Au secours !!! plus d'antivirus
Fermé
bertrand
-
21 févr. 2007 à 13:34
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 21 févr. 2007 à 22:39
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 21 févr. 2007 à 22:39
A voir également:
- Au secours !!! plus d'antivirus
- Comodo antivirus - Télécharger - Sécurité
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Desactiver antivirus windows 10 - Guide
- Bitdefender antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
13 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 14:03
21 févr. 2007 à 14:03
Bonjour,
* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence;
clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence;
clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 14:42
21 févr. 2007 à 14:42
tu es infecté par BAGLE
Télécharge ELIBAGLA en bas de cette page
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
Et par la même occasion, précise si tu peux à nouveau démarrer en mode sans échec.
Télécharge ELIBAGLA en bas de cette page
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
Et par la même occasion, précise si tu peux à nouveau démarrer en mode sans échec.
je te poste le rapport elibagla
je ne sais pas ce que c'est le sans echec
Wed Feb 21 14:50:45 2007
EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
je ne sais pas ce que c'est le sans echec
Wed Feb 21 14:50:45 2007
EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 15:00
21 févr. 2007 à 15:00
laisse tomber pour le mode sans échec pour le moment.
Reposte un nouveau rapport F SECURE
Reposte un nouveau rapport F SECURE
voila le rapport fsecure
02/21/07 15:01:46 [Info]: BlackLight Engine 1.0.55 initialized
02/21/07 15:01:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/21/07 15:01:46 [Note]: 7019 4
02/21/07 15:01:46 [Note]: 7005 0
02/21/07 15:02:27 [Note]: 7006 0
02/21/07 15:02:27 [Note]: 7011 1924
02/21/07 15:02:27 [Note]: 7026 0
02/21/07 15:02:27 [Note]: 7026 0
02/21/07 15:02:27 [Note]: 7024 3
02/21/07 15:02:27 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 15:02:27 [Note]: 7024 3
02/21/07 15:02:27 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 15:02:32 [Note]: FSRAW library version 1.7.1021
02/21/07 15:02:34 [Note]: 10002 2
02/21/07 15:02:34 [Note]: 10002 2
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Note]: 10002 2
02/21/07 15:03:08 [Note]: 10002 2
02/21/07 15:03:25 [Note]: 10002 2
02/21/07 15:03:25 [Note]: 10002 2
02/21/07 15:03:52 [Note]: 2000 1012
02/21/07 15:03:52 [Note]: 7002 0
02/21/07 15:03:52 [Note]: 7003 1
02/21/07 15:01:46 [Info]: BlackLight Engine 1.0.55 initialized
02/21/07 15:01:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/21/07 15:01:46 [Note]: 7019 4
02/21/07 15:01:46 [Note]: 7005 0
02/21/07 15:02:27 [Note]: 7006 0
02/21/07 15:02:27 [Note]: 7011 1924
02/21/07 15:02:27 [Note]: 7026 0
02/21/07 15:02:27 [Note]: 7026 0
02/21/07 15:02:27 [Note]: 7024 3
02/21/07 15:02:27 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 15:02:27 [Note]: 7024 3
02/21/07 15:02:27 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 15:02:32 [Note]: FSRAW library version 1.7.1021
02/21/07 15:02:34 [Note]: 10002 2
02/21/07 15:02:34 [Note]: 10002 2
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
02/21/07 15:03:08 [Note]: 7002 0
02/21/07 15:03:08 [Note]: 7003 1
02/21/07 15:03:08 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
02/21/07 15:03:08 [Note]: 10002 3
02/21/07 15:03:08 [Note]: 10002 2
02/21/07 15:03:08 [Note]: 10002 2
02/21/07 15:03:25 [Note]: 10002 2
02/21/07 15:03:25 [Note]: 10002 2
02/21/07 15:03:52 [Note]: 2000 1012
02/21/07 15:03:52 [Note]: 7002 0
02/21/07 15:03:52 [Note]: 7003 1
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 15:20
21 févr. 2007 à 15:20
il en reste
recommence :
Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
reposte le nouveau rapport ainsi qu'un BLACKLIGHT
recommence :
Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
reposte le nouveau rapport ainsi qu'un BLACKLIGHT
voila les 2 rapports
dis moi comment faire le sans echec s'il te plait?!
