Analyse log hijackthis

ALICIA -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
VOILA, J AI UN PROBLÈME MON ORDINATEUR EST ASSEZ LENT ET DES PROGRAMMES ONT ÉTÉ SUPPRIMES J AI WINDOW XP KARSPERSKY ANTIVIRUS MALWARES ANTIMALAWARES ET NE DÉCOUVRENT RIEN ? EST QUE UNE PERSONNE POURRAIT M 'ÉCLAIRER ET ANALYSER LE LOG SVP par exemple lorque je veux supprimer les cookies sur firefox ca ne fonctionne pas la fenetre s'ouvre mais rien ne se passe et j 'utilise régulièrement c cleaner pour effacer les traces etc...je suis pas technicienne mais j 'essaie d'apprendre
Logfile of random's system information tool 1.06 (written by random/random)
voici le log merci;;;
Alicia
Run by at 2009-10-08 14:21:52
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 10 GB (21%) free of 46 GB
Total RAM: 751 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:22:07, on 8/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\ASUS\Wireless Console\wcourier.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\\Bureau\RSIT.exe
C:\Program Files\trend micro\.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.abmoteur.tv/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: SYSTRAN Personal 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/us/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe (file missing)
A voir également:

31 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Parfais, tu as 2 antivirus sur ton pc il va falloir supprimer bitdefender car 2 antivirus sur un même pc ne font pas bon ménage et font conflit entre eux :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------

:reg
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDAgent]
"C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"=-
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]
"C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"=-
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitDefender Antiphishing Helper]
"C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"=-
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpyBrowser]
"C:\Program Files\SpyBro\SpyBro.exe /autostart"=-


:files
C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Softwin\BitDefender9\bdfdll.sys
C:\Program Files\Softwin\BitDefender10\bdfsdrv.sys
C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys
C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\BitDefender
C:\Program Files\Softwin
C:\Program Files\Fichiers communs\Softwin
:Commands
[purity]
[emptytemp]
[Reboot]



-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
ALICIA 1
 
pour pimprenelle 27

voila le rapport que je viens de recevoir après avoir fait ce que tu m as indique
que dois je faire maintenant supprimer otm le garder ???
OK en tout cas merci beaucoup de ton aide
ALICIA
All processes killed
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDAgent\\C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe not found.
Registry value HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent\\C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe not found.
Registry value HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitDefender Antiphishing Helper\\C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe not found.
Registry value HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpyBrowser\\C:\Program Files\SpyBro\SpyBro.exe /autostart not found.
========== FILES ==========
LoadLibrary failed for C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll NOT unregistered.
C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe moved successfully.
File/Folder C:\Program Files\Softwin\BitDefender9\bdfdll.sys not found.
File/Folder C:\Program Files\Softwin\BitDefender10\bdfsdrv.sys not found.
File/Folder C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys not found.
C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys moved successfully.
File/Folder C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe not found.
C:\Program Files\BitDefender\BitDefender 2009\_enHTML moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\FRA moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\BitDefender InnerFire\midas32-v1_000 moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\BitDefender InnerFire moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Survey moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Themes\Default\images moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Themes\Default moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Themes moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Firewall\Res moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Firewall\Profiles moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Firewall moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Account\Trial\scripts moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Account\Trial\images moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Account\Trial\css moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Account\Trial moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Account moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\NAG\Trial moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\NAG\Invalid moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\NAG\Expired moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\NAG\Close2Exp moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\NAG moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default\images\issues moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default\images\uiscan_log moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default\images\network_map moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default\images\security moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default\images\wizard moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default\images\no_services moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default\images\tabs moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default\images moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin\Default moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Skin moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\as2core\antispam_sig_14367 moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\as2core\antispam_sig_000 moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\as2core moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\tbextension\locale\en-US moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\tbextension\locale moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\tbextension\content moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\tbextension moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Thunderbird\components moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Thunderbird moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\pic moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Script moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\FFToolbar\locale\en-US moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\FFToolbar\locale moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\FFToolbar\content moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\FFToolbar moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Ini\Default moved successfully.
C:\Program Files\BitDefender\BitDefender 2009\Ini moved successfully.
C:\Program Files\BitDefender\BitDefender 2009 moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\_frHTML moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Survey moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Themes\Default\images moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Themes\Default moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Themes moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Lang moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Firewall(2) moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\NAG\Trial moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\NAG\Invalid moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\NAG\Expired moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\NAG\Close2Exp moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\NAG moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Skin\Default moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Skin moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\as2core\antispam_sig_20455 moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\as2core\antispam_sig_12897 moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\as2core\antispam_sig_12898 moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\as2core\antispam_sig_20452 moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\as2core moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\pic moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\FRA moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Script moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Logs moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Ini\Default moved successfully.
C:\Program Files\BitDefender\BitDefender 2008\Ini moved successfully.
C:\Program Files\BitDefender\BitDefender 2008 moved successfully.
C:\Program Files\BitDefender moved successfully.
C:\Program Files\Softwin\BitDefender9\Skin\Default moved successfully.
C:\Program Files\Softwin\BitDefender9\Skin\Grey moved successfully.
C:\Program Files\Softwin\BitDefender9\Skin\Ochre moved successfully.
C:\Program Files\Softwin\BitDefender9\Skin moved successfully.
C:\Program Files\Softwin\BitDefender9 moved successfully.
C:\Program Files\Softwin moved successfully.
C:\Program Files\Fichiers communs\Softwin\Setup Information moved successfully.
C:\Program Files\Fichiers communs\Softwin\BitDefender Local Manager moved successfully.
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service moved successfully.
C:\Program Files\Fichiers communs\Softwin moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 32835 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 32835 bytes

