Virus win32: obfuscated
Résolu
SARAH
-
moe -
moe -
bonjour, j'ai un virus sur mon ordinateur ke avast ma detecté, il se nomme Win32:Obfuscated-BMP[Trj]... je suis en train de faire une analyse avec AVG Anti-Spyware et jai ccleaner sur mon ordi ... voila donc je ne suis pa tré doué en informatik é ca seré genti de maider pr enlevé ce virus merci davance
A voir également:
- Virus win32: obfuscated
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
- Undisclosed-recipients virus - Guide
56 réponses
Salut Sarah,
Déjà je peux te dire qu'il y a eu un bon ménage de fait par ces deux progs et plusieurs infections ont été détectés et supprimées.
Pas mal...:-)
Pour ce qui est du programme SETPOINT, apparement c'est lié à un de tes produits Logitech, souris, webcam, clavier...etc
L'application en question à planté, mais ça ne veut pas forcément dire qu'il faille la réinstaller.
Vérifie par précaution que ton produit logitech fonctionne correctement ainsi que le ou les logiciels fournis avec.
Perso je crois pas que ce soit bien méchant.
Alors pour ce qui est d'internet explorer et l'histoire du navigateur par défaut, c'est normal et c'est lié à Combofix, l'outil réinitialise certains paramètres du navigateur qu'auraient pu modifier virus ou spyware et ceci en fait partis.
A toi ensuite de répondre oui ou non en fonction de si internet explorer est le navigateur que tu utilise le plus souvent ou pas.
Quant à l'alerte du pare-feu, à première vue ca semble normal, mais tu as bien fait de bloqué temporairement tant qu'on est pas sur que le pc soit totalement désinfecté.
Côté scan AVG, rien à signaler, il n'a détecté que des cookies et les a supprimés.
Le temps que je regarde plus en détail les deux rapport, est-ce que tu pourrais faire analyser ce fichier ici:
https://www.virustotal.com/gui/
C:\WINDOWS\system32\drivers\secdrv.sys
Sur le site, clic sur le bouton parcourir.
A l'aide l'explorateur de fichier qui va apparaitre, déplaces toi jusque dans le dossier:
C:\WINDOWS\system32\drivers
A l'intérieur de ce dossier, selectionne secdrv.sys et valide
Clic ensuite sur le bouton Send file
Le fichier va être uploadé et analysé simultanément par plus d'une vingtaine d'antivirus.
Au fur et à mesure de l'analyse, tu verras en bas de page, apparaitre le résultat pour chacun des AV.
Une fois l'analyse terminée, surligne et copie la totalité des résultats et colle le sur la forum.
A plus tard Sarah ! Je me plonge dans la lecture lol.
Déjà je peux te dire qu'il y a eu un bon ménage de fait par ces deux progs et plusieurs infections ont été détectés et supprimées.
Pas mal...:-)
Pour ce qui est du programme SETPOINT, apparement c'est lié à un de tes produits Logitech, souris, webcam, clavier...etc
L'application en question à planté, mais ça ne veut pas forcément dire qu'il faille la réinstaller.
Vérifie par précaution que ton produit logitech fonctionne correctement ainsi que le ou les logiciels fournis avec.
Perso je crois pas que ce soit bien méchant.
Alors pour ce qui est d'internet explorer et l'histoire du navigateur par défaut, c'est normal et c'est lié à Combofix, l'outil réinitialise certains paramètres du navigateur qu'auraient pu modifier virus ou spyware et ceci en fait partis.
A toi ensuite de répondre oui ou non en fonction de si internet explorer est le navigateur que tu utilise le plus souvent ou pas.
Quant à l'alerte du pare-feu, à première vue ca semble normal, mais tu as bien fait de bloqué temporairement tant qu'on est pas sur que le pc soit totalement désinfecté.
Côté scan AVG, rien à signaler, il n'a détecté que des cookies et les a supprimés.
Le temps que je regarde plus en détail les deux rapport, est-ce que tu pourrais faire analyser ce fichier ici:
https://www.virustotal.com/gui/
C:\WINDOWS\system32\drivers\secdrv.sys
Sur le site, clic sur le bouton parcourir.
A l'aide l'explorateur de fichier qui va apparaitre, déplaces toi jusque dans le dossier:
C:\WINDOWS\system32\drivers
A l'intérieur de ce dossier, selectionne secdrv.sys et valide
Clic ensuite sur le bouton Send file
Le fichier va être uploadé et analysé simultanément par plus d'une vingtaine d'antivirus.
Au fur et à mesure de l'analyse, tu verras en bas de page, apparaitre le résultat pour chacun des AV.
Une fois l'analyse terminée, surligne et copie la totalité des résultats et colle le sur la forum.
A plus tard Sarah ! Je me plonge dans la lecture lol.
Re,
Bon et bien après lecture des deux pavés lol, c'est plutôt encourageant pour la suite, Winantivirus pro a été supprimé par Combofix et à première vue les deux rapports n'indiquent pas ou plus d'infection active, seulement quelques résidus.
Et de ton côté ? Comment se comporte le pc ?
Toujours des pubs ou des alertes d'Avast?
Sans trop m'avancer je crois que le bout du tunnel n'est plus très loin :-), mais avant de passer à autre chose, il faudrait que tu fasses une petite recherche sur trois fichiers dont je voudrais m'assurer qu'ils n'existent plus.
Assure toi de ceci avant d'utiliser la fonction "Rechercher":
Menu Démarrer > Rechercher >> Tous les fichiers et tous les dossiers >> Options avancées
• Rechercher dans les dossiers systemes <- Doit être coché
• Rechercher dans les fichiers et les dossiers cachés <- Doit être coché
• Rechercher dans les sous-dossiers <- Doit être coché
Ensuite lance une recherche (l'un après l'autre) sur ces trois fichiers:
ybeeg.*
fgjlm.*
hepmbkud.exe
Dis moi pour les deux premiers si la recherche est positive et dans ce cas leur nom complet.
Pour le troisième, dis moi simplement si la recherche l'a détecté ou pas.
Ensuite, via le poste de travail, rend toi dans C:\WINDOWS\system32
et supprime le fichier geeby.dll.vir
A y être, vérifie et supprime ce dossier s'il existe:
C:\WINDOWS\system32\hep
Voilà, je repasserais en début de soirée voir le résultat du scan du fichier de tout à l'heure et si tu as pu faire ces quelques recherches.
D'ici là, bonne fin d'aprem !
ps:
Je viens juste de lire ton dernier post et RAS pour l'analyse, j'avoue qu'il me restait un doute sur ce fichier et il vient de s'envoler !.
Heu...Ca vient de moi ou j'entend un bruit bizarre de grignotement ? ;-p
Lol, Bonne nouvelle et donc fausse alerte pour la souris.
Bon et bien après lecture des deux pavés lol, c'est plutôt encourageant pour la suite, Winantivirus pro a été supprimé par Combofix et à première vue les deux rapports n'indiquent pas ou plus d'infection active, seulement quelques résidus.
Et de ton côté ? Comment se comporte le pc ?
Toujours des pubs ou des alertes d'Avast?
Sans trop m'avancer je crois que le bout du tunnel n'est plus très loin :-), mais avant de passer à autre chose, il faudrait que tu fasses une petite recherche sur trois fichiers dont je voudrais m'assurer qu'ils n'existent plus.
Assure toi de ceci avant d'utiliser la fonction "Rechercher":
Menu Démarrer > Rechercher >> Tous les fichiers et tous les dossiers >> Options avancées
• Rechercher dans les dossiers systemes <- Doit être coché
• Rechercher dans les fichiers et les dossiers cachés <- Doit être coché
• Rechercher dans les sous-dossiers <- Doit être coché
Ensuite lance une recherche (l'un après l'autre) sur ces trois fichiers:
ybeeg.*
fgjlm.*
hepmbkud.exe
Dis moi pour les deux premiers si la recherche est positive et dans ce cas leur nom complet.
