Rapport s suite pb pop up virus ?

bonsoir
merci de m'aider, j'y connais rien

rapports

SmitFraudFix v2.132

Rapport fait à 19:24:32,12, 19/01/2007
Executé à partir de C:\Documents and Settings\samia the boss\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\samia the boss

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\samia the boss\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SAMIAT~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Logfile of HijackThis v1.99.1
Scan saved at 19:26:35, on 19/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\EffacerMesTraces\emt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Defenza\pcd-as.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
c:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\winlogon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\notepad.exe
C:\Documents and Settings\samia the boss\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [nmp2006] C:\Program Files\EffacerMesTraces\emt.exe stw
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PCDAS] C:\Program Files\Defenza\pcd-as.exe /10003
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Free Internet Eraser] C:\Program Files\PrivacyEraser Computing\Free Internet Eraser\InternetEraser.exe /Startup
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Configuration: Windows XP
Firefox 2.0.0.1

22 réponses

  1. Contributeur sécurité
    Salut,

    Quel probleme as tu, tu peux nous en dire plus stp?

    A+
    0
    1. bonsoir, et merci

      ça a commencé par le téléchargement d'une mise à jour windows qui après coup me dit que ma licence est pas bonne mais piratée, ce qui est faux, j'ai désactivée la mise à jour; depuis :
      conneries qui circulent en ce moment : pc qui rame, alerte serwab, pop up , alerte pour télécharger des merdes, et au démarrage de mon pc tout à l'heure, windows me lance un analyse de fichiers sur C , car éventuel problême que chkdsk ou je sais plus quoi, doit chercher, résultat rien !

      J'ai téléchargé registry booster qui me dit que j'ai pas mal de problêm de registtre , mais je n'ai pas lancé la réparation . Sinon, j'ai avast, spyboot, ad aware, et depuis, plein de scan et rien , si ce n'est spyboot qui me signale des cookies contre lesquels j'ai vacciné et résolu le pb, mais qui reviennent

      voilà , c'est tout !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! argh
      merci aux bonnes âmes

      nuit caline , nuit de chine
      0
      1. je viens de lancer ccleaner, il m'a trouvé plein de truc en dll , qu'il a nettoyé
        0
        1. j'ai refais un scan en ligne bitdefender, le 4 ème , et là il me trouve un trojan , infecté pas réparé le pack epk,

          rapport :

          BitDefender Online Scanner

          Rapport d'analyse généré à: Sat, Jan 20, 2007 - 12:33:21

          Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

          Statistiques

          Temps

          00:36:39

          Fichiers

          260393

          Directoires

          3791

          Secteurs de boot

          4

          Archives

          6620

          Paquets programmes

          11798

          Résultats

          Virus identifiés

          1

          Fichiers infectés

          1

          Fichiers suspects

          0

          Avertissements

          0

          Désinfectés

          0

          Fichiers effacés

          1

          Info sur les moteurs

          Définition virus

          389964

          Version des moteurs

          AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

          Analyse des plugins

          14

          Archive des plugins

          38

          Unpack des plugins

          6

          E-mail plugins

          6

          Système plugins

          1

          Paramètres d'analyse

          Première action

          Désinfecté

          Seconde Action

          Supprimé

          Heuristique

          Oui

          Acceptez les avertissements

          Oui

          Extensions analysées

          *;

          Excludez les extensions

          Analyse d'emails

          Oui

          Analyse des Archives

          Oui

          Analyser paquets programmes

          Oui

          Analyse des fichiers

          Oui

          Analyse de boot

          Oui

          Fichier analysé

          Statut

          C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009

          Infecté par: Backdoor.Skinymes.Agent.A

          C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009

          Echec de la désinfection

          C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009

          Supprimé

          C:\WINDOWS\pack.epk=>(NSIS 2g)

          Echec de la mise à jour
          0
          1. Contributeur sécurité
            Salut

            D'accord, je vois le problème.

            Prends connaissance du contenu le lien suivant:
            http://www.f-secure.com/products/license-terms/eult_fra.pdf
            Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
            Maintenant fais un clic droit sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Fais un clic droit sur navilog1.zip et choisis "tout extraire"
            Ensuite double clique sur navilog1.bat
            Laisses-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2 sans notre avis/accord)
            Patientes jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
            Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            0
            1. merci régis, tu es une sorte d'ange gardien sur ce forum je vois !!

              voici le rapport :

              Search Navipromo version 1.0.2 commencé le 20/01/2007 à 14:30:32,43

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Poster ce rapport sur le forum pour le faire analyser !!!
              !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

              Fix lancé depuis C:\Documents and Settings\samia the boss\Bureau
              Mise a jour le 17.01.2007 a 23h00 by IL-MAFIOSO

              Executé en mode normal

              *** Recherche Programmes installes ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              C:\Program Files\MessengerSkinner trouvé !

