Infecté par win32.agent bdr et autres nuisibl

Michel Dutour -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous
Bon ça recommence. Je viens de m'apercevoir que je suis infecté par des trucs redondants style save now.bo(attrappéavec daemon tools) pariat qu'il est pas nuisible et j'en doute plus
Trojan-Downloader.Win32.Agent.bdr et surement d'autres choses.
Merci de me conseiller sur la marche à suivre.
Voici mon hijack.
Logfile of HijackThis v1.99.1
Scan saved at 13:08:43, on 19/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cobian Backup 8\cbService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Firefly Media Server\firefly.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Firefly Media Server\FireflyShell.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\FreeMem Standard\freemem.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Program Files\a-squared Free\a2free.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Papoune\Bureau\download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dlink.co.uk/1815.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Program Files\Torrent101\TorrentManager.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [FireflyShell] "C:\Program Files\Firefly Media Server\FireflyShell.exe" -q
O4 - HKLM\..\Run: [NvMediaCenter] "RunDLL32.exe" NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKCU\..\Run: [FreeMem Pro] "C:\Program Files\FreeMem Standard\freemem.exe" Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
O23 - Service: Firefly Media Server - Ron Pedde - C:\Program Files\Firefly Media Server\firefly.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Pro Personnel 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Pro Personnel 2007.SP1\RpcSandraSrv.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Configuration: Windows XP sp2
Firefox 2.0.0.1

14 réponses

  1. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Il faudra installer un pare feu.

    Fais un scan en ligne Kaspersky avec Internet Explorer :
    - Clique sur Démarrer Online-Scanner

    - Clique maintenant sur J'accepte.
    - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
    - Patiente pendant l'installation des Mises à jour.
    - Choisis par la suite l'analyse du Poste de travail.
    - Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE : Configurer le contrôle des ActiveX

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    0
  2. michel dutour
     
    salut Régis,
    je te passe le rapport dès que fini. Par contre pour le pare feu je tourne ave celui de XPSP2. Je n'en ai pas trouvé sur le routeur de la Free box et je suis en réseau avec 4 autres bécanes . Avant je tournais avec un routeur d link avec son parefeu. j'ai hésité à installer zone alarm sur les machines pour ne pas freiner le P to P et le soundbridge roku. Faut il vraiment revenir à zone alarm?
    0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    Ton routeur fait office de fw. Donc non.

    J'atends le rapport.

    A+
    0
  4. michel dutour
     
    et voici

    KASPERSKY ON-LINE SCANNER REPORT
    Friday, January 19, 2007 6:37:50 PM
    Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 19/01/2007
    Enregistrements dans la base antivirus Kaspersky : 245379

    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai

    Cible de l'analyse Poste de travail
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\
    I:\
    J:\
    K:\
    L:\
    M:\

    Statistiques de l'analyse
    Total d'objets analysés 91256
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 00:53:18