Pour le troisième, dis moi simplement si la recherche l'a détecté ou pas.
Ensuite, via le poste de travail, rend toi dans C:\WINDOWS\system32
et supprime le fichier geeby.dll.vir
A y être, vérifie et supprime ce dossier s'il existe:
C:\WINDOWS\system32\hep
Voilà, je repasserais en début de soirée voir le résultat du scan du fichier de tout à l'heure et si tu as pu faire ces quelques recherches.
D'ici là, bonne fin d'aprem !
ps:
Je viens juste de lire ton dernier post et RAS pour l'analyse, j'avoue qu'il me restait un doute sur ce fichier et il vient de s'envoler !.
Heu...Ca vient de moi ou j'entend un bruit bizarre de grignotement ? ;-p
Lol, Bonne nouvelle et donc fausse alerte pour la souris.
moe,
a priori mon ordi se porte bien, je n'ai plus d'alerte avast...pas de pubs mais c'est vrai qu'il est moins rapide que quand je n'avais eu aucun virus.A ce propos je voulais te demander, dans "paramètres du bloqueur de fenetres publicitaires intepestives, le niveau de filtre est sur moyen: bloquer la plupart des fenetres intempestives, crois tu que c'est une bonne chose ou je peux le mettre sur "haut" sans que cela soit pénible?
Sinon dans Menu Démarrer > Rechercher >> Tous les fichiers et tous les dossiers >> Options avancées, "rechercher dans les fichiers et dossiers cachés " n'était pas coché donc je l'ai fait, aucuns des trois fichiers n'a était trouvés.
J'ai supprimé geeby.dll.vir, et celui-ci n'était pas présent: C:\WINDOWS\system32\hep.
merci encore pour ta patience et je coirs que pour le bruit de grignotement ...ca se passe dans ta tête!!!LOL
Allez bonne fin d'aprem a toi aussi !!
a priori mon ordi se porte bien, je n'ai plus d'alerte avast...pas de pubs mais c'est vrai qu'il est moins rapide que quand je n'avais eu aucun virus.A ce propos je voulais te demander, dans "paramètres du bloqueur de fenetres publicitaires intepestives, le niveau de filtre est sur moyen: bloquer la plupart des fenetres intempestives, crois tu que c'est une bonne chose ou je peux le mettre sur "haut" sans que cela soit pénible?
Sinon dans Menu Démarrer > Rechercher >> Tous les fichiers et tous les dossiers >> Options avancées, "rechercher dans les fichiers et dossiers cachés " n'était pas coché donc je l'ai fait, aucuns des trois fichiers n'a était trouvés.
J'ai supprimé geeby.dll.vir, et celui-ci n'était pas présent: C:\WINDOWS\system32\hep.
merci encore pour ta patience et je coirs que pour le bruit de grignotement ...ca se passe dans ta tête!!!LOL
Allez bonne fin d'aprem a toi aussi !!
Quand tu dis, moins rapide, tu parles des surfs sur le net ou du temps que mettent certains programmes à s'exécuter ?
Tu défragmentes régulièrement ton pc ?
Pour le bloqueur de pubs, en fait il n'y a pas de niveaux, je crois que tu confonds avec les niveaux du gestionnaire de confidentialité qui sont dans la même fenêtre, mais qui concernent surtout la stratégie d'acceptation des cookies.
Le mieux est de le laisser sur un niveau moyen si tu ne veux pas être embêtée.
Pour la gestion des popups par contre, jettes un oeil ici:
http://www.laboratoire-microsoft.org/articles/win/anti_popup/
Aucuns fichiers de trouvés... Excellent, donc on va pouvoir passer à l'étape suivante.
Vider la quarantaine d'Avast:
Clic droit sur l'icône d'Avast à côté de l'horloge
Clic sur "Démarrer Avast Antivirus.
Dans l'interface du programme, clic tout en haut à gauche sur le symbole "Eject" pour accéder au menu.
Dans le menu, clic sur "Zone de quarantaine" puis sur l'icône "Fichiers infectés"
Là, tu fais un clic droit sur chacunes des lignes qui correspondent à une alerte et tu clic sur "Supprimer"
Ensuite, avant s'occuper de supprimer les divers programmes que tu as utilisé, fais scanner la totalité de ton pc ici:
http://www.bitdefender.fr/scan_fr/scan8/ie.html
ou là:
https://www.kaspersky.fr/downloads
Et poste le rapport d'analyse.
Si rien n'est détecté je crois qu'on ne sera plus très loin de la fin du nettoyage...
A plus tard !
Tu défragmentes régulièrement ton pc ?
Pour le bloqueur de pubs, en fait il n'y a pas de niveaux, je crois que tu confonds avec les niveaux du gestionnaire de confidentialité qui sont dans la même fenêtre, mais qui concernent surtout la stratégie d'acceptation des cookies.
Le mieux est de le laisser sur un niveau moyen si tu ne veux pas être embêtée.
Pour la gestion des popups par contre, jettes un oeil ici:
http://www.laboratoire-microsoft.org/articles/win/anti_popup/
Aucuns fichiers de trouvés... Excellent, donc on va pouvoir passer à l'étape suivante.
Vider la quarantaine d'Avast:
Clic droit sur l'icône d'Avast à côté de l'horloge
Clic sur "Démarrer Avast Antivirus.
Dans l'interface du programme, clic tout en haut à gauche sur le symbole "Eject" pour accéder au menu.
Dans le menu, clic sur "Zone de quarantaine" puis sur l'icône "Fichiers infectés"
Là, tu fais un clic droit sur chacunes des lignes qui correspondent à une alerte et tu clic sur "Supprimer"
Ensuite, avant s'occuper de supprimer les divers programmes que tu as utilisé, fais scanner la totalité de ton pc ici:
http://www.bitdefender.fr/scan_fr/scan8/ie.html
ou là:
https://www.kaspersky.fr/downloads
Et poste le rapport d'analyse.
Si rien n'est détecté je crois qu'on ne sera plus très loin de la fin du nettoyage...
A plus tard !
bonjour moe,
Alors quand je dis moins rapide c'est le temps que mettent à s'executer certains programmes mais bon c'est pas très long mais moins rapide qu'avant.
Je l'ai defragmenté recemment mais je ne le fait pas souvent, je dois le faire a peu près tout les combien?
Sinon 'ai vidé la quarantaine d'avast et fais un scan avec bitdefender je t'envoies le rapport:
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jul 29, 2007 - 13:33:39
Voie d'analyse: C:\;D:\;E:\;
Statistiques
Temps
00:19:00
Fichiers
110512
Directoires
4110
Secteurs de boot
4
Archives
6721
Paquets programmes
6760
Résultats
Virus identifiés
2
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
641431
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Infecté par: Trojan.Agent.Autoit.A
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Echec de la désinfection
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Supprimé
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Infecté par: DeepScan:Generic.Virtumonde.1.F5CDD75C
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Echec de la désinfection
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Supprimé
Par contre je pense que j'aurai du desactivé avast pendant le scan car il m'a detecté un virus que j'ai mis en quarantaine, je t'envoies egalement le rapport avast, si tu peux me dire ce que tu en penses, tu vois quand il n'y en a plus, yen a encore!!!
08/11/2006 17:54:03 SYSTEM 2032 Sign of "Win32:Dialer-462 [Trj]" has been found in "http://acces.blonde.com/package/PackageHtmlCab.CAB\PackageHtml.dll" file.
09/11/2006 21:04:39 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://fluxlc.orange.fr/?s=orange&r=homepage_accueil_lc1&a=HD (C:\WINDOWS\TEMP\_avast4_\unp208547229.tmp) returning error, 0000A474.
09/11/2006 21:04:52 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp14956387.tmp) returning error, 0000A474.
09/11/2006 21:04:54 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp1781229.tmp) returning error, 0000A474.
09/11/2006 21:05:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp3470334.tmp) returning error, 0000A474.
