Trojan-downloader-win32.swizzor.bo

Résolu/Fermé
didgy - 24 mars 2006 à 11:13
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 13 avril 2006 à 22:38
bonjour,

Je suis en Windows XP SP2, et mon antivirus est Kaspersky, lorsque je lance cet antivirus a chaque fois il s'arrete sur la détection du virus "trojan-downloader-win32.swizzor.bo"

Je voudrais savoir comment le détruire, car je demande à l'antivirus de le faire, mais hélas il est toujours présent à chaque détection.

merci de votre réponse

A bientôt j'espère

DIDGY
A voir également:

44 réponses

Re, Excuses, je te redérange mais tu indiques :
Essaye ceci : et là un blanc, n'aurais tu pas oublié quelque chose

Merci A++
0
Utilisateur anonyme
29 mars 2006 à 17:31
Salut vous deux :-)

c'est un trojan qui telecharge des salopries depuis le net installes le pare-feu pour que tu puisses déjà le controller, ensuite certainement que tu aura l'enplacement indiqué dans le pare-feu, car ce virus devra demandé l'acces au net de la tu le supprimes.

Regardes dans C:, program files, s'il y à ce dossier si oui supprimes le:

Win32.Swizzor.bo

cliques sur demarrer, executer, tapes: regedit

cliques sur HKEY_LOCAL_MACHINE, software,Win32.Swizzor.bo <supprimes seulement ce qui est en gras
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
29 mars 2006 à 17:34
oula, en effet, je me suis mal exprimé ... desolée !

fais ton scan antivirus en mode sans echec et dis moi s'il t'indique le chemin ou il te le localise :

ex : tel ou tel dossier ...

+++



***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
Bonsoir,

Mon anti virus vient de me signaler ou etait le virus.

La fenêtre indique ceci :

Fichier infecté : program Files\kasperski anti virus Personnel Pro\Infected\lies locks.exe
Infecté par le virus trojan-downloader-win32.swizzor.bo

Il me semble que la nouvelle est importante pour un diagnostic.

kiss Didgy
0
Utilisateur anonyme
29 mars 2006 à 19:57
Re,

tu as le chemin suis le !

vas dans demarrer>poste de travail>C:>program files>Kapersky ..>infected> supprimes le fichier

Tu as essayé ce que je t'ai proposé au dessus ?!
0
bonsoir,

Bon j'ai tout refait aujourd'hui de la procédure depuis le début.
Il me reste à mettre l'anti virus en marche et la défragmentation.

1 - En ce qui concerne : program Files\kasperski anti virus Personnel Pro\Infected\lies locks.exe, j'ai suivi le chemin, mais hélas, la réponse du PC a été c:/ programes files-non valide

2 - J'ai installé le pare feu : Zone Alarme, cà marche, mais j'ai besoin de quelques conseils, à savoir :
Dois-je bloqer tout ce qui ce présente ?

J'en ai noter un qui se manisfeste toujours toutes les 30 secondes environ, et c'est même chiant c'est SPOOLER.SUB SYSTEM.AAP

Les autres je crois que je dois dire oui, mais je l'ai pas en fait, j'attends votre accord, c'est : ewidiguard.exe et Incrédimail Application Pour ce dernier, je pense qu'il faut dire oui, car le ne reçoit plus de mel, je ne peux plus en envoyer non plus.

3 - Puis, en mode sans échec j'ai scanner, Ad-Aware, Spybot, A-squared, Ewido, CleanUp40, et enfin Bitdefender. J'ai mis en quarantaine ou demander de suprimer les fichiers infectés, mais aucun ne signalait le TROJAN
Et pour finir le rapport Hijackthis que je vous joint plus bas

4 - Je me demande aussi, si je dois autoriser les mises à jour journalières des logiciels de mon PC

Je vous remercie d'avance de l'attention que vous portez à mon problème.