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-12072006-155301.log L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_2163069807_393216_49296 L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_2163069807_458752_49290 L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE9.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBEA.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{1C42A881-44DB-40F6-83EE-AF43AE697820}.TmpSBE L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{4044173A-D213-44FE-86AB-320DF88E3C51}.TmpSBE L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Data\settings.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS00D31AFB-7515-45AA-8F2F-97484A2C1D67.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS037BF97D-71E1-4916-B276-E885B2892215.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0434600D-EB5F-41E2-B52C-490CD9411FD3.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0539FAA3-8DA9-40FA-A2E3-65E0A22B011E.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0589C058-5168-4CAF-BD56-1A670591BE40.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS05E62F58-49A9-4E2B-B765-7C038B4FCF2E.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0BD155A2-C5A7-4130-91C5-9DB2150C46E7.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0DCEA126-538D-4576-B8C6-55E541684C13.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0FBA7517-DEC6-4CA5-9723-AF9D525D8925.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS104B8EED-1389-4AD8-BD79-06701FD65884.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS15CD1C16-07E5-453F-BF4C-43BF19D1B3DD.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS18E0D059-5A3D-40C6-9FA8-3F348C6C4230.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS21E6C0A0-3970-4ED4-9ACE-8F4C5F00A2AD.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2332393E-2DB6-44CE-AF59-269205D771FA.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2492D85B-39E1-4079-A867-A9E31E276A7D.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2519E89A-C328-4106-8C0A-DC157E2A42BB.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS26791276-849C-4558-8420-F0A73B943940.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2839B685-C48E-4042-A529-27E34C256F99.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS29F9A9BE-4043-4644-BE74-285562C9D5B1.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2CA1A7F6-863D-4261-9AED-D731022A0618.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2E741037-979C-44ED-9002-1288F6A44972.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2F968D8E-71B9-4EC7-B2FA-04CACCD53385.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS310ED86B-A18D-4EB5-A723-B5ECF99516DF.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3161E9F6-3FB1-44BF-9993-2B69A9DADC43.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS32F92412-763D-4B1C-B19B-CD4F93BD44CC.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS33A13329-F5EC-4566-83C3-FFF789CB1630.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS33C58117-C03B-4B06-AEFE-13A368F65A69.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS340E75B7-7A7B-40FE-97E2-DA5BCE410FB2.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS387944A2-3689-41A7-9A12-1E00E2E0E4F9.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3A76F61B-3D85-43BE-ACFC-DFF05C171687.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS46A1D202-E7CF-4A95-8FD7-E49B21CFABA3.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4883A697-0047-41C9-B758-5C944DA39311.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4D355653-A2AF-45F8-8435-21BABDC7F148.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4D47991B-B079-4AD4-BF7B-F243C72D673A.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4D9E62A4-1896-4A42-8202-E78BD975392D.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5637FB24-8624-4530-9034-A08C777A8200.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5714957F-59A8-43A6-BC20-69C71A30F580.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS576238FE-7AC8-478D-BA66-3C3D34F6BECB.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS58150624-87F5-415E-BDC1-4BE44463C3F8.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS58B2F46C-FE9A-44BF-BA3B-8C62B5C0D981.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5C0CFF70-1B56-4CF9-8F8B-AC462199F4AE.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5E402CE9-97A3-4676-B956-589FEE3FF6A0.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS60D39CD6-0A67-4617-BC55-08DF3E234BDF.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS612559C5-5A48-4DBC-852D-DA39F2AF51E9.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6177B6EB-12EC-409A-AA97-5CBD19DDB7C4.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS631D094C-CBD8-4925-BB83-2D55CDAE74F9.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6383329D-14E0-4462-A791-88F88C4FF12B.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS64B864F9-51BE-4FB6-9936-EAFDD2FD40F2.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6729D26C-D83A-4244-964A-DD72F4861CB0.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS69354E37-39AF-41A3-880A-B14C4C311CCD.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6AB74586-0C63-4016-99F9-F15BE7A9EF58.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6B1218D2-F46E-4266-B367-14B590BFF935.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6BD53701-2B2D-4B59-9CE4-0C654A092274.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6DC8CDF6-7AD8-4F28-AF4A-D337B73B70C5.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6DCE7866-99A7-4C35-AD0E-5257A8CC751B.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS72272867-F138-4988-9782-91C88078AA35.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7390CAC4-657E-409D-8A65-51F4816EC206.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7AFE36AA-CEF3-4BC1-8A72-3C5B99CC6219.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS8148FEEF-CC76-424E-8874-EB7B9D7626E2.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS84417D07-7A6B-4B85-BBA1-587A6F1BA095.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS8582033D-DE7F-41AC-AA97-B7C33F55E9EF.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS86FE7D51-9D59-4562-BD78-204EC1C08031.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS909F6427-FC4F-422B-9B91-70957CA6B318.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS90B1CFA4-15E2-4B5A-BCEE-6E3326B18E93.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS94059BFA-A46A-45BD-908E-D38B13255205.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS95884916-738B-4397-846A-8805C5A22130.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS95EE895C-1B57-44F2-BDB0-C02C945AD05D.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9878B2D0-2C2B-45C4-9C70-9D6DF391AF55.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9BE66287-1386-4B81-86D6-933F918E36B7.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9E3ECCA4-81FD-4C94-8C18-4369811E03EB.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9F2E3B15-9853-4B70-A971-C0F4336A3268.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA29136BE-17AF-4BBD-AA5B-E5E8347DFCDD.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA3CA7A72-4315-46FD-B08E-F3B22C85E3EC.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA5E357FC-4E42-4FD4-8E93-B009ACF5ECC2.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA746240A-9623-461C-BE6F-480FE839B09C.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA8C9C23B-A01A-4ABD-8372-F668850B62FC.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA9ADAE4D-64DB-49C2-A6B6-43F29B1DE20A.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSAE32F214-4879-4C51-9B67-5695838A2B4A.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSAE85C788-F74D-442C-840D-38E7AEA13529.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB08173E9-BC3B-4D3A-B16B-93999CA93368.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB2A760F3-4C64-4D5C-A03C-68BE1C680E6B.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB4370185-1AA2-40BB-B20F-BA22745DF183.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBA3EAF38-617A-444C-AE4F-0230B0C29D8D.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBCB1B8FA-A2A4-4DCF-B167-F857BDA1CD53.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBD7FC0FF-23A2-49F6-9981-B7BC8282780B.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBF256B4C-CF11-43EC-B436-F635BBF310BD.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBF55DDE8-228A-4CD7-95C2-7B6E3EC6B0D8.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSC4244438-6348-41D5-B5F5-7883C29346FD.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSC46E023A-9E97-426B-820E-702D75A7B6B4.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSCFC21073-3027-4E52-8B89-D19087B65235.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD089A927-BF2F-4D11-AC24-A17B9BADDDD7.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD0B16C6B-7BA0-4072-B3BC-BEEF27AC3131.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD260D7A0-F17A-4F7D-8330-DECDF302633E.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD9252338-FE88-463D-9CEE-7C2213AAA32B.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSDAA4B26D-1077-4BAE-8268-B6C43F136E6F.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE0A86CA8-64FF-477D-BABA-EE4EAA9EE697.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE1BC31B4-AAE9-41AD-9E55-E357C633084F.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE8D4ABE4-F162-4D21-B618-9F3F3EE13786.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEAD5C876-F82D-4205-AE56-566974C23202.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSED334D04-3AF1-44D1-94C0-CE3F8028BEB7.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEDAECAC7-44CA-4BD5-8C57-8851AF3D59C4.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEE3F1594-37D9-4C0D-BC6B-A8763135DE43.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEE57160E-6752-491B-8D9D-67BDD9760338.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEE962046-5EEA-4F68-B532-04413CB2C5A3.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF053FA7B-3FD3-4061-B9F2-785D57A6C79C.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF2E13C33-6A7F-417D-946A-468235232602.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF47DA019-850A-421E-B1EB-F66D55B6F457.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF6D53530-2911-41BB-8433-9273A0FF970A.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF6F666A2-F297-4A1E-8DF4-323F73F1A63A.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Application Data\Webroot\Spy Sweeper\Logs\070116143031.ses L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{5725EAE2-BEDF-4219-B861-240DF9B3BFF4} L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Local Settings\Historique\History.IE5\MSHist012007011920070120\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\Papoune\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