09/11/2006 21:05:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp3472560.tmp) returning error, 0000A474.
09/11/2006 21:05:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp29982712.tmp) returning error, 0000A474.
09/11/2006 21:05:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp31148339.tmp) returning error, 0000A474.
09/11/2006 21:05:39 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp31030594.tmp) returning error, 0000A474.
09/11/2006 21:05:59 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp221068483.tmp) returning error, 0000A474.
09/11/2006 21:08:32 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp43067348.tmp) returning error, 0000A474.
09/11/2006 21:08:33 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp249961540.tmp) returning error, 0000A474.
09/11/2006 21:08:34 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp238836956.tmp) returning error, 0000A474.
09/11/2006 21:10:05 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp254972156.tmp) returning error, 0000A474.
09/11/2006 21:10:09 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103009187&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_psycho%20l&eid=21065322 (C:\WINDOWS\TEMP\_avast4_\unp246856397.tmp) returning error, 0000A474.
09/11/2006 21:10:19 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp227001190.tmp) returning error, 0000A474.
09/11/2006 21:10:34 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp197835510.tmp) returning error, 0000A474.
09/11/2006 21:10:34 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp197451833.tmp) returning error, 0000A474.
09/11/2006 21:10:51 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp200140088.tmp) returning error, 0000A474.
09/11/2006 21:10:51 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp199863894.tmp) returning error, 0000A474.
09/11/2006 21:11:48 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp133262115.tmp) returning error, 0000A474.
09/11/2006 21:11:49 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103109015&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_psycho%20l (C:\WINDOWS\TEMP\_avast4_\unp26378119.tmp) returning error, 0000A474.
09/11/2006 21:13:52 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp118747143.tmp) returning error, 0000A474.
09/11/2006 21:13:53 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103232609&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_psycho%20l (C:\WINDOWS\TEMP\_avast4_\unp131609598.tmp) returning error, 0000A474.
09/11/2006 21:15:30 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp47843650.tmp) returning error, 0000A474.
09/11/2006 21:15:32 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.anxa.com/site/news/brainsearch.jpg (C:\WINDOWS\TEMP\_avast4_\unp47249871.tmp) returning error, 0000A474.
09/11/2006 21:16:35 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp50005355.tmp) returning error, 0000A474.
09/11/2006 21:16:45 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp55618980.tmp) returning error, 0000A474.
09/11/2006 21:17:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp64600297.tmp) returning error, 0000A474.
09/11/2006 21:17:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103457906&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_beaute%20l (C:\WINDOWS\TEMP\_avast4_\unp64463055.tmp) returning error, 0000A474.
09/11/2006 21:17:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp64301405.tmp) returning error, 0000A474.
09/11/2006 21:17:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp64413382.tmp) returning error, 0000A474.
09/11/2006 21:17:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp64284833.tmp) returning error, 0000A474.
09/11/2006 21:17:39 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp36467452.tmp) returning error, 0000A474.
09/11/2006 21:17:39 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp35793423.tmp) returning error, 0000A474.
09/11/2006 21:19:25 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp28186130.tmp) returning error, 0000A474.
09/11/2006 21:19:25 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp27920286.tmp) returning error, 0000A474.
09/11/2006 21:19:25 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp27653796.tmp) returning error, 0000A474.
09/11/2006 21:19:48 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp168556729.tmp) returning error, 0000A474.
09/11/2006 21:19:48 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103588046&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_beaute%20l (C:\WINDOWS\TEMP\_avast4_\unp171552370.tmp) returning error, 0000A474.
09/11/2006 21:32:06 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by113fd.bay113.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp160165834.tmp) returning error, 0000A474.
09/11/2006 21:32:47 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://s0b.bluestreak.com/... (C:\WINDOWS\TEMP\_avast4_\unp116020308.tmp) returning error, 0000A474.
09/11/2006 21:34:25 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://ad.fr.doubleclick.net/... (C:\WINDOWS\TEMP\_avast4_\unp173022356.tmp) returning error, 0000A474.
09/11/2006 21:34:57 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.blogourt.fr/img_home/1161696874.jpg (C:\WINDOWS\TEMP\_avast4_\unp111645609.tmp) returning error, 0000A474.
09/11/2006 21:34:57 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://cassandrasarah.blogourt.fr/images/mn/1158705063.jpg (C:\WINDOWS\TEMP\_avast4_\unp111662290.tmp) returning error, 0000A474.
09/11/2006 21:34:58 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://ad.doubleclick.net/adi/N1684.HI-MEDIA.com/B2081304;sz=468x60;kw=[keyword];click=http%3A//adserver.adtech.de/adlink%7C224%7C122446%7C0%7C1%7CAdId%3D1229288%3BBnId%3D1%3Bitime%3D104498519%3Blink%3D;ord=104498519? (C:\WINDOWS\TEMP\_avast4_\unp140642821.tmp) returning error, 0000A474.
09/11/2006 21:35:24 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://ad.doubleclick.net/adi/N1684.HI-MEDIA.com/B2081304;sz=468x60;kw=[keyword];click=http%3A//adserver.adtech.de/adlink%7C224%7C122445%7C0%7C1%7CAdId%3D1229288%3BBnId%3D1%3Bitime%3D104525023%3Blink%3D;ord=104525023? (C:\WINDOWS\TEMP\_avast4_\unp197110036.tmp) returning error, 0000A474.
09/11/2006 21:35:40 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.blogourt.fr/js/blog.js (C:\WINDOWS\TEMP\_avast4_\unp236271495.tmp) returning error, 0000A474.
09/11/2006 21:35:42 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.mediaplex.com/...|224|122445|0|1|AdId=1228603;BnId=88;itime=1 (C:\WINDOWS\TEMP\_avast4_\unp26483849.tmp) returning error, 0000A474.
09/11/2006 21:35:57 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.mediaplex.com/...|224|122445|0|1|AdId=1228622;BnId=89;itime=1 (C:\WINDOWS\TEMP\_avast4_\unp56032345.tmp) returning error, 0000A474.
09/11/2006 21:36:58 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://s0b.bluestreak.com/...|224|127802|0|168|AdId=1208721;BnId=4;itime=104620380;nodecode=yes;link= (C:\WINDOWS\TEMP\_avast4_\unp112826012.tmp) returning error, 0000A474.
09/11/2006 21:37:41 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://213.91.8.214/bandeaux/creations/1/1/1147/HTML.html?timestamp=2488982&id_regie=1&num_editeur=12514&num_site=4&num_emplacement=3&num_campagne=2001&num_publicite=4&num_periode=1&strat=4&domaine=fl01.ct2.comclick.com&content=5000&&click= (C:\WINDOWS\TEMP\_avast4_\unp122598046.tmp) returning error, 0000A474.
09/11/2006 21:37:52 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.blogourt.fr/lib/tiny_mce/tiny_mce_gzip.php (C:\WINDOWS\TEMP\_avast4_\unp121687731.tmp) returning error, 0000A474.
09/11/2006 21:38:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://fr.bluestreak.com/...|224|122445|0|1|AdId=1224386;BnId=1;itime=104715631;nodecode=yes;link= (C:\WINDOWS\TEMP\_avast4_\unp259456549.tmp) returning error, 0000A474.
09/11/2006 21:38:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://213.91.8.214/bandeaux/lib/lib_fash_pour_integrateur.js (C:\WINDOWS\TEMP\_avast4_\unp257362811.tmp) returning error, 0000A474.
09/11/2006 21:38:53 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://213.91.8.214/bandeaux/creations/1/1/1164/HTML.html?timestamp=6889179&id_regie=1&num_editeur=12514&num_site=4&num_emplacement=3&num_campagne=2005&num_publicite=5&num_periode=1&strat=4&domaine=fl01.ct2.comclick.com&content=5000&&click= (C:\WINDOWS\TEMP\_avast4_\unp21496875.tmp) returning error, 0000A474.