Wed Feb 21 14:50:45 2007
EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Wed Feb 21 15:23:45 2007
EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Wed Feb 21 15:24:01 2007
EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
et l'autre
02/21/07 15:28:25 [Info]: BlackLight Engine 1.0.55 initialized
02/21/07 15:28:25 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/21/07 15:28:25 [Note]: 7019 4
02/21/07 15:28:25 [Note]: 7005 0
02/21/07 15:28:27 [Note]: 7006 0
02/21/07 15:28:27 [Note]: 7011 1924
02/21/07 15:28:28 [Note]: 7026 0
02/21/07 15:28:28 [Note]: 7026 0
02/21/07 15:28:28 [Note]: 7024 3
02/21/07 15:28:28 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 15:28:28 [Note]: 7024 3
02/21/07 15:28:28 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 15:28:32 [Note]: FSRAW library version 1.7.1021
02/21/07 15:28:34 [Note]: 10002 2
02/21/07 15:28:34 [Note]: 10002 2
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Note]: 10002 2
02/21/07 15:29:17 [Note]: 10002 2
02/21/07 15:29:36 [Note]: 10002 2
02/21/07 15:29:36 [Note]: 10002 2
02/21/07 15:30:05 [Note]: 2000 1012
02/21/07 15:30:05 [Note]: 7002 0
02/21/07 15:30:05 [Note]: 7003 1
02/21/07 15:31:19 [Note]: 7007 0
dis moi comment faire le sans echec s'il te plait?!
Wed Feb 21 14:50:45 2007
EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\BERTRAND\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Wed Feb 21 15:23:45 2007
EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Wed Feb 21 15:24:01 2007
EliBagle v10.16 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
et l'autre
02/21/07 15:28:25 [Info]: BlackLight Engine 1.0.55 initialized
02/21/07 15:28:25 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/21/07 15:28:25 [Note]: 7019 4
02/21/07 15:28:25 [Note]: 7005 0
02/21/07 15:28:27 [Note]: 7006 0
02/21/07 15:28:27 [Note]: 7011 1924
02/21/07 15:28:28 [Note]: 7026 0
02/21/07 15:28:28 [Note]: 7026 0
02/21/07 15:28:28 [Note]: 7024 3
02/21/07 15:28:28 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 15:28:28 [Note]: 7024 3
02/21/07 15:28:28 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 15:28:32 [Note]: FSRAW library version 1.7.1021
02/21/07 15:28:34 [Note]: 10002 2
02/21/07 15:28:34 [Note]: 10002 2
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
02/21/07 15:29:17 [Note]: 7002 0
02/21/07 15:29:17 [Note]: 7003 1
02/21/07 15:29:17 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
02/21/07 15:29:17 [Note]: 10002 3
02/21/07 15:29:17 [Note]: 10002 2
02/21/07 15:29:17 [Note]: 10002 2
02/21/07 15:29:36 [Note]: 10002 2
02/21/07 15:29:36 [Note]: 10002 2
02/21/07 15:30:05 [Note]: 2000 1012
02/21/07 15:30:05 [Note]: 7002 0
02/21/07 15:30:05 [Note]: 7003 1
02/21/07 15:31:19 [Note]: 7007 0
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 15:38
21 févr. 2007 à 15:38
bizarre, en général cet outil fonctionne bien
* Fait un scan antivirus en ligne ICI
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
j'ai oublié de répondre à ta question :
ici
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
* Fait un scan antivirus en ligne ICI
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
j'ai oublié de répondre à ta question :
dis moi comment faire le sans echec s'il te plait?!
ici
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
c'etait un peu long mais ca y'est!
voici le rapport
BitDefender Online Scanner - Real Time Virus Report
Generated at: Wed, Feb 21, 2007 - 17:09:15
--------------------------------------------------------------------------------
Scan Info
Scanned Files
336206
Infected Files
14
Virus Detected
Win32.Bagle.JA@mm
11
Application.VTesttool.A
1
Application.VTesttool.B
1
Application.VTesttool.C
1
--------------------------------------------------------------------------------
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
voici le rapport
BitDefender Online Scanner - Real Time Virus Report
Generated at: Wed, Feb 21, 2007 - 17:09:15
--------------------------------------------------------------------------------
Scan Info
Scanned Files
336206
Infected Files
14
Virus Detected
Win32.Bagle.JA@mm
11
Application.VTesttool.A
1
Application.VTesttool.B
1
Application.VTesttool.C
1
--------------------------------------------------------------------------------
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 17:30
21 févr. 2007 à 17:30
c'est bien ca mais la suite ???? elle est où
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 18:54
21 févr. 2007 à 18:54
non ce n'est pas tout, tu dois avoir l'endroit où se trouve le(s) virus et l'action entreprise par bitdefender
excuse moi je sais pas ce que j'ai foutu tout a l'heure!