              *** Recherche avec BlackLight Engine/F-secure ***
              BlackLight Engine est un produit de F-secure, pour + d'infos :
              https://www.f-secure.com/en

              c:\WINDOWS\system32\izmfyseejk.dat
              C:\windows\system32\izmfyseejk.exe
              c:\WINDOWS\system32\izmfyseejk_nav.dat
              c:\WINDOWS\system32\izmfyseejk_navps.dat

              *** Recherche fichiers ***

              C:\WINDOWS\system32\nvs2.inf trouvé !

              *** Recherche cles registre ***

              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

              Recherche Clé Magic Control

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de recherche complémentaire ***
              (recherche fichiers spécifiques)
              Le résultat peut révéler des fichiers légitimes !

              *
              **
              ***
              ****
              *****
              ******

              *** Analyse Terminé le 20/01/2007 à 14:35:09,12 ***

              Merci de ton aide , tu veux pas m'épouser ?
              0
              1. Contributeur sécurité
                Mdrrrrrrrrrrrrrrr (alors, je vais t'avouer: On m'en a deja dit sur ce forum mais ca, jamais !! mdr)

                merci régis, tu es une sorte d'ange gardien sur ce forum je vois !!

                Je n'irais pas jusque la !! lol Un helper parmis tant d'autres !!!

                Merci de ton aide , tu veux pas m'épouser ?

                T'épouses quelqu'un parce qu'il t'aide a résoudre ton soucis? LOL
                Ils vont tous se ramener..... :)

                Alors, fais dans cette ordre stp:

                1-

                Télécharge ceci: (merci a S!RI pour ce programme).
                http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                Copie/colle le sur le poste stp.

                2-

                Double clique sur navilog1.bat
                Laisses-toi guider. Au menu principal, choisis 2 et valides.
                Indique mode de nettoyage automatique.
                Laisses toi guider et réponds aux questions éventuelles
                Ton bureau va disparaitre, c'est normal.
                Patientes jusqu'au message :
                *** Nettoyage Termine le ..... ***
                Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
                Sauvegardes le rapport de manière à le retrouver
                Refermes le blocnote. Ton bureau va réapparaitre
                Redémarres normalement et copies-colles l'intégralité dans une réponse.
                Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt). Fournit le moi.

                PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                Tapes explorer et valides. Celà te fera apparaitre ton bureau.

                Bon, et puis pour le mariage, on voit ca en message privé ? :P
                0
                1. SmitFraudFix v2.132

                  Rapport fait à 14:45:22,00, 20/01/2007
                  Executé à partir de C:\Documents and Settings\samia the boss\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\samia the boss

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\samia the boss\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SAMIAT~1\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Ma page d'accueil"

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. Contributeur sécurité
                    Ok, tu peux continuer.
                    0
                    1. impossible de lancer navilog :fix : quand je fais la manip en sélectionnant 2 il ferme la fenetre du bloc note et rien !!!!!!

                      pourtant je suis brune, depuis au moins 12 générations
                      0
                      1. fx interrompu il veut que je redemarre en mode sans échec pour utiliser la fonctionnalité désinfection
                        0
                        1. Contributeur sécurité
                          Re,

                          Et la foto ??? Je vais ma marier avec Ghost?

                          Exact, passe en mode sans echec:

                          (désolé pour l'oubli, tu m as troublé)

                          ¤Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).

                          A+
                          0
                          1. sky my husband,

                            voilou le rapport :

                            Clean Navipromo version 1.0.2 commencé le 20/01/2007 à 15:23:17,56

                            Fix lancé depuis C:\Documents and Settings\samia the boss\Bureau
                            Mise a jour le 17.01.2007 a 23h00 by IL-MAFIOSO

                            Executé en mode sans echec

                            Mode suppression automatique

                            *** Creation backups fichiers scan Blbeta ***

                            Copie vers "C:\Documents and Settings\samia the boss\Bureau\Backupnavi"

                            *** Suppression des fichiers trouvés avec Blbeta ***

                            c:\WINDOWS\system32\izmfyseejk.dat supprimé !
                            C:\windows\system32\izmfyseejk.exe supprimé !
                            c:\WINDOWS\system32\izmfyseejk_nav.dat supprimé !
                            c:\WINDOWS\system32\izmfyseejk_navps.dat supprimé !

                            *** Suppression dossiers dans C:\WINDOWS ***

                            *** Suppression dossiers dans C:\Program Files ***

                            C:\Program Files\MessengerSkinner ...suppression...
                            C:\Program Files\MessengerSkinner supprimé !

                            *** Suppression fichiers ***

                            C:\WINDOWS\system32\nvs2.inf supprimé !

