Impossible a supprimer

Zabuza77 -  
 Utilisateur anonyme -
Mon anti virus Mc Afee a detecté 16 cheval de troi et il me di qu'il est a mit dans le dossier quarantine!Donc j'y vais mais quand je veu les supprimer cela me met que c'est impossible!!!pouvez vous m'aider???? Ces fichier sont des .exe.vir
A voir également:

28 réponses

Zabuza77 Messages postés 21 Statut Membre
 
Alors 1erement :mon log

Logfile of HijackThis v1.99.1
Scan saved at 21:20:17, on 19/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Fast.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\system32\taskswitch.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Documents and Settings\Yoann\Mes documents\Antivirus\Utilitaires\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {6291957C-8CE9-4c90-BEFF-12D9E68CFF30} - C:\Program Files\MoreGoogle\MoreGoogle.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [Wanadoo Messager.exe] "C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe" /background
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
O4 - HKCU\..\Run: [MGBSetup.exe] C:\PROGRA~1\Java\MGBSET~1.EXE /r
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

2emement: C:\WINDOWS\system32\pwrs0102.dll
C:\WINDOWS\system32\pwrs0104.dll
C:\WINDOWS\system32\pwrs0108.dll
C:\WINDOWS\system32\pwrs0rbi.dll
C:\WINDOWS\system32\pwrsaimf.dll
C:\WINDOWS\system32\pwrsbikd.dll
C:\WINDOWS\system32\pwrsc032.dll
C:\WINDOWS\system32\pwrscuz3.dll
C:\WINDOWS\system32\pwrscznc.dll
C:\WINDOWS\system32\pwrsqsim.dll
C:\WINDOWS\system32\pwrswmda.dll
Je n'est pas trouvé ces dossiers

C:\Documents and Settings\ton compte\Local Settings\Temp
Quand j'ai fait sa seulement le dossier fichier temporaire a été supprimer
0
Utilisateur anonyme
 
pour le 2emenent
tant mieux lol

C:\Documents and Settings\ton compte\Local Settings\Temp
tu as supprimé ce qui était à l'interieur du dossier temp ?
ou carrement le dossier temps lui meme ?

reposte aussi un rapport de lopxp

a+
0
Zabuza77 Messages postés 21 Statut Membre
 
J'ai supprimer le dossier entier et au fait on a tout enlever a propos de msn +
0
Zabuza77 Messages postés 21 Statut Membre
 
Rapport fait à 21:35:52.96 le 19/10/2005

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F029-E9D2

R‚pertoire de C:\Documents and Settings\All Users\Application Data

19/10/2005 17:39 <REP> Spybot - Search & Destroy
11/09/2005 19:42 <REP> Skype
02/07/2005 22:11 <REP> DVD Shrink
03/06/2005 20:52 <REP> Messenger Plus!
23/05/2005 16:26 <REP> Apple Computer
25/03/2005 21:47 <REP> pixelStorm
26/02/2005 23:07 <REP> Macrovision
23/02/2005 16:28 <REP> QuickTime
11/02/2005 20:23 <REP> MSN6
10/02/2005 13:20 <REP> CyberLink
09/02/2005 18:28 62 desktop.ini
09/02/2005 18:28 <REP> Microsoft
09/02/2005 18:28 <REP> ..
09/02/2005 18:28 <REP> .
09/02/2005 16:09 <REP> InstallShield
09/02/2005 16:05 <REP> Adobe
09/02/2005 15:12 <REP> Network Associates
1 fichier(s) 62 octets
16 R‚p(s) 40481349632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F029-E9D2

R‚pertoire de C:\Documents and Settings\Default User\Application Data

09/02/2005 18:28 62 desktop.ini
09/02/2005 18:28 <REP> Microsoft
09/02/2005 18:28 <REP> ..
09/02/2005 18:28 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 40481349632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F029-E9D2