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: divito isabelle
->Temp folder emptied: 30339 bytes
File delete failed. C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 61183745 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 50727287 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 50 bytes
%systemroot%\System32 .tmp files removed: 4528640 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 998966 bytes

Total Files Cleaned = 112,12 mb

Error: Unable to interpret <-----------------------------------------------------------------------------> in the current context!

OTM by OldTimer - Version 3.0.0.6 log created on 10102009_153145

Files moved on Reboot...

Registry entries deleted on Reboot...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Parfais refais moi un RSIt pour voir si bitdefender est bien parti.
0
alicia1
 
hello voici le rapport POUR PIMPRENELLE 27
MERCI
ALICIA
rsti
Logfile of random's system information tool 1.06 (written by random/random)
Run by at 2009-10-10 19:35:28
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 10 GB (23%) free of 46 GB
Total RAM: 751 MB (26% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:35:57, on 10/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\ASUS\Wireless Console\wcourier.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.abmoteur.tv/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: SYSTRAN Personal 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll (file missing)
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/us/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
parfais fais moi ceci :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
Alicia 1
 
hello pour pimprenelle 27
voici le rapport malware deamnde
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2945
Windows 5.1.2600 Service Pack 2

12/10/2009 15:47:59
mbam-log-2009-10-12 (15-47-59).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 179428
Temps écoulé: 37 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
rien mais c'est parfais :

Ensuite pour vérifier qu'il n'y est pas de spyware, adware, trojans, vers, keylogger, hijacker, dialer et toutes autres menaces destinées au vol d'informations confidentielles


Télécharge Superantispyware (SAS)



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
0
Alicia 1
 
bonjour pimprenelle 27
VOICI LE RAPPORT IL S EST MIS EN QUARANTAINE ET J AI CONTINUE ET IL A SUPPRIME LE TROJAN ET LE ADWARE
J AI REFAIT UN AUTRE SCANNER DERRIÈRE QUI A CONFIRME QUE TOUT ÉTAIT OK APRÈS
merci encore de ton aide
ALICIA
est ce que je dois supprimer sueperantispyware???and otm????
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 10/13/2009 at 01:51 PM

