Infecté par win32.agent bdr et autres nuisibl

Fermé
Michel Dutour - 19 janv. 2007 à 13:17
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 20 janv. 2007 à 20:40
Bonjour à tous
Bon ça recommence. Je viens de m'apercevoir que je suis infecté par des trucs redondants style save now.bo(attrappéavec daemon tools) pariat qu'il est pas nuisible et j'en doute plus
Trojan-Downloader.Win32.Agent.bdr et surement d'autres choses.
Merci de me conseiller sur la marche à suivre.
Voici mon hijack.
Logfile of HijackThis v1.99.1
Scan saved at 13:08:43, on 19/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cobian Backup 8\cbService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Firefly Media Server\firefly.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Firefly Media Server\FireflyShell.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\FreeMem Standard\freemem.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Program Files\a-squared Free\a2free.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Papoune\Bureau\download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dlink.co.uk/1815.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Program Files\Torrent101\TorrentManager.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [FireflyShell] "C:\Program Files\Firefly Media Server\FireflyShell.exe" -q
O4 - HKLM\..\Run: [NvMediaCenter] "RunDLL32.exe" NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKCU\..\Run: [FreeMem Pro] "C:\Program Files\FreeMem Standard\freemem.exe" Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
O23 - Service: Firefly Media Server - Ron Pedde - C:\Program Files\Firefly Media Server\firefly.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Pro Personnel 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Pro Personnel 2007.SP1\RpcSandraSrv.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

14 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
19 janv. 2007 à 15:17
Salut

Il faudra installer un pare feu.

Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
michel dutour
19 janv. 2007 à 15:33
salut Régis,
je te passe le rapport dès que fini. Par contre pour le pare feu je tourne ave celui de XPSP2. Je n'en ai pas trouvé sur le routeur de la Free box et je suis en réseau avec 4 autres bécanes . Avant je tournais avec un routeur d link avec son parefeu. j'ai hésité à installer zone alarm sur les machines pour ne pas freiner le P to P et le soundbridge roku. Faut il vraiment revenir à zone alarm?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
19 janv. 2007 à 15:34
Re,

Ton routeur fait office de fw. Donc non.

J'atends le rapport.

A+
0
michel dutour
19 janv. 2007 à 18:42
et voici

KASPERSKY ON-LINE SCANNER REPORT
Friday, January 19, 2007 6:37:50 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 19/01/2007
Enregistrements dans la base antivirus Kaspersky : 245379


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\
M:\

Statistiques de l'analyse
Total d'objets analysés 91256
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:53:18