09/11/2006 21:40:26 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.blogourt.fr/domains/_blogourt/images/visuels/4.jpg (C:\WINDOWS\TEMP\_avast4_\unp172712130.tmp) returning error, 0000A474.
10/11/2006 19:33:53 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by105fd.bay105.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp83528177.tmp) returning error, 0000A474.
10/11/2006 20:17:32 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://get.live.com/messenger/WinLiveCallDevices (C:\WINDOWS\TEMP\_avast4_\unp141425277.tmp) returning error, 0000A474.
10/11/2006 20:17:39 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://get.live.com/images/WL/Merchandising/fr/fr/messenger/media_8705_voip4331_secfr_hr_new.jpg (C:\WINDOWS\TEMP\_avast4_\unp99118695.tmp) returning error, 0000A474.
10/11/2006 21:25:03 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by113fd.bay113.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp220270913.tmp) returning error, 0000A474.
11/11/2006 12:39:09 SYSTEM 2036 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by105fd.bay105.hotmail.msn.com/cgi-bin/dasp/FR/rte_res___908070.js (C:\WINDOWS\TEMP\_avast4_\unp116731925.tmp) returning error, 0000A474.
11/11/2006 12:46:56 SYSTEM 2036 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by105fd.bay105.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp39154407.tmp) returning error, 0000A474.
11/11/2006 12:47:35 SYSTEM 2036 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://ad.fr.doubleclick.net/... (C:\WINDOWS\TEMP\_avast4_\unp43063058.tmp) returning error, 0000A474.
11/11/2006 16:08:10 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by105fd.bay105.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp209820011.tmp) returning error, 0000A474.
11/11/2006 18:00:29 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/?gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp111592924.tmp) returning error, 0000A474.
11/11/2006 18:01:22 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.ined.fr/fichier/t_paragraphe/11465/paragraphe_img_1_fr_couv.popsoc.jpg (C:\WINDOWS\TEMP\_avast4_\unp253871597.tmp) returning error, 0000A474.
11/11/2006 18:04:53 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/?gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp126713807.tmp) returning error, 0000A474.
11/11/2006 18:05:20 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.smartadserver.com/call/pubj/1330/11030/331/M/6342786022/log-antivirus? (C:\WINDOWS\TEMP\_avast4_\unp203055303.tmp) returning error, 0000A474.
11/11/2006 18:05:22 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.clubic.com/photo/0064004B00397612.jpg (C:\WINDOWS\TEMP\_avast4_\unp202636618.tmp) returning error, 0000A474.
11/11/2006 18:06:47 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.avast.com/dynmenu.js (C:\WINDOWS\TEMP\_avast4_\unp262387751.tmp) returning error, 0000A474.
11/11/2006 18:09:09 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.google.com/intl/fr/toolbar/ie/index.html (C:\WINDOWS\TEMP\_avast4_\unp184870379.tmp) returning error, 0000A474.
11/11/2006 18:09:10 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.google.com/intl/fr/toolbar/ie/index.html (C:\WINDOWS\TEMP\_avast4_\unp188062115.tmp) returning error, 0000A474.
11/11/2006 18:12:28 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://export.kelkoo.fr/content/fr/partners/xslt/kklf.js (C:\WINDOWS\TEMP\_avast4_\unp261795598.tmp) returning error, 0000A474.
11/11/2006 18:12:28 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://export.kelkoo.fr/ctl/exportSearch?partner=kelkoo&siteSearchQuery=europe%20italie%20espagne%20grece%20france%20croatie%20portugal%20angleterre%20malte%20turquie%20irlande&aff_num=966311&kad_w=120&kad_h=200&catId=100020613&partnerId=8911641&kad_font=A (C:\WINDOWS\TEMP\_avast4_\unp261079912.tmp) returning error, 0000A474.
11/11/2006 18:16:54 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://pub.partirpascher.com/RealMedia/ads/adstream_sx.ads/orange/hp/medrec/17673258@Top (C:\WINDOWS\TEMP\_avast4_\unp139118369.tmp) returning error, 0000A474.
11/11/2006 18:23:58 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://images.google.fr/imghp?ie=UTF-8&oe=UTF-8&hl=fr&tab=wi&q=banane%20bleue&gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp169571272.tmp) returning error, 0000A474.
11/11/2006 18:24:01 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/images?q=tbn:TQ3cyJyi6W_nCM:http://www.tri-plan.net/sharepics/blaue_banane.gif (C:\WINDOWS\TEMP\_avast4_\unp170985034.tmp) returning error, 0000A474.
11/11/2006 18:24:01 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/images?q=tbn:Jh_HvJ59_kuClM:http://crdp.ac-amiens.fr/enviro/compression/sols/carte-historique.gif (C:\WINDOWS\TEMP\_avast4_\unp164237333.tmp) returning error, 0000A474.
11/11/2006 18:24:01 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/... (C:\WINDOWS\TEMP\_avast4_\unp238735960.tmp) returning error, 0000A474.
11/11/2006 18:24:03 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/images?q=tbn:qGPBtUT_vrSQvM:http://www.torstensjourney.com/Swatch/Grafiken/LaBanane2.jpg (C:\WINDOWS\TEMP\_avast4_\unp171097247.tmp) returning error, 0000A474.
11/11/2006 18:24:07 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/images?q=tbn:Jh_HvJ59_kuClM:http://crdp.ac-amiens.fr/enviro/compression/sols/carte-historique.gif (C:\WINDOWS\TEMP\_avast4_\unp190907793.tmp) returning error, 0000A474.
11/11/2006 18:30:09 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by113fd.bay113.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp192070790.tmp) returning error, 0000A474.
11/11/2006 18:30:45 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/?gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp14928897.tmp) returning error, 0000A474.
12/11/2006 12:00:51 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://sib1.od2.com/common/editorial/live/shop21/associd2/newsletter/N79/cirkus.jpg (C:\WINDOWS\TEMP\_avast4_\unp261061005.tmp) returning error, 0000A474.
12/11/2006 12:00:51 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://sib1.od2.com/common/editorial/live/shop21/associd2/newsletter/N79/collectif_slang.jpg (C:\WINDOWS\TEMP\_avast4_\unp263325653.tmp) returning error, 0000A474.
12/11/2006 12:00:51 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.od2.com/packshot/60x60/9/1/7/3/9173305.JPG (C:\WINDOWS\TEMP\_avast4_\unp263143307.tmp) returning error, 0000A474.
12/11/2006 12:00:51 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.od2.com/packshot/60x60/9/3/6/8/9368736.JPG (C:\WINDOWS\TEMP\_avast4_\unp262866945.tmp) returning error, 0000A474.
12/11/2006 12:15:46 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by113fd.bay113.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp197713096.tmp) returning error, 0000A474.
12/11/2006 12:17:08 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://rad.msn.com/ADSAdClient31.dll?GetAd?PG=HOTJ10?TF=_NEW?AP=1390?SC=LG?LOC=I?ID=00067FFE94410C74?UC=127 (C:\WINDOWS\TEMP\_avast4_\unp71845093.tmp) returning error, 0000A474.
12/11/2006 12:17:29 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://view.atdmt.com/... (C:\WINDOWS\TEMP\_avast4_\unp188371677.tmp) returning error, 0000A474.
12/11/2006 12:18:04 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://view.atdmt.com/... (C:\WINDOWS\TEMP\_avast4_\unp188553966.tmp) returning error, 0000A474.
12/11/2006 12:18:04 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://view.atdmt.com/... (C:\WINDOWS\TEMP\_avast4_\unp182567356.tmp) returning error, 0000A474.
12/11/2006 12:19:40 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://view.atdmt.com/... (C:\WINDOWS\TEMP\_avast4_\unp243511767.tmp) returning error, 0000A474.
12/11/2006 12:21:56 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://perf.weborama.fr/fcgi-bin/adserv.fcgi?tag=18777&f=9&ef=0&rnd=3435989 (C:\WINDOWS\TEMP\_avast4_\unp223234704.tmp) returning error, 0000A474.