    C:\Program Files\Cobian Backup 8\DB\log.txt L'objet est verrouillé ignoré

    C:\Program Files\Firefly Media Server\firefly.log L'objet est verrouillé ignoré

    C:\Program Files\Firefly Media Server\songs.db L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalContext.mdf L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalContext_log.LDF L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf L'objet est verrouillé ignoré

    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\LOG\ERRORLOG L'objet est verrouillé ignoré

    C:\Program Files\Webroot\Spy Sweeper\Masters\masters.bak L'objet est verrouillé ignoré

    C:\Program Files\Webroot\Spy Sweeper\Masters\Masters.const L'objet est verrouillé ignoré

    C:\Program Files\Webroot\Spy Sweeper\Masters\masters.mst L'objet est verrouillé ignoré

    C:\Program Files\Webroot\Spy Sweeper\Masters.base L'objet est verrouillé ignoré

    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    C:\System Volume Information\_restore{61EFEDAD-E442-4156-9F11-F6F07F40F282}\RP108\change.log L'objet est verrouillé ignoré

    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{704C60AD-F6C1-4B91-8B0E-5FFBB4BCB062}.crmlog L'objet est verrouillé ignoré

    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\Perflib_Perfdata_598.dat L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\Perflib_Perfdata_790.dat L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\sqlite_rOllbm3pSOjj1eg L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    Analyse terminée.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    C'est clean,

    Ou en sont tes soucis?

    A+
    0
  7. michel dutour
     
    Ben ça à l'air d'aller. Avant j'avais fait un nettoyage avec avg anti spy et un coup de bitdefender on line et là j'avais les bestioles. Mais sont elles vraiment éradiquées?
    0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Relance un scan Bitdefender et un scan AVG AS et copie colle les 2 rapports.

    A+
    0
  9. Michel Dutour
     
    Salut Régis
    Voilà AVG,le reste est en cours
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 18:38:09 20/01/2007

    + Résultat de l'analyse:

    C:\System Volume Information\_restore{61EFEDAD-E442-4156-9F11-F6F07F40F282}\RP107\A0010447.exe -> Adware.SaveNow : Ignoré.
    C:\System Volume Information\_restore{61EFEDAD-E442-4156-9F11-F6F07F40F282}\RP106\A0010409.exe -> Backdoor.Hupigon.kg : Nettoyé et sauvegardé (mise en quarantaine).
    :mozilla.10:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.22:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.23:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.24:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    C:\Documents and Settings\Papoune\Cookies\papoune@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.121:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Papoune\Cookies\papoune@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.32:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Papoune\Cookies\papoune@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.120:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.38:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.39:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.40:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.41:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.42:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.43:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.33:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.34:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.35:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Papoune\Cookies\papoune@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.27:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.28:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.29:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.30:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.31:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Papoune\Cookies\papoune@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

    Fin du rapport
    0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Prkoi as tu ignoré la désinfection de celui ci?
    C:\System Volume Information\_restore{61EFEDAD-E442-4156-9F11-F6F07F40F282}\RP107\A0010447.exe -> Adware.SaveNow : Ignoré.

    A+
    0
  11. Michel Dutour
     
    je crois qu'il fait partie du soft daemon tools et j'avais peur que daemon ne fonctionne pas.
    0
  12. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    Non, tu peux le supprimer.

    A+
    0
  13. Michel Dutour
     
    et voici bitdefender
    BitDefender Online Scanner

    Scan report generated at: Sat, Jan 20, 2007 - 19:41:48

    Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;M:\;

    Statistics

    Time
    00:57:26

    Files
    426800

    Folders
    7049

    Boot Sectors
    5

    Archives
    6029

    Packed Files
    26067

    Results

    Identified Viruses
    0

    Infected Files
    0

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    0

    Engines Info

    Virus Definitions
    389985

    Engine build
    AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

    Scan plugins
    14

    Archive plugins
    38

    Unpack plugins
    6

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File
    Status

    No virus found.
    0
  14. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    D'accord.

    Relance AVG AS et enfin, remet un hijackthis

    a+
    0