[spyware]ils reviennent tout le temps

Le four Messages postés 5 Statut Membre -  
iceman6259 Messages postés 302 Statut Membre -
bonjour tout le monde j ai un probleme a cause des spywares ils reviennent tt le temps, meme apres les avoir degager avc spybot mais j ai vu qu avc hijackthis on pouvait regler le pb definitivement mais je comprend pas tellement ce qu il faut virer ou pas etc ...
donc j aurai besoin d aide svp ;)
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. Le four Messages postés 5 Statut Membre
     
    j ai oublié, voici le log

    Logfile of HijackThis v1.99.1
    Scan saved at 00:17:31, on 16/02/2007
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
    C:\Program Files\QuickTime\qttask.exe
    D:\Nicolas\Patchs\MsgPlus.exe
    C:\Program Files\Winamp\Winampa.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\Nicolas\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Nh4mHWDdShFq0rj6sVvCfbI1kB0qXhE9CiwG3lUOYUOA4R5AGo1aCFKDdAlt4Bk5d/3sqhAtXBMSWiLjaUjl0M/0SakirveyGVXbELc0fkwQGwzhXXCjys74uJpj+j+ozImPklMhf3uj18H7Ph8XDIgqa5aS5evo5K482oouxyU
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1ILEOi+UdWpSlz2q9D0gNIIJxqUS3gU+YVgXnioli6qSFmI5yBmk0AXDNXEV5bbem4t9/T7OipKvxw4LS1XsPt6Piea5/A9ayCQShA+Po27GxV0GhkZO/867AWWUZzfCAnjRfYrw=
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: (no name) - - (no file)
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O3 - Toolbar: Starware - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - C:\Program Files\Starware\bin\Starware.dll (file missing)
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MessengerPlus3] "D:\Nicolas\Patchs\MsgPlus.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
    O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
    O17 - HKLM\System\CCS\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.130 80.10.246.3
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EF1905C9-0E16-4524-8236-ADFD7BD2B55E}: NameServer = 80.10.246.2,80.10.246.129
    O17 - HKLM\System\CS1\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.130 80.10.246.3
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    0
  2. iceman6259 Messages postés 302 Statut Membre 11
     
    Salut.

    Alors, passe un coup d'hijackthis, pour qu'on comence :)

    Télécharge HijackThis ici:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    @+
    0
  3. Le four Messages postés 5 Statut Membre
     
    Logfile of HijackThis v1.99.1
    Scan saved at 00:50:28, on 16/02/2007
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
    C:\Program Files\QuickTime\qttask.exe
    D:\Nicolas\Patchs\MsgPlus.exe
    C:\Program Files\Winamp\Winampa.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Nh4mHWDdShFq0rj6sVvCfbI1kB0qXhE9CiwG3lUOYUOA4R5AGo1aCFKDdAlt4Bk5d/3sqhAtXBMSWiLjaUjl0M/0SakirveyGVXbELc0fkwQGwzhXXCjys74uJpj+j+ozImPklMhf3uj18H7Ph8XDIgqa5aS5evo5K482oouxyU
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1ILEOi+UdWpSlz2q9D0gNIIJxqUS3gU+YVgXnioli6qSFmI5yBmk0AXDNXEV5bbem4t9/T7OipKvxw4LS1XsPt6Piea5/A9ayCQShA+Po27GxV0GhkZO/867AWWUZzfCAnjRfYrw=
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: (no name) - - (no file)
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O3 - Toolbar: Starware - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - C:\Program Files\Starware\bin\Starware.dll (file missing)
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MessengerPlus3] "D:\Nicolas\Patchs\MsgPlus.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
    O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
    O17 - HKLM\System\CCS\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.130 80.10.246.3
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EF1905C9-0E16-4524-8236-ADFD7BD2B55E}: NameServer = 80.10.246.2,80.10.246.129
    O17 - HKLM\System\CS1\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.130 80.10.246.3
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    0
  4. iceman6259 Messages postés 302 Statut Membre 11
     
    oups... désolé, j'avais pas vu :)

    Bon alors, relance HJT et utilise le mode "scan only".

    Ensuite, coche les lignes suivantes :

    R3 - URLSearchHook: (no name) - - (no file)

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

    O3 - Toolbar: Starware - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - C:\Program Files\Starware\bin\Starware.dll (file missing)

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/

    Ensuite, tu cliques sur Fix It !