12/11/2006 12:22:19 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/search?hl=fr&q=karine2071+skyblog&meta=&gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp151313913.tmp) returning error, 0000A474.
12/11/2006 12:24:50 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://blog.ca (C:\WINDOWS\TEMP\_avast4_\unp79229655.tmp) returning error, 0000A474.
12/11/2006 12:25:45 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://blog.ca (C:\WINDOWS\TEMP\_avast4_\unp105834052.tmp) returning error, 0000A474.
12/11/2006 12:26:24 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/search?hl=fr&q=stantoline+blog&meta=&gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp134896569.tmp) returning error, 0000A474.
12/11/2006 12:26:35 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/search?hl=fr&q=stantoline+87&meta=&gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp258436386.tmp) returning error, 0000A474.
06/12/2006 19:25:09 SYSTEM 1972 Sign of "Win32:Delf-BSB [Trj]" has been found in "http://jy007.t35.com/imagem2006.zip\imagem2006.exe\[UPX]" file.
15/03/2007 19:15:24 SYSTEM 1972 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
15/03/2007 19:15:25 SYSTEM 1972 An error has occured while attempting to update. Please check the logs.
23/06/2007 12:55:33 SYSTEM 1936 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
23/06/2007 12:55:35 SYSTEM 1936 An error has occured while attempting to update. Please check the logs.
26/06/2007 13:58:57 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:05:36 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:08:56 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:10:12 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:12:18 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:32:16 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:52:16 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:03:40 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:13:40 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:20:06 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:21:14 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:23:23 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:26:38 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:26:55 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:29:59 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:32:16 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:33:21 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:35:37 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:36:41 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:36:43 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:40:02 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:40:04 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:43:24 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:43:28 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:45:42 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:56:39 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:59:00 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:00:02 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:02:16 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:02:37 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:03:18 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:06:41 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:39:02 SYSTEM 2028 Sign of "Win32:CTX" has been found in "HTTP://acs.pandasoftware.com/activescan/as5free/motor.cab\pskavs.DLL" file.
26/06/2007 17:44:13 SYSTEM 2028 Sign of "Win32:CTX" has been found in "https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan\pskavs.dll" file.
26/06/2007 17:44:55 SYSTEM 2028 Sign of "Win32:CTX" has been found in "C:\WINDOWS\system32\Panda Software\ActiveScan2\SET200.tmp" file.
26/06/2007 17:45:08 SYSTEM 2028 Sign of "Win32:CTX" has been found in "C:\WINDOWS\system32\Panda Software\ActiveScan2\SET201.tmp" file.
26/06/2007 17:45:19 SYSTEM 2028 Sign of "Win32:CTX" has been found in "C:\WINDOWS\system32\Panda Software\ActiveScan2\pskavs.dll" file.
26/06/2007 21:31:05 Vincent Sarah 1968 Sign of "Win32:Agent-HZS [Trj]" has been found in "C:\Documents and Settings\Vincent Sarah\Local Settings\Temporary Internet Files\Content.IE5\M7YMO8AM\koocwolla_20070601[1]" file.
26/06/2007 21:53:51 Vincent Sarah 1968 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\Program Files\SystemDoctor Free\is-RQSJS.tmp" file.
26/06/2007 21:54:18 Vincent Sarah 1968 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\Program Files\SystemDoctor Free\is-H8G98.tmp" file.
26/06/2007 21:54:44 Vincent Sarah 1968 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\Program Files\SystemDoctor Free\is-SQRKG.tmp" file.
26/06/2007 21:55:29 Vincent Sarah 1968 Sign of "PS/MPC-gen5" has been found in "C:\Program Files\WinAntiVirus Pro 2007\plugins\is-MTN0F.tmp\[UPX]" file.
22/07/2007 16:59:11 Vincent Sarah 1904 Sign of "Win32:Obfuscated-BPM [Trj]" has been found in "C:\DOCUME~1\VINCEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe" file.
27/07/2007 18:32:47 SYSTEM 1860 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Documents and Settings\Vincent Sarah\services.exe" file.
27/07/2007 19:35:54 SYSTEM 1860 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\Vundofix Backups\mljgf.dll.bad" file.
28/07/2007 14:41:03 SYSTEM 1832 Function setifaceUpdatePackages() has failed. Return code is 0x00000002, dwRes is 00000002.
28/07/2007 14:41:05 SYSTEM 1832 An error has occured while attempting to update. Please check the logs.
29/07/2007 13:32:30 SYSTEM 1852 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\VINCEN~1\LOCALS~1\Temp\tmp0" file.
29/07/2007 13:32:53 SYSTEM 1852 Sign of "Win32:Vundo-gen49 [Adw]" has been found in "C:\DOCUME~1\VINCEN~1\LOCALS~1\Temp\tmp1" file.
Voila, je ne sais pas ce que tu en penses mais j'espère que ce n'est pas mauvais signe,
a++
Alors quand je dis moins rapide c'est le temps que mettent à s'executer certains programmes mais bon c'est pas très long mais moins rapide qu'avant.
Je l'ai defragmenté recemment mais je ne le fait pas souvent, je dois le faire a peu près tout les combien?
Sinon 'ai vidé la quarantaine d'avast et fais un scan avec bitdefender je t'envoies le rapport:
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jul 29, 2007 - 13:33:39
Voie d'analyse: C:\;D:\;E:\;
Statistiques
Temps
00:19:00
Fichiers
110512
Directoires
4110
Secteurs de boot
4
Archives
6721
Paquets programmes
6760
Résultats
Virus identifiés
2
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
641431
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Infecté par: Trojan.Agent.Autoit.A
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Echec de la désinfection
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Supprimé
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Infecté par: DeepScan:Generic.Virtumonde.1.F5CDD75C
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Echec de la désinfection
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Supprimé
Par contre je pense que j'aurai du desactivé avast pendant le scan car il m'a detecté un virus que j'ai mis en quarantaine, je t'envoies egalement le rapport avast, si tu peux me dire ce que tu en penses, tu vois quand il n'y en a plus, yen a encore!!!
08/11/2006 17:54:03 SYSTEM 2032 Sign of "Win32:Dialer-462 [Trj]" has been found in "http://acces.blonde.com/package/PackageHtmlCab.CAB\PackageHtml.dll" file.
09/11/2006 21:04:39 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://fluxlc.orange.fr/?s=orange&r=homepage_accueil_lc1&a=HD (C:\WINDOWS\TEMP\_avast4_\unp208547229.tmp) returning error, 0000A474.
09/11/2006 21:04:52 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp14956387.tmp) returning error, 0000A474.
09/11/2006 21:04:54 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp1781229.tmp) returning error, 0000A474.
09/11/2006 21:05:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp3470334.tmp) returning error, 0000A474.
09/11/2006 21:05:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp3472560.tmp) returning error, 0000A474.
09/11/2006 21:05:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp29982712.tmp) returning error, 0000A474.
09/11/2006 21:05:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp31148339.tmp) returning error, 0000A474.
09/11/2006 21:05:39 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp31030594.tmp) returning error, 0000A474.
09/11/2006 21:05:59 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp221068483.tmp) returning error, 0000A474.
09/11/2006 21:08:32 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp43067348.tmp) returning error, 0000A474.
09/11/2006 21:08:33 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp249961540.tmp) returning error, 0000A474.
09/11/2006 21:08:34 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp238836956.tmp) returning error, 0000A474.
09/11/2006 21:10:05 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp254972156.tmp) returning error, 0000A474.
09/11/2006 21:10:09 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103009187&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_psycho%20l&eid=21065322 (C:\WINDOWS\TEMP\_avast4_\unp246856397.tmp) returning error, 0000A474.
09/11/2006 21:10:19 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp227001190.tmp) returning error, 0000A474.
09/11/2006 21:10:34 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp197835510.tmp) returning error, 0000A474.