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-12072006-155301.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_2163069807_393216_49296 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_2163069807_458752_49290 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE9.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBEA.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{1C42A881-44DB-40F6-83EE-AF43AE697820}.TmpSBE L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{4044173A-D213-44FE-86AB-320DF88E3C51}.TmpSBE L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Data\settings.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS00D31AFB-7515-45AA-8F2F-97484A2C1D67.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS037BF97D-71E1-4916-B276-E885B2892215.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0434600D-EB5F-41E2-B52C-490CD9411FD3.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0539FAA3-8DA9-40FA-A2E3-65E0A22B011E.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0589C058-5168-4CAF-BD56-1A670591BE40.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS05E62F58-49A9-4E2B-B765-7C038B4FCF2E.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0BD155A2-C5A7-4130-91C5-9DB2150C46E7.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0DCEA126-538D-4576-B8C6-55E541684C13.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0FBA7517-DEC6-4CA5-9723-AF9D525D8925.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS104B8EED-1389-4AD8-BD79-06701FD65884.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS15CD1C16-07E5-453F-BF4C-43BF19D1B3DD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS18E0D059-5A3D-40C6-9FA8-3F348C6C4230.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS21E6C0A0-3970-4ED4-9ACE-8F4C5F00A2AD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2332393E-2DB6-44CE-AF59-269205D771FA.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2492D85B-39E1-4079-A867-A9E31E276A7D.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2519E89A-C328-4106-8C0A-DC157E2A42BB.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS26791276-849C-4558-8420-F0A73B943940.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2839B685-C48E-4042-A529-27E34C256F99.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS29F9A9BE-4043-4644-BE74-285562C9D5B1.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2CA1A7F6-863D-4261-9AED-D731022A0618.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2E741037-979C-44ED-9002-1288F6A44972.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2F968D8E-71B9-4EC7-B2FA-04CACCD53385.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS310ED86B-A18D-4EB5-A723-B5ECF99516DF.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3161E9F6-3FB1-44BF-9993-2B69A9DADC43.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS32F92412-763D-4B1C-B19B-CD4F93BD44CC.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS33A13329-F5EC-4566-83C3-FFF789CB1630.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS33C58117-C03B-4B06-AEFE-13A368F65A69.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS340E75B7-7A7B-40FE-97E2-DA5BCE410FB2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS387944A2-3689-41A7-9A12-1E00E2E0E4F9.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3A76F61B-3D85-43BE-ACFC-DFF05C171687.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS46A1D202-E7CF-4A95-8FD7-E49B21CFABA3.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4883A697-0047-41C9-B758-5C944DA39311.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4D355653-A2AF-45F8-8435-21BABDC7F148.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4D47991B-B079-4AD4-BF7B-F243C72D673A.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS4D9E62A4-1896-4A42-8202-E78BD975392D.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5637FB24-8624-4530-9034-A08C777A8200.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5714957F-59A8-43A6-BC20-69C71A30F580.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS576238FE-7AC8-478D-BA66-3C3D34F6BECB.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS58150624-87F5-415E-BDC1-4BE44463C3F8.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS58B2F46C-FE9A-44BF-BA3B-8C62B5C0D981.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5C0CFF70-1B56-4CF9-8F8B-AC462199F4AE.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS5E402CE9-97A3-4676-B956-589FEE3FF6A0.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS60D39CD6-0A67-4617-BC55-08DF3E234BDF.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS612559C5-5A48-4DBC-852D-DA39F2AF51E9.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6177B6EB-12EC-409A-AA97-5CBD19DDB7C4.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS631D094C-CBD8-4925-BB83-2D55CDAE74F9.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6383329D-14E0-4462-A791-88F88C4FF12B.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS64B864F9-51BE-4FB6-9936-EAFDD2FD40F2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6729D26C-D83A-4244-964A-DD72F4861CB0.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS69354E37-39AF-41A3-880A-B14C4C311CCD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6AB74586-0C63-4016-99F9-F15BE7A9EF58.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6B1218D2-F46E-4266-B367-14B590BFF935.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6BD53701-2B2D-4B59-9CE4-0C654A092274.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6DC8CDF6-7AD8-4F28-AF4A-D337B73B70C5.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6DCE7866-99A7-4C35-AD0E-5257A8CC751B.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS72272867-F138-4988-9782-91C88078AA35.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7390CAC4-657E-409D-8A65-51F4816EC206.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7AFE36AA-CEF3-4BC1-8A72-3C5B99CC6219.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS8148FEEF-CC76-424E-8874-EB7B9D7626E2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS84417D07-7A6B-4B85-BBA1-587A6F1BA095.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS8582033D-DE7F-41AC-AA97-B7C33F55E9EF.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS86FE7D51-9D59-4562-BD78-204EC1C08031.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS909F6427-FC4F-422B-9B91-70957CA6B318.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS90B1CFA4-15E2-4B5A-BCEE-6E3326B18E93.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS94059BFA-A46A-45BD-908E-D38B13255205.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS95884916-738B-4397-846A-8805C5A22130.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS95EE895C-1B57-44F2-BDB0-C02C945AD05D.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9878B2D0-2C2B-45C4-9C70-9D6DF391AF55.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9BE66287-1386-4B81-86D6-933F918E36B7.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9E3ECCA4-81FD-4C94-8C18-4369811E03EB.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9F2E3B15-9853-4B70-A971-C0F4336A3268.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA29136BE-17AF-4BBD-AA5B-E5E8347DFCDD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA3CA7A72-4315-46FD-B08E-F3B22C85E3EC.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA5E357FC-4E42-4FD4-8E93-B009ACF5ECC2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA746240A-9623-461C-BE6F-480FE839B09C.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA8C9C23B-A01A-4ABD-8372-F668850B62FC.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA9ADAE4D-64DB-49C2-A6B6-43F29B1DE20A.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSAE32F214-4879-4C51-9B67-5695838A2B4A.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSAE85C788-F74D-442C-840D-38E7AEA13529.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB08173E9-BC3B-4D3A-B16B-93999CA93368.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB2A760F3-4C64-4D5C-A03C-68BE1C680E6B.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB4370185-1AA2-40BB-B20F-BA22745DF183.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBA3EAF38-617A-444C-AE4F-0230B0C29D8D.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBCB1B8FA-A2A4-4DCF-B167-F857BDA1CD53.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBD7FC0FF-23A2-49F6-9981-B7BC8282780B.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBF256B4C-CF11-43EC-B436-F635BBF310BD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBF55DDE8-228A-4CD7-95C2-7B6E3EC6B0D8.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSC4244438-6348-41D5-B5F5-7883C29346FD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSC46E023A-9E97-426B-820E-702D75A7B6B4.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSCFC21073-3027-4E52-8B89-D19087B65235.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD089A927-BF2F-4D11-AC24-A17B9BADDDD7.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD0B16C6B-7BA0-4072-B3BC-BEEF27AC3131.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD260D7A0-F17A-4F7D-8330-DECDF302633E.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD9252338-FE88-463D-9CEE-7C2213AAA32B.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSDAA4B26D-1077-4BAE-8268-B6C43F136E6F.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE0A86CA8-64FF-477D-BABA-EE4EAA9EE697.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE1BC31B4-AAE9-41AD-9E55-E357C633084F.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE8D4ABE4-F162-4D21-B618-9F3F3EE13786.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEAD5C876-F82D-4205-AE56-566974C23202.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSED334D04-3AF1-44D1-94C0-CE3F8028BEB7.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEDAECAC7-44CA-4BD5-8C57-8851AF3D59C4.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEE3F1594-37D9-4C0D-BC6B-A8763135DE43.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEE57160E-6752-491B-8D9D-67BDD9760338.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEE962046-5EEA-4F68-B532-04413CB2C5A3.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF053FA7B-3FD3-4061-B9F2-785D57A6C79C.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF2E13C33-6A7F-417D-946A-468235232602.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF47DA019-850A-421E-B1EB-F66D55B6F457.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF6D53530-2911-41BB-8433-9273A0FF970A.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF6F666A2-F297-4A1E-8DF4-323F73F1A63A.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Application Data\Webroot\Spy Sweeper\Logs\070116143031.ses L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{5725EAE2-BEDF-4219-B861-240DF9B3BFF4} L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Local Settings\Historique\History.IE5\MSHist012007011920070120\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Papoune\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\Program Files\Cobian Backup 8\DB\log.txt L'objet est verrouillé ignoré