voici le nouveau rapport bitfender sachant que sur le premier scan , l'antivirus en ligne avait detecte et detruit 12 trucs sur 14 detectes
BitDefender Online Scanner
Scan report generated at: Wed, Feb 21, 2007 - 19:19:35
Scan path: A:\;C:\;D:\;E:\;
Statistics
Time
01:27:43
Files
337791
Folders
3362
Boot Sectors
2
Archives
2132
Packed Files
35498
Results
Identified Viruses
1
Infected Files
2
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
0
Engines Info
Virus Definitions
389284
Engine build
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)
Scan plugins
14
Archive plugins
38
Unpack plugins
6
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\WINDOWS\system32\HLDRRR.EXE.VIR
Infected with: Win32.Bagle.JA@mm
C:\WINDOWS\system32\HLDRRR.EXE.VIR
Disinfection failed
C:\WINDOWS\system32\HLDRRR.EXE.VIR
Delete failed
C:\WINDOWS\system32\shmgrate.exe
Clean
C:\WINDOWS\system32\shrpubw.exe
Clean
C:\WINDOWS\system32\shscrap.dll
Clean
C:\WINDOWS\system32\shsvcs.dll
Clean
C:\WINDOWS\system32\shutdown.exe
Clean
C:\WINDOWS\system32\sigtab.dll
Clean
C:\WINDOWS\system32\sigverif.exe
Clean
C:\WINDOWS\system32\simpdata.tlb
Clean
C:\WINDOWS\system32\sisbkup.dll
Clean
C:\WINDOWS\system32\skdll.dll
Clean
C:\WINDOWS\system32\skeys.exe
Clean
C:\WINDOWS\system32\slayerxp.dll
Clean
C:\WINDOWS\system32\slbcsp.dll
Clean
C:\WINDOWS\system32\slbiop.dll
Clean
C:\WINDOWS\system32\slbrccsp.dll
Clean
C:\WINDOWS\system32\sl_anet.acm
Clean
C:\WINDOWS\system32\SmartUI2.ocx
Clean
C:\WINDOWS\system32\smbinst.exe
Clean
C:\WINDOWS\system32\smlogcfg.dll
Clean
C:\WINDOWS\system32\smlogsvc.exe
Clean
C:\WINDOWS\system32\smss.exe
Clean
C:\WINDOWS\system32\sndrec32.exe
Clean
C:\WINDOWS\system32\sndvol32.exe
Clean
C:\WINDOWS\system32\snmpapi.dll
Clean
C:\WINDOWS\system32\snmpsnap.dll
Clean
C:\WINDOWS\system32\softpub.dll
Clean
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\5.8.0.2469\wups.dll
Clean
C:\WINDOWS\system32\sol.exe
Clean
C:\WINDOWS\system32\sort.exe
Clean
C:\WINDOWS\system32\sortkey.nls
Clean
C:\WINDOWS\system32\sorttbls.nls
Clean
C:\WINDOWS\system32\sound.drv
Clean
C:\WINDOWS\system32\spider.exe
Clean
C:\WINDOWS\system32\spmsg.dll
Clean
C:\WINDOWS\system32\spnike.dll
Clean
C:\WINDOWS\system32\spnpinst.exe
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YCA0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YCC0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YDB0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YDC0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YEB0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YEC0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNBJPRN2.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNS12O.ICC
Clean
C:\WINDOWS\system32\spool\drivers\color\CNS12P.ICC
Clean
C:\WINDOWS\system32\spool\drivers\color\CNS12Q.ICC
Clean
C:\WINDOWS\system32\spool\drivers\color\CNZ005.ICC
Clean
C:\WINDOWS\system32\spool\drivers\color\is330.icm
Clean
C:\WINDOWS\system32\spool\drivers\color\kodak_dc.icm
Clean
C:\WINDOWS\system32\spool\drivers\color\sRGB Color Space Profile.icm
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNB_2140.TBL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNB_2140.TBL=>REMOVED_NULLS
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMCP5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMD55y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMDR5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMFU5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMIN5y.INI
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y.CNT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y.HLP
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMOP5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP05y.DAT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP15y.DAT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP25y.DAT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y.CNT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y.HLP
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPI5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPV5y.EXE
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSB5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSD5y.EXE