09/11/2006 21:10:34 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp197451833.tmp) returning error, 0000A474.
09/11/2006 21:10:51 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp200140088.tmp) returning error, 0000A474.
09/11/2006 21:10:51 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp199863894.tmp) returning error, 0000A474.
09/11/2006 21:11:48 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp133262115.tmp) returning error, 0000A474.
09/11/2006 21:11:49 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103109015&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_psycho%20l (C:\WINDOWS\TEMP\_avast4_\unp26378119.tmp) returning error, 0000A474.
09/11/2006 21:13:52 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp118747143.tmp) returning error, 0000A474.
09/11/2006 21:13:53 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103232609&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_psycho%20l (C:\WINDOWS\TEMP\_avast4_\unp131609598.tmp) returning error, 0000A474.
09/11/2006 21:15:30 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp47843650.tmp) returning error, 0000A474.
09/11/2006 21:15:32 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.anxa.com/site/news/brainsearch.jpg (C:\WINDOWS\TEMP\_avast4_\unp47249871.tmp) returning error, 0000A474.
09/11/2006 21:16:35 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp50005355.tmp) returning error, 0000A474.
09/11/2006 21:16:45 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp55618980.tmp) returning error, 0000A474.
09/11/2006 21:17:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp64600297.tmp) returning error, 0000A474.
09/11/2006 21:17:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103457906&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_beaute%20l (C:\WINDOWS\TEMP\_avast4_\unp64463055.tmp) returning error, 0000A474.
09/11/2006 21:17:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp64301405.tmp) returning error, 0000A474.
09/11/2006 21:17:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp64413382.tmp) returning error, 0000A474.
09/11/2006 21:17:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp64284833.tmp) returning error, 0000A474.
09/11/2006 21:17:39 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp36467452.tmp) returning error, 0000A474.
09/11/2006 21:17:39 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com/ (C:\WINDOWS\TEMP\_avast4_\unp35793423.tmp) returning error, 0000A474.
09/11/2006 21:19:25 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp28186130.tmp) returning error, 0000A474.
09/11/2006 21:19:25 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp27920286.tmp) returning error, 0000A474.
09/11/2006 21:19:25 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp27653796.tmp) returning error, 0000A474.
09/11/2006 21:19:48 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.aufeminin.com (C:\WINDOWS\TEMP\_avast4_\unp168556729.tmp) returning error, 0000A474.
09/11/2006 21:19:48 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://pagead2.googlesyndication.com/pagead/ads?client=ca-aufeminin_html&dt=1163103588046&hl=fr&adsafe=high&alternate_ad_url=http%3A%2F%2Fwww.aufeminin.com%2Fads%2Fteemix%2F250250%2Fpub250.asp&format=250x250_pas_abgnc&output=html&channel=section_beaute%20l (C:\WINDOWS\TEMP\_avast4_\unp171552370.tmp) returning error, 0000A474.
09/11/2006 21:32:06 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by113fd.bay113.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp160165834.tmp) returning error, 0000A474.
09/11/2006 21:32:47 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://s0b.bluestreak.com/... (C:\WINDOWS\TEMP\_avast4_\unp116020308.tmp) returning error, 0000A474.
09/11/2006 21:34:25 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://ad.fr.doubleclick.net/... (C:\WINDOWS\TEMP\_avast4_\unp173022356.tmp) returning error, 0000A474.
09/11/2006 21:34:57 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.blogourt.fr/img_home/1161696874.jpg (C:\WINDOWS\TEMP\_avast4_\unp111645609.tmp) returning error, 0000A474.
09/11/2006 21:34:57 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://cassandrasarah.blogourt.fr/images/mn/1158705063.jpg (C:\WINDOWS\TEMP\_avast4_\unp111662290.tmp) returning error, 0000A474.
09/11/2006 21:34:58 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://ad.doubleclick.net/adi/N1684.HI-MEDIA.com/B2081304;sz=468x60;kw=[keyword];click=http%3A//adserver.adtech.de/adlink%7C224%7C122446%7C0%7C1%7CAdId%3D1229288%3BBnId%3D1%3Bitime%3D104498519%3Blink%3D;ord=104498519? (C:\WINDOWS\TEMP\_avast4_\unp140642821.tmp) returning error, 0000A474.
09/11/2006 21:35:24 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://ad.doubleclick.net/adi/N1684.HI-MEDIA.com/B2081304;sz=468x60;kw=[keyword];click=http%3A//adserver.adtech.de/adlink%7C224%7C122445%7C0%7C1%7CAdId%3D1229288%3BBnId%3D1%3Bitime%3D104525023%3Blink%3D;ord=104525023? (C:\WINDOWS\TEMP\_avast4_\unp197110036.tmp) returning error, 0000A474.
09/11/2006 21:35:40 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.blogourt.fr/js/blog.js (C:\WINDOWS\TEMP\_avast4_\unp236271495.tmp) returning error, 0000A474.
09/11/2006 21:35:42 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.mediaplex.com/...|224|122445|0|1|AdId=1228603;BnId=88;itime=1 (C:\WINDOWS\TEMP\_avast4_\unp26483849.tmp) returning error, 0000A474.
09/11/2006 21:35:57 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.mediaplex.com/...|224|122445|0|1|AdId=1228622;BnId=89;itime=1 (C:\WINDOWS\TEMP\_avast4_\unp56032345.tmp) returning error, 0000A474.
09/11/2006 21:36:58 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://s0b.bluestreak.com/...|224|127802|0|168|AdId=1208721;BnId=4;itime=104620380;nodecode=yes;link= (C:\WINDOWS\TEMP\_avast4_\unp112826012.tmp) returning error, 0000A474.
09/11/2006 21:37:41 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://213.91.8.214/bandeaux/creations/1/1/1147/HTML.html?timestamp=2488982&id_regie=1&num_editeur=12514&num_site=4&num_emplacement=3&num_campagne=2001&num_publicite=4&num_periode=1&strat=4&domaine=fl01.ct2.comclick.com&content=5000&&click= (C:\WINDOWS\TEMP\_avast4_\unp122598046.tmp) returning error, 0000A474.
09/11/2006 21:37:52 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.blogourt.fr/lib/tiny_mce/tiny_mce_gzip.php (C:\WINDOWS\TEMP\_avast4_\unp121687731.tmp) returning error, 0000A474.
09/11/2006 21:38:37 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://fr.bluestreak.com/...|224|122445|0|1|AdId=1224386;BnId=1;itime=104715631;nodecode=yes;link= (C:\WINDOWS\TEMP\_avast4_\unp259456549.tmp) returning error, 0000A474.
09/11/2006 21:38:38 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://213.91.8.214/bandeaux/lib/lib_fash_pour_integrateur.js (C:\WINDOWS\TEMP\_avast4_\unp257362811.tmp) returning error, 0000A474.
09/11/2006 21:38:53 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://213.91.8.214/bandeaux/creations/1/1/1164/HTML.html?timestamp=6889179&id_regie=1&num_editeur=12514&num_site=4&num_emplacement=3&num_campagne=2005&num_publicite=5&num_periode=1&strat=4&domaine=fl01.ct2.comclick.com&content=5000&&click= (C:\WINDOWS\TEMP\_avast4_\unp21496875.tmp) returning error, 0000A474.
09/11/2006 21:40:26 SYSTEM 1976 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.blogourt.fr/domains/_blogourt/images/visuels/4.jpg (C:\WINDOWS\TEMP\_avast4_\unp172712130.tmp) returning error, 0000A474.
10/11/2006 19:33:53 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by105fd.bay105.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp83528177.tmp) returning error, 0000A474.
10/11/2006 20:17:32 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://get.live.com/messenger/WinLiveCallDevices (C:\WINDOWS\TEMP\_avast4_\unp141425277.tmp) returning error, 0000A474.