    Dans c:\windows\web, recherche le fichier suivant et supprime le :

    related.htm

    Puis, fait ceci :

    Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
    et télécharge SmitfraudFix.exe.

    Regarde le tuto
    Exécute le en choisissant l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    Pour finir, reposte un nouveau rapport Hijackthis.

    @+

    Iceman6259
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Le four Messages postés 5 Statut Membre
     
    SmitFraudFix v2.142

    Rapport fait à 1:26:01,21, 16/02/2007
    Executé à partir de C:\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    ----------------------------------------------------------------------------
    Logfile of HijackThis v1.99.1
    Scan saved at 01:38:15, on 16/02/2007
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
    C:\Program Files\QuickTime\qttask.exe
    D:\Nicolas\Patchs\MsgPlus.exe
    C:\Program Files\Winamp\Winampa.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Nicolas\Autres\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MessengerPlus3] "D:\Nicolas\Patchs\MsgPlus.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Nicolas\Autres\ICQLite\ICQLite.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O17 - HKLM\System\CCS\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.1 80.10.246.132
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EF1905C9-0E16-4524-8236-ADFD7BD2B55E}: NameServer = 80.10.246.2,80.10.246.129
    O17 - HKLM\System\CS1\Services\Tcpip\..\{161DCE5C-7D23-4C3A-85E9-B37B009616A7}: NameServer = 80.10.246.1 80.10.246.132
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    j espere avoir fait comme il faut pour le moment et merci de m aider ;)
    0
  7. iceman6259 Messages postés 302 Statut Membre 11
     
    Bonjour.

    J't'en pris ;)

    Ou en ai ton problème??

    Le log smitfraud est clean. Je vérifie ton HJT, mais il semble clean aussi.

    Dis moi quoi.

    @+

    Iceman6259
    0
  8. iceman6259 Messages postés 302 Statut Membre 11
     
    Re,

    Le og est propre également.

    Si ton problème est réglé, alors, on peut faire un petit nettoyage rapide de ton pc.

    Sinon, dis moi quoi si ca recommence, et donne moi toute les précisions que tu peux :)

    @+

    Iceman6259
    0
  9. lefourt
     
    merci ;)

    ya moins d emmerdes mais je viens de refaire un scan avc spybot il me retrouve virtumonde, mediaplex et doubleclick
    0
  10. iceman6259 Messages postés 302 Statut Membre 11
     
    re.

    on continue alors...

    Démarre en mode sans échec :

    Relance le programme Smitfraud,
    Cette fois choisit l'option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    Ensuite, fait ceci.
    Ccleaner (gratuit)
    Téléchargement :
    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tuto :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !

    ¤ Lance CCleaner.

    Suppression des fichiers temporaires

    Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
    Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
    * Clique sur Analyse
    * Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
    * Une fois le scan terminé, clique sur Lancer le Nettoyage

    Suppression des incohérence du registre

    * Clique sur l'icône Erreurs situés dans la marge à gauche.
    * Puis clique sur Analyser les erreurs
    * Patiente pendant que CCleaner scan ton registre.
    * Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
    * Tu peux cliquer ensuite sur Corriger les erreurs.

    Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

    Enfin, fait ce scan.

    Fais un scan en ligne Kaspersky avec Internet Explorer :
    - Clique sur Démarrer Online-Scanner

    - Clique maintenant sur J'accepte.
    - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
    - Patiente pendant l'installation des Mises à jour.
    - Choisis par la suite l'analyse du Poste de travail.
    - Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE : Configurer le contrôle des ActiveX

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    0
  11. lefourt
     
    SmitFraudFix v2.142

    Rapport fait à 19:00:49,43, 16/02/2007
    Executé à partir de C:\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    ----------------------------------------------------------------------------

    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai

    Cible de l'analyse Poste de travail
    A:\
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\

    Statistiques de l'analyse
    Total d'objets analysés 107894
    Nombre de virus trouvés 2
    Nombre d'objets infectés 3 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 01:52:12