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y.CNT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y.HLP
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSM5y.EXE
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSQ5y.EXE
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.419
Clean
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Infected with: Win32.Bagle.JA@mm
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Disinfection failed
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Delete failed
voici le nouveau rapport bitfender sachant que sur le premier scan , l'antivirus en ligne avait detecte et detruit 12 trucs sur 14 detectes
BitDefender Online Scanner
Scan report generated at: Wed, Feb 21, 2007 - 19:19:35
Scan path: A:\;C:\;D:\;E:\;
Statistics
Time
01:27:43
Files
337791
Folders
3362
Boot Sectors
2
Archives
2132
Packed Files
35498
Results
Identified Viruses
1
Infected Files
2
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
0
Engines Info
Virus Definitions
389284
Engine build
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)
Scan plugins
14
Archive plugins
38
Unpack plugins
6
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\WINDOWS\system32\HLDRRR.EXE.VIR
Infected with: Win32.Bagle.JA@mm
C:\WINDOWS\system32\HLDRRR.EXE.VIR
Disinfection failed
C:\WINDOWS\system32\HLDRRR.EXE.VIR
Delete failed
C:\WINDOWS\system32\shmgrate.exe
Clean
C:\WINDOWS\system32\shrpubw.exe
Clean
C:\WINDOWS\system32\shscrap.dll
Clean
C:\WINDOWS\system32\shsvcs.dll
Clean
C:\WINDOWS\system32\shutdown.exe
Clean
C:\WINDOWS\system32\sigtab.dll
Clean
C:\WINDOWS\system32\sigverif.exe
Clean
C:\WINDOWS\system32\simpdata.tlb
Clean
C:\WINDOWS\system32\sisbkup.dll
Clean
C:\WINDOWS\system32\skdll.dll
Clean
C:\WINDOWS\system32\skeys.exe
Clean
C:\WINDOWS\system32\slayerxp.dll
Clean
C:\WINDOWS\system32\slbcsp.dll
Clean
C:\WINDOWS\system32\slbiop.dll
Clean
C:\WINDOWS\system32\slbrccsp.dll
Clean
C:\WINDOWS\system32\sl_anet.acm
Clean
C:\WINDOWS\system32\SmartUI2.ocx
Clean
C:\WINDOWS\system32\smbinst.exe
Clean
C:\WINDOWS\system32\smlogcfg.dll
Clean
C:\WINDOWS\system32\smlogsvc.exe
Clean
C:\WINDOWS\system32\smss.exe
Clean
C:\WINDOWS\system32\sndrec32.exe
Clean
C:\WINDOWS\system32\sndvol32.exe
Clean
C:\WINDOWS\system32\snmpapi.dll
Clean
C:\WINDOWS\system32\snmpsnap.dll
Clean
C:\WINDOWS\system32\softpub.dll
Clean
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\5.8.0.2469\wups.dll
Clean
C:\WINDOWS\system32\sol.exe
Clean
C:\WINDOWS\system32\sort.exe
Clean
C:\WINDOWS\system32\sortkey.nls
Clean
C:\WINDOWS\system32\sorttbls.nls
Clean
C:\WINDOWS\system32\sound.drv
Clean
C:\WINDOWS\system32\spider.exe
Clean
C:\WINDOWS\system32\spmsg.dll
Clean
C:\WINDOWS\system32\spnike.dll
Clean
C:\WINDOWS\system32\spnpinst.exe
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YCA0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YCC0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YDB0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YDC0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YEB0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNB5YEC0.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNBJPRN2.ICM
Clean
C:\WINDOWS\system32\spool\drivers\color\CNS12O.ICC
Clean
C:\WINDOWS\system32\spool\drivers\color\CNS12P.ICC
Clean
C:\WINDOWS\system32\spool\drivers\color\CNS12Q.ICC
Clean
C:\WINDOWS\system32\spool\drivers\color\CNZ005.ICC
Clean
C:\WINDOWS\system32\spool\drivers\color\is330.icm
Clean
C:\WINDOWS\system32\spool\drivers\color\kodak_dc.icm
Clean
C:\WINDOWS\system32\spool\drivers\color\sRGB Color Space Profile.icm
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNB_2140.TBL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNB_2140.TBL=>REMOVED_NULLS
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMCP5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMD55y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMDR5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMFU5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMIN5y.INI
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y.CNT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y.HLP