10/11/2006 20:17:39 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://get.live.com/images/WL/Merchandising/fr/fr/messenger/media_8705_voip4331_secfr_hr_new.jpg (C:\WINDOWS\TEMP\_avast4_\unp99118695.tmp) returning error, 0000A474.
10/11/2006 21:25:03 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by113fd.bay113.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp220270913.tmp) returning error, 0000A474.
11/11/2006 12:39:09 SYSTEM 2036 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by105fd.bay105.hotmail.msn.com/cgi-bin/dasp/FR/rte_res___908070.js (C:\WINDOWS\TEMP\_avast4_\unp116731925.tmp) returning error, 0000A474.
11/11/2006 12:46:56 SYSTEM 2036 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by105fd.bay105.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp39154407.tmp) returning error, 0000A474.
11/11/2006 12:47:35 SYSTEM 2036 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://ad.fr.doubleclick.net/... (C:\WINDOWS\TEMP\_avast4_\unp43063058.tmp) returning error, 0000A474.
11/11/2006 16:08:10 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by105fd.bay105.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp209820011.tmp) returning error, 0000A474.
11/11/2006 18:00:29 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/?gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp111592924.tmp) returning error, 0000A474.
11/11/2006 18:01:22 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.ined.fr/fichier/t_paragraphe/11465/paragraphe_img_1_fr_couv.popsoc.jpg (C:\WINDOWS\TEMP\_avast4_\unp253871597.tmp) returning error, 0000A474.
11/11/2006 18:04:53 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/?gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp126713807.tmp) returning error, 0000A474.
11/11/2006 18:05:20 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.smartadserver.com/call/pubj/1330/11030/331/M/6342786022/log-antivirus? (C:\WINDOWS\TEMP\_avast4_\unp203055303.tmp) returning error, 0000A474.
11/11/2006 18:05:22 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.clubic.com/photo/0064004B00397612.jpg (C:\WINDOWS\TEMP\_avast4_\unp202636618.tmp) returning error, 0000A474.
11/11/2006 18:06:47 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.avast.com/dynmenu.js (C:\WINDOWS\TEMP\_avast4_\unp262387751.tmp) returning error, 0000A474.
11/11/2006 18:09:09 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.google.com/intl/fr/toolbar/ie/index.html (C:\WINDOWS\TEMP\_avast4_\unp184870379.tmp) returning error, 0000A474.
11/11/2006 18:09:10 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://www.google.com/intl/fr/toolbar/ie/index.html (C:\WINDOWS\TEMP\_avast4_\unp188062115.tmp) returning error, 0000A474.
11/11/2006 18:12:28 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://export.kelkoo.fr/content/fr/partners/xslt/kklf.js (C:\WINDOWS\TEMP\_avast4_\unp261795598.tmp) returning error, 0000A474.
11/11/2006 18:12:28 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://export.kelkoo.fr/ctl/exportSearch?partner=kelkoo&siteSearchQuery=europe%20italie%20espagne%20grece%20france%20croatie%20portugal%20angleterre%20malte%20turquie%20irlande&aff_num=966311&kad_w=120&kad_h=200&catId=100020613&partnerId=8911641&kad_font=A (C:\WINDOWS\TEMP\_avast4_\unp261079912.tmp) returning error, 0000A474.
11/11/2006 18:16:54 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://pub.partirpascher.com/RealMedia/ads/adstream_sx.ads/orange/hp/medrec/17673258@Top (C:\WINDOWS\TEMP\_avast4_\unp139118369.tmp) returning error, 0000A474.
11/11/2006 18:23:58 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://images.google.fr/imghp?ie=UTF-8&oe=UTF-8&hl=fr&tab=wi&q=banane%20bleue&gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp169571272.tmp) returning error, 0000A474.
11/11/2006 18:24:01 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/images?q=tbn:TQ3cyJyi6W_nCM:http://www.tri-plan.net/sharepics/blaue_banane.gif (C:\WINDOWS\TEMP\_avast4_\unp170985034.tmp) returning error, 0000A474.
11/11/2006 18:24:01 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/images?q=tbn:Jh_HvJ59_kuClM:http://crdp.ac-amiens.fr/enviro/compression/sols/carte-historique.gif (C:\WINDOWS\TEMP\_avast4_\unp164237333.tmp) returning error, 0000A474.
11/11/2006 18:24:01 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/... (C:\WINDOWS\TEMP\_avast4_\unp238735960.tmp) returning error, 0000A474.
11/11/2006 18:24:03 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/images?q=tbn:qGPBtUT_vrSQvM:http://www.torstensjourney.com/Swatch/Grafiken/LaBanane2.jpg (C:\WINDOWS\TEMP\_avast4_\unp171097247.tmp) returning error, 0000A474.
11/11/2006 18:24:07 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://images.google.fr/images?q=tbn:Jh_HvJ59_kuClM:http://crdp.ac-amiens.fr/enviro/compression/sols/carte-historique.gif (C:\WINDOWS\TEMP\_avast4_\unp190907793.tmp) returning error, 0000A474.
11/11/2006 18:30:09 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by113fd.bay113.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp192070790.tmp) returning error, 0000A474.
11/11/2006 18:30:45 SYSTEM 2012 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/?gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp14928897.tmp) returning error, 0000A474.
12/11/2006 12:00:51 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://sib1.od2.com/common/editorial/live/shop21/associd2/newsletter/N79/cirkus.jpg (C:\WINDOWS\TEMP\_avast4_\unp261061005.tmp) returning error, 0000A474.
12/11/2006 12:00:51 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://sib1.od2.com/common/editorial/live/shop21/associd2/newsletter/N79/collectif_slang.jpg (C:\WINDOWS\TEMP\_avast4_\unp263325653.tmp) returning error, 0000A474.
12/11/2006 12:00:51 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.od2.com/packshot/60x60/9/1/7/3/9173305.JPG (C:\WINDOWS\TEMP\_avast4_\unp263143307.tmp) returning error, 0000A474.
12/11/2006 12:00:51 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://img.od2.com/packshot/60x60/9/3/6/8/9368736.JPG (C:\WINDOWS\TEMP\_avast4_\unp262866945.tmp) returning error, 0000A474.
12/11/2006 12:15:46 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://by113fd.bay113.hotmail.msn.com/cgi-bin/dasp/FR/helppane___10210002F.js (C:\WINDOWS\TEMP\_avast4_\unp197713096.tmp) returning error, 0000A474.
12/11/2006 12:17:08 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://rad.msn.com/ADSAdClient31.dll?GetAd?PG=HOTJ10?TF=_NEW?AP=1390?SC=LG?LOC=I?ID=00067FFE94410C74?UC=127 (C:\WINDOWS\TEMP\_avast4_\unp71845093.tmp) returning error, 0000A474.
12/11/2006 12:17:29 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://view.atdmt.com/... (C:\WINDOWS\TEMP\_avast4_\unp188371677.tmp) returning error, 0000A474.
12/11/2006 12:18:04 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://view.atdmt.com/... (C:\WINDOWS\TEMP\_avast4_\unp188553966.tmp) returning error, 0000A474.
12/11/2006 12:18:04 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://view.atdmt.com/... (C:\WINDOWS\TEMP\_avast4_\unp182567356.tmp) returning error, 0000A474.
12/11/2006 12:19:40 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://view.atdmt.com/... (C:\WINDOWS\TEMP\_avast4_\unp243511767.tmp) returning error, 0000A474.
12/11/2006 12:21:56 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: http://perf.weborama.fr/fcgi-bin/adserv.fcgi?tag=18777&f=9&ef=0&rnd=3435989 (C:\WINDOWS\TEMP\_avast4_\unp223234704.tmp) returning error, 0000A474.
12/11/2006 12:22:19 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/search?hl=fr&q=karine2071+skyblog&meta=&gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp151313913.tmp) returning error, 0000A474.
12/11/2006 12:24:50 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://blog.ca (C:\WINDOWS\TEMP\_avast4_\unp79229655.tmp) returning error, 0000A474.