C:\Program Files\Firefly Media Server\firefly.log L'objet est verrouillé ignoré

C:\Program Files\Firefly Media Server\songs.db L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalContext.mdf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalContext_log.LDF L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\LOG\ERRORLOG L'objet est verrouillé ignoré

C:\Program Files\Webroot\Spy Sweeper\Masters\masters.bak L'objet est verrouillé ignoré

C:\Program Files\Webroot\Spy Sweeper\Masters\Masters.const L'objet est verrouillé ignoré

C:\Program Files\Webroot\Spy Sweeper\Masters\masters.mst L'objet est verrouillé ignoré

C:\Program Files\Webroot\Spy Sweeper\Masters.base L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{61EFEDAD-E442-4156-9F11-F6F07F40F282}\RP108\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{704C60AD-F6C1-4B91-8B0E-5FFBB4BCB062}.crmlog L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_598.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_790.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\sqlite_rOllbm3pSOjj1eg L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
19 janv. 2007 à 18:45
C'est clean,

Ou en sont tes soucis?

A+
0
michel dutour
19 janv. 2007 à 20:05
Ben ça à l'air d'aller. Avant j'avais fait un nettoyage avec avg anti spy et un coup de bitdefender on line et là j'avais les bestioles. Mais sont elles vraiment éradiquées?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
19 janv. 2007 à 22:47
Salut

Relance un scan Bitdefender et un scan AVG AS et copie colle les 2 rapports.

A+
0
Michel Dutour
20 janv. 2007 à 18:43
Salut Régis
Voilà AVG,le reste est en cours
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:38:09 20/01/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{61EFEDAD-E442-4156-9F11-F6F07F40F282}\RP107\A0010447.exe -> Adware.SaveNow : Ignoré.
C:\System Volume Information\_restore{61EFEDAD-E442-4156-9F11-F6F07F40F282}\RP106\A0010409.exe -> Backdoor.Hupigon.kg : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.10:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.22:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.23:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.24:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Papoune\Cookies\papoune@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.121:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Papoune\Cookies\papoune@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.32:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Papoune\Cookies\papoune@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.120:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.38:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.39:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.40:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.41:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.42:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.43:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.33:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.34:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.35:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Papoune\Cookies\papoune@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.27:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.28:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.29:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.30:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.31:C:\Documents and Settings\Papoune\Application Data\Mozilla\Firefox\Profiles\hk85wpse.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Papoune\Cookies\papoune@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
20 janv. 2007 à 18:51
Prkoi as tu ignoré la désinfection de celui ci?
C:\System Volume Information\_restore{61EFEDAD-E442-4156-9F11-F6F07F40F282}\RP107\A0010447.exe -> Adware.SaveNow : Ignoré.

A+
0
Michel Dutour
20 janv. 2007 à 19:02
je crois qu'il fait partie du soft daemon tools et j'avais peur que daemon ne fonctionne pas.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
20 janv. 2007 à 19:15
Re,

Non, tu peux le supprimer.

A+
0
Michel Dutour
20 janv. 2007 à 19:27
ok je le vire
0
Michel Dutour
20 janv. 2007 à 19:45
et voici bitdefender
BitDefender Online Scanner



Scan report generated at: Sat, Jan 20, 2007 - 19:41:48





Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;M:\;







Statistics

Time
00:57:26

Files
426800

Folders
7049

Boot Sectors
5

Archives
6029

Packed Files
26067




Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0




Engines Info

Virus Definitions
389985

Engine build
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

No virus found.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
20 janv. 2007 à 20:40
D'accord.

Relance AVG AS et enfin, remet un hijackthis

a+
0