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMH5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMMT5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMOP5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP05y.DAT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP15y.DAT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMP25y.DAT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y.CNT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y.HLP
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPH5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPI5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPT5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPV5y.EXE
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSB5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSD5y.EXE
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y.CNT
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y.HLP
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.419
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.41d
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.816
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSH5y0.c0a
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSM5y.EXE
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSQ5y.EXE
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y.DLL
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.405
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.406
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.407
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.408
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40b
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40c
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.40e
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.410
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.413
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.414
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.415
Clean
C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSR5y0.419
Clean
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Infected with: Win32.Bagle.JA@mm
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Disinfection failed
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Delete failed
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 20:48
21 févr. 2007 à 20:48
re parfait,
visiblement il ne resterait que
C:\WINDOWS\system32\hldrrr.exe
on va essayer comme ceci :
Telecharge: Pocket Killbox
http://www.downloads.subratam.org/killBox.exe
1- Double-clic sur KillBox.exe
2- Selectionne "Delete on Reboot"
3 - Dans "Full Path of File to Delete"
copie et colle:
C:\WINDOWS\system32\WINTEMS.EXE
5- clic sur le rond rouge
6- une fenetre va apparaitre pour confirmation clic sur OUI
7- une seconde fenetre te demande si tu veux redemarrer clic sur OUI
recommence avec celui ci:
C:\WINDOWS\system32\hldrrr.exe
reposte ensuite un rapport BLACKLIGHT
visiblement il ne resterait que
C:\WINDOWS\system32\hldrrr.exe
on va essayer comme ceci :
Telecharge: Pocket Killbox
http://www.downloads.subratam.org/killBox.exe
1- Double-clic sur KillBox.exe
2- Selectionne "Delete on Reboot"
3 - Dans "Full Path of File to Delete"
copie et colle:
C:\WINDOWS\system32\WINTEMS.EXE
5- clic sur le rond rouge
6- une fenetre va apparaitre pour confirmation clic sur OUI
7- une seconde fenetre te demande si tu veux redemarrer clic sur OUI
recommence avec celui ci:
C:\WINDOWS\system32\hldrrr.exe
reposte ensuite un rapport BLACKLIGHT
il resterait aussi:
C:\WINDOWS\system32\ WINTEMS.EXE.VIR
je fais ce que tu m'as dis aussi pour celui ci je suppose?
C:\WINDOWS\system32\ WINTEMS.EXE.VIR
je fais ce que tu m'as dis aussi pour celui ci je suppose?
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 21:18
21 févr. 2007 à 21:18
c'est ce que je t'ai écrit, mais tu ne mets que *
recommence avec celui ci:
C:\WINDOWS\system32\WINTEMS.EXE
recommence avec celui ci:
C:\WINDOWS\system32\WINTEMS.EXE
apparement ca n'a pas marche je te poste le rapport blacklight
02/21/07 21:07:35 [Info]: BlackLight Engine 1.0.55 initialized
02/21/07 21:07:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/21/07 21:07:36 [Note]: 7019 4
02/21/07 21:07:36 [Note]: 7005 0
02/21/07 21:07:52 [Note]: 7006 0
02/21/07 21:07:52 [Note]: 7011 1924
02/21/07 21:07:52 [Note]: 7026 0
02/21/07 21:07:52 [Note]: 7026 0
02/21/07 21:07:52 [Note]: 7024 3