                            *** Sauvegarde du registre ***

                            sauvegarde du registre terminée avec succes

                            *** Nettoyage registre ***

                            Nettoyage registre Ok

                            *** Module de recherche complémentaire ***
                            (recherche fichiers spécifiques)
                            Le résultat peut révéler des fichiers légitimes !

                            *
                            **
                            ***
                            ****
                            *****
                            ******

                            *** Nettoyage termine le 20/01/2007 à 15:25:33,10 ***

                            pour la photo, mon chou, je te la post en mp , mais j'ai peur parceque je suis très très vilaine

                            sinon , t'aimes le gloubiboulga ?
                            0
                            1. Contributeur sécurité
                              Re darling,

                              pour la photo, mon chou, je te la post en mp , mais j'ai peur parceque je suis très très vilaine

                              lol Ma boite au lettres est ouverte !! lol

                              sinon , t'aimes le gloubiboulga ?

                              Excuse mon ignorance, qu'est ce?

                              Remet un HijackThis ;)

                              A+
                              0
                              1. c'est moi, si , c'est vrai !!!

                                comment je fais pour te l'envoyer ma photo ?
                                0
                            2. merci encore

                              Logfile of HijackThis v1.99.1
                              Scan saved at 15:48:45, on 20/01/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                              C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                              C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                              C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                              C:\Program Files\EffacerMesTraces\emt.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\WINDOWS\system32\sistray.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                              C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\WINDOWS\system32\NOTEPAD.EXE
                              C:\Documents and Settings\samia the boss\Bureau\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.free.fr/freebox/index.html
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [LaunchApp] Alaunch
                              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                              O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                              O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                              O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                              O4 - HKLM\..\Run: [nmp2006] C:\Program Files\EffacerMesTraces\emt.exe stw
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [Free Internet Eraser] C:\Program Files\PrivacyEraser Computing\Free Internet Eraser\InternetEraser.exe /Startup
                              O4 - HKCU\..\Run: [Uniblue Registry Booster] C:\Program Files\Uniblue\Registry Booster\RegistryBooster.exe /S
                              O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                              O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                              O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                              O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                              O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                              O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

                              et le gloubiboulga, c'est le repas préféré de casimir !!!

                              mais tu n'es peut être pas de cette génération chéri ?

                              t'es majeur j'espère sinon, je peux pas me marier avec toi !!!
                              0
                              1. Contributeur sécurité
                                Re,

                                ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                Ferme HijackThis.

                                et le gloubiboulga, c'est le repas préféré de casimir !!!

                                Je préfère que tu me fasses ce que tu sais faire le mieux...

                                mais tu n'es peut être pas de cette génération chéri ?

                                Non. Moi et casimir, ca fait 2.

                                t'es majeur j'espère sinon, je peux pas me marier avec toi !!!

                                Majeur et...

                                ...

                                ...

                                VACCINE !!

                                Ou en sont tes soucis?

                                A+
                                0
                                1. merci de ton aide my love,

                                  j'ai fait la dernière manip,

                                  c'était quoi le problême ?

                                  histoire de comprendre à la hauteur de mes moyens bien sûr !!

                                  tu penses que c'est clean now ?

                                  je serai

                                  ravie d'en savoir plus sur mon ange gardien mais on peut envoyer des mp ?

                                  comment on passe une main une main sur la nuque en langage informatique ?
                                  0
                              2. Contributeur sécurité
                                Re lady,

                                merci de ton aide my love,

                                De rien ;)

                                c'était quoi le problême ?

                                Une infection qui t'envoyais des pubs. Tu en as plus?

                                tu penses que c'est clean now ?

                                D'apres ce que je vois oui. Mais il faudrait pousser un peu les analyses. Exemple: Faire un scan online et un scan AVG AS.

                                je serai ravie d'en savoir plus sur mon ange gardien mais on peut envoyer des mp ?

                                Oui ! Tu clik sur mon pseudo, tu vas acceder a ma carte de visite. Tu descends et tu pourras m envoyer un MP.

                                comment on passe une main sur la nuque en langage informatique ?