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\domi\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\domi\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\domi\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\domi\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\domi\Local Settings\Historique\History.IE5\MSHist012007021620070217\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\domi\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\domi\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\domi\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.dat L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.idx L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chn.dat L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chn.idx L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\D0000000.FCS L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\inuse.txt L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\L0000017.FCS L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\main.log L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.dat L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.idx L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_die.dat L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_die.idx L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_dnd.dat L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_dnd.idx L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_ext.dat L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_ext.idx L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_rcv.dat L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_rcv.idx L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.dat L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.idx L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\Common\admin.pub L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\Common\policy.bpf L'objet est verrouillé ignoré

    C:\Program Files\Securitoo\av_fw\Common\policy.ipf L'objet est verrouillé ignoré

    C:\System Volume Information\_restore{D82980F5-30B7-48FA-9247-2FD3FE850815}\RP111\change.log L'objet est verrouillé ignoré

    C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    D:\Nicolas\GameSpy_Arcade_v1.3f_Ads_Crack_by_DYNAMiTE.rar/keygen.exe Infecté : Virus.Win32.Small.t ignoré

    D:\Nicolas\GameSpy_Arcade_v1.3f_Ads_Crack_by_DYNAMiTE.rar/crack.exe Infecté : Trojan.Win32.Agent.qt ignoré

    D:\Nicolas\GameSpy_Arcade_v1.3f_Ads_Crack_by_DYNAMiTE.rar RAR: infecté - 2 ignoré

    D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0351993.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0351994.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0351995.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352000.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352007.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352090.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352141.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352158.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352159.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP304\A0352181.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP305\A0352230.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355099.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355100.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355119.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355120.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355122.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355123.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355125.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355126.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355144.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355158.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355205.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355211.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355212.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355215.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355220.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355221.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355222.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355223.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355230.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355231.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355232.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355233.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355260.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355266.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355267.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355268.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355271.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355295.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355297.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355425.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355429.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355437.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355440.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355441.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355443.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355449.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355450.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355454.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355485.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355486.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355487.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355488.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355489.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355490.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355491.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355492.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355493.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355494.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355495.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355496.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355497.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355498.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355499.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355500.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355501.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355502.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355503.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355504.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355505.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355506.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355507.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355508.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355509.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355510.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355511.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355512.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355513.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355514.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355515.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355516.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355517.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355518.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355519.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355520.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355521.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355522.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355523.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355524.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355525.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355526.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355527.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355528.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355529.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355530.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355531.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355532.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355533.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355534.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355535.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355536.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355537.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355538.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355539.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355540.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355541.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355542.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355543.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355544.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355545.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355546.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355547.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355548.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355549.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355550.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355551.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355552.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355553.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355554.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355555.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355556.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355557.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355558.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355559.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355560.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355561.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355562.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355563.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355564.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355565.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355566.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355567.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355568.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355569.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355570.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355571.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355572.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355573.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355574.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355575.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355576.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355577.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355578.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355579.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355580.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355581.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355582.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355583.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355584.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355585.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355586.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355587.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355588.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355589.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355590.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355591.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355592.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355593.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355594.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355595.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355596.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355597.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355598.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355599.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355600.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355601.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355602.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355603.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355604.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355605.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355606.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355607.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355608.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355609.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355610.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355611.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355612.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355613.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355614.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355615.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355616.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355617.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355618.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355619.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355620.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355621.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355622.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355623.EXE L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355624.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355625.exe L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{D82980F5-30B7-48FA-9247-2FD3FE850815}\RP111\change.log L'objet est verrouillé ignoré

    E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    E:\System Volume Information\_restore{D82980F5-30B7-48FA-9247-2FD3FE850815}\RP111\change.log L'objet est verrouillé ignoré

    F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355462.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355463.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355464.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355465.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355466.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355467.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355468.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355469.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355470.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355471.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355472.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355473.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355474.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355475.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355476.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355477.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355478.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355479.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355480.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355481.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355482.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355483.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D6C022A9-0420-4452-90EC-83498029D6EA}\RP310\A0355484.exe L'objet est verrouillé ignoré

    F:\System Volume Information\_restore{D82980F5-30B7-48FA-9247-2FD3FE850815}\RP111\change.log L'objet est verrouillé ignoré

    Analyse terminée.

    a noter que pendant l analyse mon antivirus (securitoo antivirus firewall) a detecté des virus que j ai virer
    0
  12. iceman6259 Messages postés 302 Statut Membre 11
     
    as-tu la liste de ce qu'il a virer??
    0
  13. lefourt
     
    nan -_- mais si je me rappel les parties D: E: F: ont été virer (ptete pas tout)
    0
  14. iceman6259 Messages postés 302 Statut Membre 11
     
    Dans ton logiciel antivirus, tu dois avoir un log de ce qu'il a fait. Peux-tu regarder stp??