Et dans l'attente, recevez ma considération

PJ : le RAPPORT

Logfile of HijackThis v1.99.1
Scan saved at 17:08:36, on 30/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\DECROUY BRIGITTE\Mes documents\hijackting\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.chickentofight.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [WatchDog] C:\Program Files\mobile PhoneTools\WatchDog.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Picture Package Menu.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~2\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~2\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
30 mars 2006 à 21:42
c'est du bon travail ;-)

puisqu'on fait les choses bien, autant les faire jusqu'au bout :-)

pour optimiser ta securité sur le net, je te conseil de changer de navigateur pour firfoxe :

firfoxe : telecharge : http://www.mozilla-europe.org/fr/products/firefox/

tuto: http://forum.x2board.org/lesitamomo/faq_et_tutoriaux/faq_software/tutomozilla_fir...

ensuite :

1 - En ce qui concerne : program Files\kasperski anti virus Personnel Pro\Infected\lies locks.exe, j'ai suivi le chemin, mais hélas, la réponse du PC a été c:/ programes files-non valide


il faudrai re-essayer en "demasquant" les dossiers je pense :

#Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK


2 - J'ai installé le pare feu : Zone Alarme, cà marche, mais j'ai besoin de quelques conseils, à savoir :
Dois-je bloqer tout ce qui ce présente ?


tous ces que tu connais, sans problème ...


J'en ai noter un qui se manisfeste toujours toutes les 30 secondes environ, et c'est même chiant c'est SPOOLER.SUB SYSTEM.AAP

ça je ne connais pas du tout, mais j'ai trouver un "truc" qui y resemble : donc sans doute pas bon ...

https://www.bleepingcomputer.com/startups/Spooler_Sub_System_Process-5093.html


Les autres je crois que je dois dire oui, mais je l'ai pas en fait, j'attends votre accord, c'est : ewidiguard.exe et Incrédimail Application Pour ce dernier, je pense qu'il faut dire oui, car le ne reçoit plus de mel, je ne peux plus en envoyer non plus.

ce serait pas plutot ewidoguard.exe, si c'est le ok, c'est ok, et pour l'autre aussi ...

4 - Je me demande aussi, si je dois autoriser les mises à jour journalières des logiciels de mon PC


pour les utilitaires de protections oui ...

pour le rapport, pour moi c'est ok !

++

***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
Bonjour,

Je tremble, j'ai du faire une grosse bétise ?

J'ai fait comme tu m'as dit, pour rechercher le Trojan dans Lies locks.exe.

Je l'ai trouvé, il est dans l'antivirus et le fichiers fait 16 K, mais sans même rien faire rien que le regarder et l'examiner, il a disparu, envolé, j'ai refait une recherche mais nenni.

Ou est-il ? ou se cache t-il ? Ton avis va me rassurer et c'est de la magie à ce point.

je suis allée dans le tuto, mé j'ai pas trouvé de mozilla
J'ai encore rien fait pour ce que tu me demande de changer de navigateur. Déjà je sais même pas ce que j'ai actuellement comme navigateur. Peux -tu me renseigner un peu sur le sujet.

Merci d'avance
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
31 mars 2006 à 16:54
salut

Je l'ai trouvé, il est dans l'antivirus et le fichiers fait 16 K, mais sans même rien faire rien que le regarder et l'examiner, il a disparu, envolé, j'ai refait une recherche mais nenni.


ok, dans ce cas, c'est un scan avec ton antivirus qui indiquera s'il est toujours present ou pas , mais en effet c'est très curieux ?! ...

Déjà je sais même pas ce que j'ai actuellement comme navigateur. Peux -tu me renseigner un peu sur le sujet.


un navigateur : c'est ce qui te permet de surfé sur le net, actuellement tu as internet explorer , plus d'info :

https://fr.wikipedia.org/wiki/Navigateur_web

après, je ne t'obliges pas à changer, c'est une simple suggestion ...

voici pour le télécharger :

http://www.mozilla-europe.org/fr/

tuto :

http://forum.x2board.org/lesitamomo/faq_et_tutoriaux/faq_software/tutomozilla_fir...

++


***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
Me revoici me revoilà,

La panique m'a fait dire des bétises, mais en analysant mieux la situation, j'ai vu très rapidement une fenêtre avec un gros point rouge apparaitre, c'est Kasperski je crois, qui est apparu et a du bouffé la chose, l'instant d'un éclair.

