[spyware]ils reviennent tout le temps

Le four Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   -
bonjour tout le monde j ai un probleme a cause des spywares ils reviennent tt le temps, meme apres les avoir degager avc spybot mais j ai vu qu avc hijackthis on pouvait regler le pb definitivement mais je comprend pas tellement ce qu il faut virer ou pas etc ...
donc j aurai besoin d aide svp ;)

15 réponses

Le four Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
j ai oublié, voici le log


Logfile of HijackThis v1.99.1
Scan saved at 00:17:31, on 16/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\QuickTime\qttask.exe
D:\Nicolas\Patchs\MsgPlus.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\System32\devldr32.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Nicolas\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Nh4mHWDdShFq0rj6sVvCfbI1kB0qXhE9CiwG3lUOYUOA4R5AGo1aCFKDdAlt4Bk5d/3sqhAtXBMSWiLjaUjl0M/0SakirveyGVXbELc0fkwQGwzhXXCjys74uJpj+j+ozImPklMhf3uj18H7Ph8XDIgqa5aS5evo5K482oouxyU
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1ILEOi+UdWpSlz2q9D0gNIIJxqUS3gU+YVgXnioli6qSFmI5yBmk0AXDNXEV5bbem4t9/T7OipKvxw4LS1XsPt6Piea5/A9ayCQShA+Po27GxV0GhkZO/867AWWUZzfCAnjRfYrw=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: Starware - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - C:\Program Files\Starware\bin\Starware.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Nicolas\Patchs\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF1905C9-0E16-4524-8236-ADFD7BD2B55E}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   11
 
Salut.

Alors, passe un coup d'hijackthis, pour qu'on comence :)

Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum


@+
0
Le four Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of HijackThis v1.99.1
Scan saved at 00:50:28, on 16/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\QuickTime\qttask.exe
D:\Nicolas\Patchs\MsgPlus.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\System32\devldr32.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Nh4mHWDdShFq0rj6sVvCfbI1kB0qXhE9CiwG3lUOYUOA4R5AGo1aCFKDdAlt4Bk5d/3sqhAtXBMSWiLjaUjl0M/0SakirveyGVXbELc0fkwQGwzhXXCjys74uJpj+j+ozImPklMhf3uj18H7Ph8XDIgqa5aS5evo5K482oouxyU
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1ILEOi+UdWpSlz2q9D0gNIIJxqUS3gU+YVgXnioli6qSFmI5yBmk0AXDNXEV5bbem4t9/T7OipKvxw4LS1XsPt6Piea5/A9ayCQShA+Po27GxV0GhkZO/867AWWUZzfCAnjRfYrw=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: Starware - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - C:\Program Files\Starware\bin\Starware.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Nicolas\Patchs\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF1905C9-0E16-4524-8236-ADFD7BD2B55E}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   11
 
oups... désolé, j'avais pas vu :)

Bon alors, relance HJT et utilise le mode "scan only".

Ensuite, coche les lignes suivantes :

R3 - URLSearchHook: (no name) - - (no file)

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

O3 - Toolbar: Starware - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - C:\Program Files\Starware\bin\Starware.dll (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/



Ensuite, tu cliques sur Fix It !



Dans c:\windows\web, recherche le fichier suivant et supprime le :

related.htm



Puis, fait ceci :

Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto
Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.



Pour finir, reposte un nouveau rapport Hijackthis.

@+

Iceman6259
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le four Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
SmitFraudFix v2.142

Rapport fait à 1:26:01,21, 16/02/2007
Executé à partir de C:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


----------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 01:38:15, on 16/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\QuickTime\qttask.exe
D:\Nicolas\Patchs\MsgPlus.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Nicolas\Patchs\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.1 80.10.246.132
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF1905C9-0E16-4524-8236-ADFD7BD2B55E}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


j espere avoir fait comme il faut pour le moment et merci de m aider ;)
0
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   11
 
Bonjour.

J't'en pris ;)

Ou en ai ton problème??

Le log smitfraud est clean. Je vérifie ton HJT, mais il semble clean aussi.

Dis moi quoi.

@+

Iceman6259
0
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   11
 
Re,

Le og est propre également.

Si ton problème est réglé, alors, on peut faire un petit nettoyage rapide de ton pc.

Sinon, dis moi quoi si ca recommence, et donne moi toute les précisions que tu peux :)

@+

Iceman6259
0
lefourt
 
merci ;)

ya moins d emmerdes mais je viens de refaire un scan avc spybot il me retrouve virtumonde, mediaplex et doubleclick
0
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   11
 
re.

on continue alors...