    @+
    0
  15. Le four Messages postés 5 Statut Membre
     
    le log je l aurai pas j ai reformaté la partie C: de mon PC hier matin, j ai reinstallé le net et tout, mais je sais pas pourquoi sur une page internet quand je vais en bas d une page ou que je reviens en haut c est sacader je sais pas pk
    0
  16. iceman6259 Messages postés 302 Statut Membre 11
     
    T'as formaté?? lol, c'est radicale :)

    Mais de ce fait, je vois pas pourquoi sa serait saccader... D'ailleurs, je comprend pas trop ce que tu entends par là...

    Tu peux toujours refaire un log HJT, mais vu que tu viens de formater, je vois pas où le problème est...

    Si tu veux, voila quelques conseils pour que ton pc soit un minimum sécurisé.

    1° / Le plus important, c'est toi. Fait bien attention à lire ce qui apparait à l'écran, et ce qui te parait anormal, note le. Le reste, c'est du bon sens.

    2° / Tiens un antivirus à jour. Le mieux, programme-les à intervalles réguliers. Toutes les heures, c'est déjà bien ^_^
    Gratuit ou payant, c'est un choix à faire. Mais les gratuits sont efficaces. Avast étant un des meilleurs. Y'a aussi AVG.

    3° / Utilise un Firewall efficace. Sous Vista, celui intégré est pas mal apparemment. Mais sous XP, il est très insuffisant. Opte pour un firewall gratuit. Kério est un de ses logiciels. La configuration est des plus importantes. Fait toi aider si tu veux, ici même.

    4° / Utilise aussi un antispyware, comme AVG antispyware. Tiens le à jour, et si tu n'as pas de bouclier résident avec, pense à faire un scan au moins 1 fois hebdo voir bi-hebdo.

    Spybot S&D est un outil très performant aussi. Tu peux utiliser les deux à la fois d'ailleurs, ils se complètent pas mal ^_^. Simple d'emploi, il vaccine et désinfecte. Il est plus que recommandé ;)

    5° / Beaucoup de logiciels sont disponibles pour virer les nuisibles ou les fichiers inutiles. Ca soulage le système et le gain de performance n'est pas négligeable, surtout sur des machines peu puissantes. Je te conseille notamment d'utiliser Ccleaner, qui nettoie bien ton pc, et vérifie ton registre également. De plus, il est gratuit aussi, en français, et paramétrable (notamment pour les cookies, ce qui est bien pour conserver ses sessions sur les forums :) ).

    6° / La règle d'or sur un pc, c'est 1 seul AV à jour, et 1 seul firewall à jour et bien paramétré. 1 ou plusieurs AS (selon la puissance de ton pc bien sur... faut pas en mettre de trop non plus. Les 2 cités plus haut font l'affaire pour moi).
    Le reste, ce sont de bonnes habitudes à prendre. Eviter les sites suspects, les logiciels trop attrayants genre messengerskinner (pour info, si tu es tenté, tape son nom sous google et regarde s'il n'est pas responsable de problème dans les forums consacrés à la sécurité ^_^ ). Et surtout, n'accepte jamais le démarchage (genre win antivirus 2006 pro... tu dois connaitre... Ou encore CleanDrive, etc...), et attention aux liens que tu connais pas !! (sur msn, dans un mail, etc...). Les mails sont un (voir LE) facteur décisif souvent. C'est en particulier via ce système qu'on est infecté !! Pour info, en 2006, plus de 95% des mails étaient indésirables (virus ou spams). La perspectives 2007 est de 99% ...

    Voila, ce sont les recommandations d'usages ;)

    Si tu as un système neuf et propre (vu que tu as formaté), tu peux faire une image de ton disque, histoire d'y revenir en cas d'infection. Et pense à faire des point de restauration sain :)

    Si tu as des questions, des soucis, n'hésite pas ^^

    @+

    Iceman6259
    0