Image impossible à supprimer, déplacer, ... - Page 2

  1. Modérateur
    effectivement, il y en a pour un petit moment :)

    @+
    0
    1. Statistics

      Time

      01:05:14

      Files

      342633

      Folders

      4519

      Boot Sectors

      2

      Archives

      7257

      Packed Files

      38299

      Results

      Identified Viruses

      3

      Infected Files

      4

      Suspect Files

      0

      Warnings

      0

      Disinfected

      0

      Deleted Files

      4

      Engines Info

      Virus Definitions

      402736

      Engine build

      AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

      Scan plugins

      14

      Archive plugins

      38

      Unpack plugins

      6

      E-mail plugins

      6

      System plugins

      1

      Scan Settings

      First Action

      Disinfect

      Second Action

      Delete

      Heuristics

      Yes

      Enable Warnings

      Yes

      Scanned Extensions

      *;

      Exclude Extensions

      Scan Emails

      Yes

      Scan Archives

      Yes

      Scan Packed

      Yes

      Scan Files

      Yes

      Scan Boot

      Yes

      Scanned File

      Status

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP59\A0028349.exe=>(NSIS o)=>lzma_solid_nsis0000

      Infected with: Trojan.Downloader.Zlob.FG

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP59\A0028349.exe=>(NSIS o)=>lzma_solid_nsis0000

      Disinfection failed

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP59\A0028349.exe=>(NSIS o)=>lzma_solid_nsis0000

      Deleted

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP59\A0028349.exe=>(NSIS o)

      Update failed

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP59\A0028510.exe=>(NSIS o)

      Infected with: Trojan.Downloader.Zlob.DS

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP59\A0028510.exe=>(NSIS o)

      Disinfection failed

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP59\A0028510.exe=>(NSIS o)

      Deleted

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP59\A0028510.exe

      Update failed

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP65\A0032758.exe

      Infected with: Trojan.FatObfus.Gen

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP65\A0032758.exe

      Disinfection failed

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP65\A0032758.exe

      Deleted

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP70\A0032922.exe

      Infected with: Trojan.FatObfus.Gen

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP70\A0032922.exe

      Disinfection failed

      C:\System Volume Information\_restore{24ABBDCA-0B61-4A41-964D-D11F70AC1DC8}\RP70\A0032922.exe

      Deleted
      0
      1. Et je viens d'y penser mais vu que ces icones sont sur mon bureau, je crée une nouvelle session admin en remmettant les donnée que je veux garder sur celle et que j'efface l'ancienne, j'ai des chances? =)
        0
        1. Modérateur
          Salut

          si l'ancienne session était admin, ça reviens au même je pense ...

          mais il y a trois fois rien !

          où en sont tes soucis ???

          remets un hijack stp

          ++
          0
          1. Les icones sont toujours là.

            voici l'hijack:
            Logfile of HijackThis v1.99.1
            Scan saved at 22:31:16, on 05.03.2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\Program Files\Logitech\SetPoint\SetPoint.exe
            C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\eMule\emule.exe
            C:\Documents and Settings\Loïc Scheidegger\Bureau\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Logitech SetPoint.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O21 - SSODL: eitheror - {2016a466-91a2-43c6-97d8-2fd380f065ef} - (no file)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
            0
            1. Modérateur
              ok,

              # Télécharge ceci: (merci a S!RI pour ce petit programme).

              http://siri.urz.free.fr/Fix/SmitfraudFix.zip

              Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
              voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
              il va générer un rapport : copie/colle le sur le poste stp.

              ++
              0
              1. SmitFraudFix v2.147

                Rapport fait à 22:45:29.19, 05.03.2007
                Executé à partir de C:\Documents and Settings\Lo‹c Scheidegger\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                C:\WINDOWS\system32\higehsg.dll PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lo‹c Scheidegger

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lo‹c Scheidegger\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LOCSCH~1\Favoris

                C:\DOCUME~1\LOCSCH~1\Favoris\Online Security Test.url PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                "{2016a466-91a2-43c6-97d8-2fd380f065ef}"="eitheror"

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. Modérateur
                  ok,

                  # Démarre en mode sans échec :
                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                  (Si F8 ne marche pas utilise la touche F5).
                  ----------------------------------------------------------------------------
                  # Relance le programme Smitfraud :
                  Cette fois choisit l’option 2, répond oui a tous ;
                  Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                  ensuite, essaye de les supprimer !

                  ++
                  0
                  1. J'ai essayer de supprimer (clique droit. supprimer, mais toujours pas cette option (voir screenshot posté plus haut), et séléctionner + delete mais toujours rien, même en mode sans échec)

                    voila le rapport:
                    SmitFraudFix v2.147

                    Rapport fait à 22:50:44.98, 05.03.2007
                    Executé à partir de C:\Documents and Settings\Lo‹c Scheidegger\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                    "{2016a466-91a2-43c6-97d8-2fd380f065ef}"="eitheror"

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    C:\WINDOWS\system32\higehsg.dll supprimé
                    C:\DOCUME~1\LOCSCH~1\Favoris\Online Security Test.url supprimé

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. Oui mais sans succès, le clique droit menu déroulant ne me donnait pas plus de possibilité...
                      0
                      1. Modérateur
                        as tu essayé Unlocker en mode sans echec ???

                        ++
                        0
                        1. Oo petit problème d'heure des messages apparament, le mien est passé avant le tien.
                          0
                          1. je suis tombé sur ce post : reinstaller windows xp

                            je me demandais si cela pouvait m'aider en quelque chose, la seule question que je me pose est: Y-a-t'il besoin d'une nouvelle clé xp, du cd ou quoique ce soit d'autre?
                            0
                            1. Modérateur
                              est-ce que ton windows est légal ???
                              0
                              1. Voui, j'ai acheter mon pc, il était déjà dessus, je l'ai allumé ca m'a jsute demander de mettre mon nom, adresse, etc.
                                0
                                1. Modérateur
                                  ok,

                                  voir ici :

                                  windows xp recree son cd original pc grande marque

                                  ++
                                  0
                                  Précédent
                                  • 1
                                  • 2