Démarre en mode sans échec :

Relance le programme Smitfraud,
Cette fois choisit l'option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum



Ensuite, fait ceci.
Ccleaner (gratuit)
Téléchargement :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !

¤ Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
* Clique sur Analyse
* Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
* Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

* Clique sur l'icône Erreurs situés dans la marge à gauche.
* Puis clique sur Analyser les erreurs
* Patiente pendant que CCleaner scan ton registre.
* Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
* Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement




Enfin, fait ce scan.

Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
lefourt
 
SmitFraudFix v2.142

Rapport fait à 19:00:49,43, 16/02/2007
Executé à partir de C:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



----------------------------------------------------------------------------

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\
H:\

Statistiques de l'analyse
Total d'objets analysés 107894
Nombre de virus trouvés 2
Nombre d'objets infectés 3 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:52:12

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\domi\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\domi\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\domi\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\domi\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\domi\Local Settings\Historique\History.IE5\MSHist012007021620070217\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\domi\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\domi\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\domi\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.dat L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.idx L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chn.dat L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chn.idx L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\D0000000.FCS L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\inuse.txt L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\L0000017.FCS L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\main.log L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.dat L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.idx L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_die.dat L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_die.idx L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_dnd.dat L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_dnd.idx L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_ext.dat L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_ext.idx L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_rcv.dat L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_rcv.idx L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.dat L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.idx L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\Common\admin.pub L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\Common\policy.bpf L'objet est verrouillé ignoré

C:\Program Files\Securitoo\av_fw\Common\policy.ipf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{D82980F5-30B7-48FA-9247-2FD3FE850815}\RP111\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\Nicolas\GameSpy_Arcade_v1.3f_Ads_Crack_by_DYNAMiTE.rar/keygen.exe Infecté : Virus.Win32.Small.t ignoré

D:\Nicolas\GameSpy_Arcade_v1.3f_Ads_Crack_by_DYNAMiTE.rar/crack.exe Infecté : Trojan.Win32.Agent.qt ignoré

D:\Nicolas\GameSpy_Arcade_v1.3f_Ads_Crack_by_DYNAMiTE.rar RAR: infecté - 2 ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0351993.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0351994.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0351995.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352000.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352007.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352090.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352141.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352158.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352159.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352181.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP305\A0352230.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355099.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355100.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355119.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355120.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355122.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355123.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355125.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355126.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355144.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355158.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355205.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355211.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355212.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355215.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355220.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355221.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355222.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355223.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355230.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355231.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355232.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355233.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355260.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355266.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355267.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355268.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355271.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355295.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355297.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355425.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355429.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355437.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355440.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355441.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355443.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355449.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355450.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355454.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355485.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355486.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355487.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355488.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355489.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355490.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355491.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355492.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355493.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355494.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355495.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355496.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355497.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355498.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355499.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355500.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355501.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355502.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355503.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355504.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355505.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355506.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355507.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355508.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355509.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355510.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355511.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355512.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355513.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355514.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355515.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355516.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355517.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355518.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355519.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355520.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355521.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355522.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355523.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355524.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355525.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355526.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355527.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355528.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355529.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355530.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355531.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355532.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355533.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355534.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355535.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355536.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355537.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355538.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355539.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355540.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355541.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355542.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355543.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355544.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355545.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355546.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355547.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355548.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355549.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355550.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355551.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355552.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355553.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355554.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355555.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355556.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355557.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355558.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355559.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355560.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355561.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355562.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355563.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355564.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355565.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355566.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355567.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355568.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355569.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355570.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355571.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355572.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355573.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355574.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355575.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355576.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355577.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355578.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355579.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355580.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355581.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355582.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355583.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355584.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355585.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355586.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355587.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355588.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355589.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355590.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355591.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355592.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355593.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355594.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355595.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355596.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355597.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355598.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355599.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355600.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355601.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355602.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355603.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355604.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355605.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355606.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355607.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355608.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355609.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355610.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355611.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355612.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355613.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355614.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355615.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355616.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355617.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355618.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355619.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355620.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355621.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355622.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355623.EXE L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355624.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355625.exe L'objet est verrouillé ignoré

D:\System Volume Information\_restore{D82980F5-30B7-48FA-9247-2FD3FE850815}\RP111\change.log L'objet est verrouillé ignoré

E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

E:\System Volume Information\_restore{D82980F5-30B7-48FA-9247-2FD3FE850815}\RP111\change.log L'objet est verrouillé ignoré