De toute mamière, il va se remettre en fonction ce soir comme tous les soirs et je verrais bien, le résultat.

Rassures-toi, je te fais confiance car jusqu'ici tout est en ordre grace à toi, je vais installer ce nouveau navigateur, mais des questions se posent :

- est -il gratuit ?

- Est-ce que l'autre va être neutraliser ou il me faut faire des manip pour mettre le nouveau à sa place et le supprimer

- Dans incrédimail, je vais devoir aussi faire des changements et peut être ailleurs ?

- Y a t-il + d'avantages que d'inconvients ?

Merci et mille kiss
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
31 mars 2006 à 18:33
re

- est -il gratuit ?

absolument, entièrement gratuit !

- Est-ce que l'autre va être neutraliser ou il me faut faire des manip pour mettre le nouveau à sa place et le supprimer


non, il ne faut pas supprimer IE, car il est necessaire pour les mises à jour comme win et pour certains scan en ligne comme BitD, pour hotmail ...

il faut le laisser tel quel, et utiliser firfoxe pour naviguer sur le net : c'est ce que je fais ;-)


- Dans incrédimail, je vais devoir aussi faire des changements et peut être ailleurs ?

je ne l'utilise pas, mais j'ai cru comprendre que c'était comme pour hotmail, il passe par IE

- Y a t-il + d'avantages que d'inconvients ?

déjà niveau sécu, c'est bien mieux, après il faut un pti temps d'adaptation, parcequ'on avait tous nos ptites habitudes avec IE, mais apèrs on ne peut plus s'en passé lol !

de rien :-)

++
0
Bonjour green day tu vas bien,

Et ben, moi c'est comme le temps, je suis déçue, l'antivirus a détecté de nouveau Trojan mais la, dans un autre fichier :

- ...\RP1\A0000050.exe

J'ai essayé de faire comme précédemment mais bien sur "non valide"

Je te sollicite donc a nouveau.

Aujourd'hui je vais installer le nouveau navigateur.

J'ai aussi une autre question.

- Y a t-il un moyen pour que Zone Alarme ne me demande plus l'autorisation de "spooler Subsystème APP" Hier + de 150 demande d'entrée ?

Bonne journée et à bientôt Merci d'avance

DIDGY
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 avril 2006 à 15:45
Salut :-)

ça va merci !

J'ai essayé de faire comme précédemment mais bien sur "non valide"

c'est à dire ????

Y a t-il un moyen pour que Zone Alarme ne me demande plus l'autorisation de "spooler Subsystème APP" Hier + de 150 demande d'entrée ?

oui, qd une fenêtre s'ouvre, tu as "accepter" et "refuser", et qd tu es sure du programme, il y a une case "en bas" avec enregister le paramètre, tu la coches et il ne te demandera plus l'aurorisation

++



***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
Bonjour, mais tu es la meme le dimanche ?

1 - Je viens d'installer firefox, et je ne vois aucun changement, sauf que A²Guard me signale ceci :

- Programme ayant le comportement de Backdoor

"Pendant l'exécution du programme, un éventuel comportement - pouvant nuire au système a été constaté par a². Ce comportement diagnostiqué est normalement provoqué par des Backdoors. Dans des cas isolés, cela peut en venir à des diagnostics erronés provoqué très souvent par des logiciels de serveur légitime, il vous est recommandé de terminer le programme et de le communiquer à l'analyse."

2 - Mon antivirus a détecté de nouveau Trojan mais la, dans un autre fichier :

- ...\RP1\A0000050.exe

Je ne parviens pas à le trouver, car il n'indique pas ou puisqu'il met "..." donc lorsque je fais rechercher avec ces renseignements suivants : ...\RP1\A0000050.exe il me mets : n'est pas un dossier valide

3 - Je constate que dans mes documents, j'en ai un qui se nomne " fichier de la base de données" je ne comprends pas comment il est arrivé là, et je n'ose pas le supprimer à cause de l'avertissement donné " c'est un fichier système le supprimer risque pour le PC de ne plus fonctionner.