02/21/07 21:07:52 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 21:07:52 [Note]: 7024 3
02/21/07 21:07:52 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 21:07:57 [Note]: FSRAW library version 1.7.1021
02/21/07 21:08:03 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\hidr.exe
02/21/07 21:08:03 [Note]: 10002 2
02/21/07 21:08:03 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\m_hook.sys
02/21/07 21:08:03 [Note]: 10002 2
02/21/07 21:08:04 [Note]: 10002 3
02/21/07 21:08:04 [Note]: 10002 3
02/21/07 21:08:04 [Note]: 10002 2
02/21/07 21:08:04 [Note]: 10002 2
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Note]: 10002 2
02/21/07 21:10:03 [Note]: 10002 2
02/21/07 21:10:27 [Note]: 10002 2
02/21/07 21:10:27 [Note]: 10002 2
02/21/07 21:11:00 [Note]: 2000 1012
02/21/07 21:11:00 [Note]: 7002 0
02/21/07 21:11:00 [Note]: 7003 1
02/21/07 21:07:35 [Info]: BlackLight Engine 1.0.55 initialized
02/21/07 21:07:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/21/07 21:07:36 [Note]: 7019 4
02/21/07 21:07:36 [Note]: 7005 0
02/21/07 21:07:52 [Note]: 7006 0
02/21/07 21:07:52 [Note]: 7011 1924
02/21/07 21:07:52 [Note]: 7026 0
02/21/07 21:07:52 [Note]: 7026 0
02/21/07 21:07:52 [Note]: 7024 3
02/21/07 21:07:52 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 21:07:52 [Note]: 7024 3
02/21/07 21:07:52 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 21:07:57 [Note]: FSRAW library version 1.7.1021
02/21/07 21:08:03 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\hidr.exe
02/21/07 21:08:03 [Note]: 10002 2
02/21/07 21:08:03 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\m_hook.sys
02/21/07 21:08:03 [Note]: 10002 2
02/21/07 21:08:04 [Note]: 10002 3
02/21/07 21:08:04 [Note]: 10002 3
02/21/07 21:08:04 [Note]: 10002 2
02/21/07 21:08:04 [Note]: 10002 2
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg:KAVICHS
02/21/07 21:10:03 [Note]: 7002 0
02/21/07 21:10:03 [Note]: 7003 1
02/21/07 21:10:03 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
02/21/07 21:10:03 [Note]: 10002 3
02/21/07 21:10:03 [Note]: 10002 2
02/21/07 21:10:03 [Note]: 10002 2
02/21/07 21:10:27 [Note]: 10002 2
02/21/07 21:10:27 [Note]: 10002 2
02/21/07 21:11:00 [Note]: 2000 1012
02/21/07 21:11:00 [Note]: 7002 0
02/21/07 21:11:00 [Note]: 7003 1
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 21:35
21 févr. 2007 à 21:35
tout est à nouveau là....j'y perds mon latin.
dans l'immédiat, je ne peux pas te dire grand chose, à part de réessayer
Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
mais sans grande conviction.
dans l'immédiat, je ne peux pas te dire grand chose, à part de réessayer
Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
mais sans grande conviction.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
21 févr. 2007 à 22:39
21 févr. 2007 à 22:39
tu vas retélécharger en partant du même lien le soft stp, ils mettent à jour régulièrement, et il y a une autre version. Merci
et tu refais la manip, puis tu postes le rapport ainsi qu'un nouveau blacklight
et tu refais la manip, puis tu postes le rapport ainsi qu'un nouveau blacklight
21 févr. 2007 à 14:38
d'abord merci de t'occuper de moi !!
j'ai fais ce que tu m'as dis et donc je te joins le rapport
02/21/07 14:34:58 [Info]: BlackLight Engine 1.0.55 initialized
02/21/07 14:34:58 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/21/07 14:34:58 [Note]: 7019 4
02/21/07 14:34:58 [Note]: 7005 0
02/21/07 14:34:58 [Error]: 6027 1072
02/21/07 14:34:58 [Error]: 6002 0
02/21/07 14:35:02 [Note]: 7006 0
02/21/07 14:35:02 [Note]: 7011 1924
02/21/07 14:35:02 [Note]: 8001 2
02/21/07 14:35:02 [Note]: 7024 3
02/21/07 14:35:02 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 14:35:02 [Note]: 7024 3
02/21/07 14:35:02 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/21/07 14:35:07 [Note]: FSRAW library version 1.7.1021
02/21/07 14:35:08 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\hidr.exe
02/21/07 14:35:08 [Note]: 10002 2
02/21/07 14:35:08 [Info]: Hidden file: c:\Documents and Settings\BERTRAND\Application Data\hidires\m_hook.sys
02/21/07 14:35:08 [Note]: 10002 2
02/21/07 14:35:08 [Note]: 10002 3
02/21/07 14:35:08 [Note]: 10002 3
02/21/07 14:35:08 [Note]: 10002 2
02/21/07 14:35:08 [Note]: 10002 2