Application Version : 4.29.1002

Core Rules Database Version : 4162
Trace Rules Database Version: 2086

Scan type : Complete Scan
Total Scan Time : 00:36:52

Memory items scanned : 504
Memory threats detected : 0
Registry items scanned : 5516
Registry threats detected : 0
File items scanned : 21712
File threats detected : 2

Adware.Tracking Cookie
C:\Documents and Settings\\Cookies\@ad.yieldmanager[1].txt

Trojan.Dropper/Win-NV
C:\WINDOWS\SKYEND.EXE
SUPERAntiSpyware journal de bord
https://www.superantispyware.com/

Généré 10/13/2009 at 03:30 PM

Version du Logiciel : 4.29.1002

Core Rules Database Version : 4162
Trace Rules Database Version: 2086
---------------------------------------------------
SUITE DU RAPPORT APRÈS DÉSINFECTION
---------------------------------------------------
Genre de Scan : Scan Complète
Temps total du Scan : 00:35:50

Articles du Mémoire analysés : 527
Risques de dommage de Mémoire détectés : 0
Articles du Registre analysés : 5517
Risques de dommage de Registre détectés : 0
Articles de fichier scannés : 21725
Risques du Dommage de Fichier Détectés : 0
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
As tu pensé à vider la quarantaine de SAS? Ensuite me faire ceci afin de faire une analyse en ligne antivirus :

Faire un scan en ligne un scan en ligne avec Bitdefender Scan Online afin de vérifier s'il reste encore des virus.

Veuillez vous rendre à cette adresse avec Internet Explorer :



Si vous êtes sous Vista (si vous avez XP ou 2000, passez à la suite), l’UAC doit être désactivée lors du scan.
Vous pouvez vous aider de ce lien pour désactiver l'UAC : http://www.bibou0007.com/tutos-f45/tutorial-desactiver-l-uac-sur-vista-t132.htm




1°) "Acceptez" l'accord de license :





2) Une nouvelle fenêtre apparait et affiche un message concernant un contrôle activeX :

# Sur cette page, une barre jaune apparait, faites un clic droit sur cette barre puis cliquez sur "Installer le contrôle activeX"

Voir cette image




3°) Une page d'avertissement s'ouvre, cliquez sur "Installer" :




4°) Ensuite la procédure de scan va pouvoir commencer. Cliquez sur "Démarrer l'analyse " Bitdefender va alors se mettre à jour et commencer (si cela se solde par un échec, veuillez alors recommencer car cela peut arriver) :






Soyez patient durant le scan, le temps indiqué n'est qu'une estimation.




5°) Le scan terminé, cliquez sur "Cliquer ici pour exporter le rapport" :




6°) Une page d'explorateur windows va alors s'ouvrir, nommez le rapport "Rapport Bitdefender " et enregistrez-le au format "HTML " sur le bureau :




7°) Ensuite, ouvrez le rapport de Bitdefender, rapport Bitdefender 2 maintenant présent sur votre bureau et faites un copier/coller sur votre forum.



0
ALICIA 1
 
hello
pour pimprenelle 27 VOICI
LE RESULTAT DU RAPPORT BIT DEFENDER MERCI
ALICIA


BitDefender Online Scanner







Rapport d'analyse généré à: Thu, Oct 15, 2009 - 17:04:39









Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;















Statistiques

Temps


00:22:51

Fichiers


68473

Directoires


6418

Secteurs de boot


0

Archives


1493

Paquets programmes


4283







Résultats

Virus identifiés


0

Fichiers infectés


0

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


0







Info sur les moteurs

Définition virus


4349177

Version des moteurs


AVCORE v2.1 Windows/i386 11.0.0.26 (Aug 27 2009)

Analyse des plugins


17

Archive des plugins


44

Unpack des plugins


8

E-mail plugins


6

Système plugins


4







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

Aucun virus trouvé.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Parfais une dernière vérif :

Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Au second menu choisis l'option 1 : Mode Recherche

▶ Laisse travailler l'outil.

▶ Une fois le scan Terminé ,un rapport s'ouvre .

Ensuite héberger le rapport :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0