Je désespère, car j'ai peur de causer des dommages au bon fonctionnement du PC depuis toutes ces modiffffs je découvre des choses bizarres, et pourtant je fais confiance à tes conseils mais, c'est moi, qui doit pas faire trop bien.

Merci à nouveau pour tout le dérangement causé à faute de ma méconnaissance informatique.

A bientôt Bises
Didgy
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 avril 2006 à 17:52
Salut

lol !

"Pendant l'exécution du programme, un éventuel comportement - pouvant nuire au système a été constaté par a². Ce comportement diagnostiqué est normalement provoqué par des Backdoors. Dans des cas isolés, cela peut en venir à des diagnostics erronés provoqué très souvent par des logiciels de serveur légitime, il vous est recommandé de terminer le programme et de le communiquer à l'analyse."


si c'est un prog que tu connais, tu mets " permission permanante"

ensuite remets un rapport de ewido stp

==> on fait tous des erreurs, moi la 1er :-)

++
0
hello vous deux
...\RP1\A0000050.exe est un fichier de la restauration system, il suffit de désactiver/redémémarrer, réactiver et créer un nouveau point de restauration
a+
0
Merci,

Ta réponse au sujet de ...\RP1\A0000050.exe infecté par un trojan, n'arrive pas à ma cheville.

C'est trop fort pour moi, ou il manque des étapes.

Peux tu me dire ou commancer la manip.

Encore merci

DIDGY
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 avril 2006 à 18:39
re

merci Bernie, je note !

1) Désactiver la Restauration du système

* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

2) redémémarrer ( ?!)

3)réactiver la restau système ( cf 1 )

4) Création d'un point propre

* Cliquez sur le bouton Démarrer
* tous les programmes
* accessoires
* outils systemes
* restauration du systeme
* creer un point de restauration ==> nomme le
créer ==> "ok"

++

***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
bonsoir,

Voici le rapport que tu me demandes :

ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:14:21, 02/04/2006
+ Somme de contrôle: 65AFA63A

+ Résultats du scan:

C:\Documents and Settings\DECROUY BRIGITTE\Cookies\decrouy brigitte@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\DECROUY BRIGITTE\Cookies\decrouy brigitte@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\DECROUY BRIGITTE\Cookies\decrouy brigitte@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\DECROUY BRIGITTE\Cookies\decrouy brigitte@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\DECROUY BRIGITTE\Cookies\decrouy brigitte@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
C:\Documents and Settings\DECROUY BRIGITTE\Cookies\decrouy brigitte@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\DECROUY BRIGITTE\Cookies\decrouy brigitte@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\DECROUY BRIGITTE\Cookies\decrouy brigitte@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport

Par contre, vous n'avez pas répondu à ma question n°3

3 - Je constate que dans mes documents, j'en ai un qui se nomne " fichier de la base de données" avec comme nom " Thumbs.db" je ne comprends pas comment il est arrivé là, et je n'ose pas le supprimer à cause de l'avertissement donné " c'est un fichier système le supprimer risque pour le PC de ne plus fonctionner.

Bonne soirée et merci d'avance

DIDGY
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 avril 2006 à 21:46
re

ok

3 - Je constate que dans mes documents, j'en ai un qui se nomne " fichier de la base de données" avec comme nom " Thumbs.db" je ne comprends pas comment il est arrivé là, et je n'ose pas le supprimer à cause de l'avertissement donné " c'est un fichier système le supprimer risque pour le PC de ne plus fonctionner.

reponse :

https://www.webrankinfo.com/forum/t/fichier-thumbs-db-quest-ce-que-cest.6633/


est ce que c'est ok maintenant avec ton antivirus ???

++

***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
Rebsr,

Pour faire réponse à ta question, j'ai fini les scan car j'ai eu backdoor en téléchargeant firefox

Donc, je viens de finir les scan, maintenant il me reste à faire la restauration du système comme tu m'a dit plus haut et ensuite mon Kasperski se remettra en marche ...


ET la........ mystère............ ce qu'il va me dire

Bonne soirée Bises
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 avril 2006 à 23:24
ok

bonne soirée !

++
0