                                Rien ne vaut la pratique pour cela !! lol

                                          |
                                          ||
                                      --\ \||
                                       --\ \||
                                        --\ \||
                                         --\ \|
                                          --\ \
                                             \ \
                                              \ \
                                               \ \
                                              MMMMMMMMM                         MMMMMMMMM
                                          MMMMMMMMMMMMMMMMMM               MMMMMMMMMMMMMMMMMM
                                       MMMMMMMXXXXXXXXXXMMMMMMM         MMMMMMMXXXXXXXXXXMMMMMMM
                                    MMMMMMXXXXXXXXXXXXXXXXXMMMMMM     MMMMMMXXXXXX:::::XXXXXXMMMMMM
                                   MMMMMXXXXXXXX::::::::XXXXXXMMMM   MMMMXXXXXX:::::::::::XXXXXMMMMM
                                  MMMMXXXXXXX:::::::::::::::XXXXMMM MMMXXXX::::::::::::::::::XXXXMMMM
                                 MMMMXXXXXX::::::::::::::::::::XXXMMMXXX:::::::::::.....:::::::XXXMMMM
                                 MMMXXXXX::::::::::::::::::::::::XXXXX:::::::::...........::::::XXXMMM
                                MMMXXXXX:::::::::::.......:::::::::X::::::::......    ......::::XXXXMMM
                                MMMXXXX:::::::::..............:::::::::::.......         ....::::XXXMMM
                                MMMXXXX::::::::..................:::::.......             ...::::XXXMMM
                                MMMXXXX:::::::.....................:............         ....::::XXXMMM
                                MMMXXXX:::::::....................................       ....::::XXXMMM
                                MMMXXXX:::::::......................................    .....::::XXXMMM
                                MMMXXXXX::::::....................................... ......::::XXXXMMM
                                MMMMXXXX:::::::.............................................::::XXXMMMM
                                 MMMXXXX::::::::............................................::::XXXMMM
                                 MMMMXXXX::::::::..........................................::::XXXMMMM
                                  MMMXXXX::::::::::.......................................:::::XXXMMM
                                  MMMMXXXX:::::::::::...................................::::::XXXMMMM
                                   MMMXXXXX::::::::::::..............................::::::::XXXXMMM
                                   MMMMXXXXX:::::::::::::.........................::::::::::XXXXMMMM
                                    MMMMXXXXX:::::::::::::::...................::::::::::::XXXXMMMM
                                     MMMMXXXXX:::::::::::::::::.............::::::::::::::XXXXMMMM
                                      MMMMXXXXXX::::::::::::::::::.......::::::::::::::XXXXXXMMMM
                                       MMMMXXXXXXXX::::::::::::::::...::::::::::::::XXXXXXXXMMMM
                                         MMMMXXXXXXXXX::::::::::::::::::::::\::::XXXXXXXXXMMMM
                                           MMMMMXXXXXXXXXX:::::::::::::::::\ \XXXXXXXXXMMMMM
                                              MMMMMMXXXXXXXXXXX:::::::::XXXX\ \XXXXMMMMMM
                                                  MMMMMMXXXXXXXXXXX:XXXXXXXXX\ \MMMMM
                                                      MMMMMMXXXXXXXXXXXXXXXMMM\ \
                                                          MMMMMMXXXXXXXMMMMMM  \ \
                                                              MMMMMXMMMMM       \ \
                                                                 MMMMM           \ \   \
                                                                  MMM             \ \ \\
                                                                   M             \\\\\\\
                                                                                   \\\\\
                                                                                     \\\
                                                                                       \
                                0
                                1. j'ai refais un scan bitdefender, pc toujours infecté : rapport

                                  BitDefender Online Scanner

                                  Rapport d'analyse généré à: Sat, Jan 20, 2007 - 17:40:25

                                  Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

                                  Statistiques

                                  Temps

                                  00:27:43

                                  Fichiers

                                  260919

                                  Directoires

                                  3788

                                  Secteurs de boot

                                  4

                                  Archives

                                  6615

                                  Paquets programmes

                                  11873

                                  Résultats

                                  Virus identifiés

                                  1

                                  Fichiers infectés

                                  1

                                  Fichiers suspects

                                  0

                                  Avertissements

                                  0

                                  Désinfectés

                                  0

                                  Fichiers effacés

                                  1

                                  Info sur les moteurs

                                  Définition virus

                                  389980

                                  Version des moteurs

                                  AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

                                  Analyse des plugins

                                  14

                                  Archive des plugins

                                  38

                                  Unpack des plugins

                                  6

                                  E-mail plugins

                                  6

                                  Système plugins

                                  1

                                  Paramètres d'analyse

                                  Première action

                                  Désinfecté

                                  Seconde Action

                                  Supprimé

                                  Heuristique

                                  Oui

                                  Acceptez les avertissements

                                  Oui

                                  Extensions analysées

                                  *;

                                  Excludez les extensions

                                  Analyse d'emails

                                  Oui

                                  Analyse des Archives

                                  Oui

                                  Analyser paquets programmes

                                  Oui

                                  Analyse des fichiers

                                  Oui

                                  Analyse de boot

                                  Oui

                                  Fichier analysé

                                  Statut

                                  C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009

                                  Infecté par: Backdoor.Skinymes.Agent.A

                                  C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009

                                  Echec de la désinfection

                                  C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009

                                  Supprimé

                                  C:\WINDOWS\pack.epk=>(NSIS 2g)

                                  Echec de la mise à jour
                                  0
                                  1. Contributeur sécurité
                                    Re,

                                    supprime ceci manuellement:

                                    C:\WINDOWS\pack.epk

                                    A+
                                    0
                                    • 1
                                    • 2