R‚pertoire de C:\Documents and Settings\Florence\Application Data

22/08/2005 18:02 <REP> EoRezo
04/06/2005 09:20 <REP> Help
15/04/2005 10:36 <REP> Creative
31/03/2005 22:20 <REP> Sun
12/03/2005 18:55 <REP> AdobeUM
26/02/2005 20:48 <REP> Macromedia
09/02/2005 19:37 <REP> Adobe
09/02/2005 19:00 <REP> Identities
09/02/2005 19:00 62 desktop.ini
09/02/2005 19:00 <REP> Microsoft
09/02/2005 19:00 <REP> .
09/02/2005 19:00 <REP> ..
1 fichier(s) 62 octets
11 R‚p(s) 40481349632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F029-E9D2

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

11/02/2005 19:23 <REP> Identities
11/02/2005 19:23 62 desktop.ini
11/02/2005 19:23 <REP> ..
11/02/2005 19:23 <REP> Microsoft
11/02/2005 19:23 <REP> .
1 fichier(s) 62 octets
4 R‚p(s) 40481349632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F029-E9D2

R‚pertoire de C:\Documents and Settings\Yoann\Application Data

04/10/2005 23:09 <REP> Lavasoft
11/09/2005 19:42 <REP> Skype
28/08/2005 18:32 <REP> Microsoft Games
23/08/2005 20:34 <REP> Black Sea Studios
16/08/2005 20:52 <REP> dvdcss
01/08/2005 11:00 <REP> EoRezo
08/07/2005 01:42 <REP> Nvu
08/07/2005 01:42 <REP> Mozilla
02/07/2005 00:17 <REP> ubi.com
20/06/2005 11:00 <REP> fltk.org
06/06/2005 23:59 <REP> vlc
03/06/2005 23:48 <REP> Registry Cleaner
23/05/2005 16:26 <REP> Apple Computer
13/04/2005 17:19 <REP> Wanadoo visio
13/04/2005 17:18 <REP> Creative
26/02/2005 22:31 <REP> Sun
26/02/2005 12:33 <REP> Macromedia
24/02/2005 01:19 <REP> Shareaza
23/02/2005 21:24 <REP> Help
11/02/2005 20:23 <REP> MSN6
11/02/2005 18:27 <REP> RTE
10/02/2005 22:24 <REP> AdobeUM
10/02/2005 12:38 <REP> IDMComp
09/02/2005 19:29 <REP> Jasc Software Inc
09/02/2005 19:18 <REP> Adobe
09/02/2005 16:57 <REP> Identities
09/02/2005 16:57 62 desktop.ini
09/02/2005 16:57 <REP> ..
09/02/2005 16:57 <REP> .
09/02/2005 16:57 <REP> Microsoft
1 fichier(s) 62 octets
29 R‚p(s) 40481345536 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F029-E9D2

R‚pertoire de C:\WINDOWS\Tasks

12/10/2005 17:03 258 AF5DDFA1918E5145.job
09/02/2005 11:42 6 SA.DAT
09/02/2005 11:40 65 desktop.ini
09/02/2005 11:40 <REP> ..
09/02/2005 11:40 <REP> .
3 fichier(s) 329 octets
2 R‚p(s) 40ÿ481ÿ345ÿ536 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
reste ceci à faire:

demarrer > executer et tape cmd puis valide
dans la fenetre qui s'ouvre copie et colle ceci:
del /a C:\WINDOWS\Tasks\AF5DDFA1918E5145.job

et valide en appuyant sur entrée
0
Zabuza77 Messages postés 21 Statut Membre
 
je le colle a la suite ou a la ligne? et pour msn+ on a tou enlevez!!!!je peu toujour pas supprimer les virus qui sont dans le dossier quarantine!!!!
0
Zabuza77 Messages postés 21 Statut Membre
 
Tu n'est plus la Moe?
0
Utilisateur anonyme
 
si, si je suis là

je vais essayé d'etre plus précis mais bon...

demarrer > executer et tape cmd
valide avec la touche entrée

Tu vas voir une fenetre qui va s'ouvrir
tu copie et colle la ligne dans cette fenetre et tu valide avec la touche entrée

ensuite essaye de vider la quarantaine de ton av en mode sans echec.
0