F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355462.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355463.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355464.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355465.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355466.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355467.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355468.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355469.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355470.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355471.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355472.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355473.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355474.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355475.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355476.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355477.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355478.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355479.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355480.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355481.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355482.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355483.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355484.exe L'objet est verrouillé ignoré

F:\System Volume Information\_restore{D82980F5-30B7-48FA-9247-2FD3FE850815}\RP111\change.log L'objet est verrouillé ignoré

Analyse terminée.


a noter que pendant l analyse mon antivirus (securitoo antivirus firewall) a detecté des virus que j ai virer
0
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   11
 
as-tu la liste de ce qu'il a virer??
0
lefourt
 
nan -_- mais si je me rappel les parties D: E: F: ont été virer (ptete pas tout)
0
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   11
 
Dans ton logiciel antivirus, tu dois avoir un log de ce qu'il a fait. Peux-tu regarder stp??

@+
0
Le four Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
le log je l aurai pas j ai reformaté la partie C: de mon PC hier matin, j ai reinstallé le net et tout, mais je sais pas pourquoi sur une page internet quand je vais en bas d une page ou que je reviens en haut c est sacader je sais pas pk
0
iceman6259 Messages postés 301 Date d'inscription   Statut Membre Dernière intervention   11
 
T'as formaté?? lol, c'est radicale :)

Mais de ce fait, je vois pas pourquoi sa serait saccader... D'ailleurs, je comprend pas trop ce que tu entends par là...

Tu peux toujours refaire un log HJT, mais vu que tu viens de formater, je vois pas où le problème est...

Si tu veux, voila quelques conseils pour que ton pc soit un minimum sécurisé.

1° / Le plus important, c'est toi. Fait bien attention à lire ce qui apparait à l'écran, et ce qui te parait anormal, note le. Le reste, c'est du bon sens.

2° / Tiens un antivirus à jour. Le mieux, programme-les à intervalles réguliers. Toutes les heures, c'est déjà bien ^_^
Gratuit ou payant, c'est un choix à faire. Mais les gratuits sont efficaces. Avast étant un des meilleurs. Y'a aussi AVG.

3° / Utilise un Firewall efficace. Sous Vista, celui intégré est pas mal apparemment. Mais sous XP, il est très insuffisant. Opte pour un firewall gratuit. Kério est un de ses logiciels. La configuration est des plus importantes. Fait toi aider si tu veux, ici même.

4° / Utilise aussi un antispyware, comme AVG antispyware. Tiens le à jour, et si tu n'as pas de bouclier résident avec, pense à faire un scan au moins 1 fois hebdo voir bi-hebdo.

Spybot S&D est un outil très performant aussi. Tu peux utiliser les deux à la fois d'ailleurs, ils se complètent pas mal ^_^. Simple d'emploi, il vaccine et désinfecte. Il est plus que recommandé ;)

5° / Beaucoup de logiciels sont disponibles pour virer les nuisibles ou les fichiers inutiles. Ca soulage le système et le gain de performance n'est pas négligeable, surtout sur des machines peu puissantes. Je te conseille notamment d'utiliser Ccleaner, qui nettoie bien ton pc, et vérifie ton registre également. De plus, il est gratuit aussi, en français, et paramétrable (notamment pour les cookies, ce qui est bien pour conserver ses sessions sur les forums :) ).

6° / La règle d'or sur un pc, c'est 1 seul AV à jour, et 1 seul firewall à jour et bien paramétré. 1 ou plusieurs AS (selon la puissance de ton pc bien sur... faut pas en mettre de trop non plus. Les 2 cités plus haut font l'affaire pour moi).
Le reste, ce sont de bonnes habitudes à prendre. Eviter les sites suspects, les logiciels trop attrayants genre messengerskinner (pour info, si tu es tenté, tape son nom sous google et regarde s'il n'est pas responsable de problème dans les forums consacrés à la sécurité ^_^ ). Et surtout, n'accepte jamais le démarchage (genre win antivirus 2006 pro... tu dois connaitre... Ou encore CleanDrive, etc...), et attention aux liens que tu connais pas !! (sur msn, dans un mail, etc...). Les mails sont un (voir LE) facteur décisif souvent. C'est en particulier via ce système qu'on est infecté !! Pour info, en 2006, plus de 95% des mails étaient indésirables (virus ou spams). La perspectives 2007 est de 99% ...


Voila, ce sont les recommandations d'usages ;)

Si tu as un système neuf et propre (vu que tu as formaté), tu peux faire une image de ton disque, histoire d'y revenir en cas d'infection. Et pense à faire des point de restauration sain :)

Si tu as des questions, des soucis, n'hésite pas ^^

@+

Iceman6259
0