12/11/2006 12:25:45 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://blog.ca (C:\WINDOWS\TEMP\_avast4_\unp105834052.tmp) returning error, 0000A474.
12/11/2006 12:26:24 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/search?hl=fr&q=stantoline+blog&meta=&gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp134896569.tmp) returning error, 0000A474.
12/11/2006 12:26:35 SYSTEM 2032 AAVM - scanning warning: x_AavmCheckFileDirectEx: https://www.google.fr/search?hl=fr&q=stantoline+87&meta=&gws_rd=ssl (C:\WINDOWS\TEMP\_avast4_\unp258436386.tmp) returning error, 0000A474.
06/12/2006 19:25:09 SYSTEM 1972 Sign of "Win32:Delf-BSB [Trj]" has been found in "http://jy007.t35.com/imagem2006.zip\imagem2006.exe\[UPX]" file.
15/03/2007 19:15:24 SYSTEM 1972 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
15/03/2007 19:15:25 SYSTEM 1972 An error has occured while attempting to update. Please check the logs.
23/06/2007 12:55:33 SYSTEM 1936 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
23/06/2007 12:55:35 SYSTEM 1936 An error has occured while attempting to update. Please check the logs.
26/06/2007 13:58:57 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:05:36 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:08:56 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:10:12 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:12:18 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:32:16 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 14:52:16 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:03:40 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:13:40 SYSTEM 1828 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:20:06 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:21:14 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:23:23 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:26:38 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:26:55 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:29:59 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:32:16 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:33:21 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:35:37 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:36:41 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:36:43 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:40:02 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:40:04 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:43:24 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:43:28 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:45:42 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:56:39 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 16:59:00 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:00:02 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:02:16 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:02:37 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:03:18 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:06:41 Vincent Sarah 164 Sign of "Win32:Agent-HKJ [Trj]" has been found in "C:\WINDOWS\retadpu1000627.exe\[UPX]" file.
26/06/2007 17:39:02 SYSTEM 2028 Sign of "Win32:CTX" has been found in "HTTP://acs.pandasoftware.com/activescan/as5free/motor.cab\pskavs.DLL" file.
26/06/2007 17:44:13 SYSTEM 2028 Sign of "Win32:CTX" has been found in "https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan\pskavs.dll" file.
26/06/2007 17:44:55 SYSTEM 2028 Sign of "Win32:CTX" has been found in "C:\WINDOWS\system32\Panda Software\ActiveScan2\SET200.tmp" file.
26/06/2007 17:45:08 SYSTEM 2028 Sign of "Win32:CTX" has been found in "C:\WINDOWS\system32\Panda Software\ActiveScan2\SET201.tmp" file.
26/06/2007 17:45:19 SYSTEM 2028 Sign of "Win32:CTX" has been found in "C:\WINDOWS\system32\Panda Software\ActiveScan2\pskavs.dll" file.
26/06/2007 21:31:05 Vincent Sarah 1968 Sign of "Win32:Agent-HZS [Trj]" has been found in "C:\Documents and Settings\Vincent Sarah\Local Settings\Temporary Internet Files\Content.IE5\M7YMO8AM\koocwolla_20070601[1]" file.
26/06/2007 21:53:51 Vincent Sarah 1968 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\Program Files\SystemDoctor Free\is-RQSJS.tmp" file.
26/06/2007 21:54:18 Vincent Sarah 1968 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\Program Files\SystemDoctor Free\is-H8G98.tmp" file.
26/06/2007 21:54:44 Vincent Sarah 1968 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\Program Files\SystemDoctor Free\is-SQRKG.tmp" file.
26/06/2007 21:55:29 Vincent Sarah 1968 Sign of "PS/MPC-gen5" has been found in "C:\Program Files\WinAntiVirus Pro 2007\plugins\is-MTN0F.tmp\[UPX]" file.
22/07/2007 16:59:11 Vincent Sarah 1904 Sign of "Win32:Obfuscated-BPM [Trj]" has been found in "C:\DOCUME~1\VINCEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe" file.
27/07/2007 18:32:47 SYSTEM 1860 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Documents and Settings\Vincent Sarah\services.exe" file.
27/07/2007 19:35:54 SYSTEM 1860 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\Vundofix Backups\mljgf.dll.bad" file.
28/07/2007 14:41:03 SYSTEM 1832 Function setifaceUpdatePackages() has failed. Return code is 0x00000002, dwRes is 00000002.
28/07/2007 14:41:05 SYSTEM 1832 An error has occured while attempting to update. Please check the logs.
29/07/2007 13:32:30 SYSTEM 1852 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\VINCEN~1\LOCALS~1\Temp\tmp0" file.
29/07/2007 13:32:53 SYSTEM 1852 Sign of "Win32:Vundo-gen49 [Adw]" has been found in "C:\DOCUME~1\VINCEN~1\LOCALS~1\Temp\tmp1" file.
Voila, je ne sais pas ce que tu en penses mais j'espère que ce n'est pas mauvais signe,
a++
re,
Je n'avais pas vu mais j'ai eu aussi ce raport par bitdefender, si cela peut t'être utile:
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Sun, Jul 29, 2007 - 13:34:26
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
114649
Infectés Fichiers
2
Virus Détectés
DeepScan:Generic.Virtumonde.1.F5CDD75C
1
Trojan.Agent.Autoit.A
1
@+ moe
Je n'avais pas vu mais j'ai eu aussi ce raport par bitdefender, si cela peut t'être utile:
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Sun, Jul 29, 2007 - 13:34:26
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
114649
Infectés Fichiers
2
Virus Détectés
DeepScan:Generic.Virtumonde.1.F5CDD75C
1
Trojan.Agent.Autoit.A
1
@+ moe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut SARAH,
moe ne fera rien avec ça, il lui faudra le rapport complet pour localiser ces infections.
Si tu veux lui préparer la besogne ...
"Generic.Virtumonde.1.F5CDD75C" ==> ça me rappelle quelque chose ( # 41 ).
Bon dimanche
Al.
moe ne fera rien avec ça, il lui faudra le rapport complet pour localiser ces infections.
Si tu veux lui préparer la besogne ...
"Generic.Virtumonde.1.F5CDD75C" ==> ça me rappelle quelque chose ( # 41 ).
Bon dimanche
Al.
salut afideg,
Daccord mais comment puis-je faire pour avoir le rapport complet, ce n'est pas celui ci par hasard?
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jul 29, 2007 - 13:33:39
Voie d'analyse: C:\;D:\;E:\;
Statistiques
Temps
00:19:00
Fichiers
110512
Directoires
4110
Secteurs de boot
4
Archives
6721
Paquets programmes
6760
Résultats
Virus identifiés
2
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
641431
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Infecté par: Trojan.Agent.Autoit.A
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Echec de la désinfection
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Supprimé
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Infecté par: DeepScan:Generic.Virtumonde.1.F5CDD75C
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Echec de la désinfection
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Supprimé
"la besogne"...c'est un gros virus?
boon dimanche également
Daccord mais comment puis-je faire pour avoir le rapport complet, ce n'est pas celui ci par hasard?
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jul 29, 2007 - 13:33:39
Voie d'analyse: C:\;D:\;E:\;
Statistiques
Temps
00:19:00
Fichiers
110512
Directoires
4110
Secteurs de boot
4
Archives
6721
Paquets programmes
6760
Résultats
Virus identifiés
2
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
641431
Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Infecté par: Trojan.Agent.Autoit.A
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Echec de la désinfection
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026782.exe
Supprimé
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Infecté par: DeepScan:Generic.Virtumonde.1.F5CDD75C
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Echec de la désinfection
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP234\A0026783.dll
Supprimé
"la besogne"...c'est un gros virus?
boon dimanche également
Bonjour moe,
Pour info, fichier luna.msstyles qui correspond au thème XP ici <
http://perso.orange.fr/aeternum/luna.msstyles > ==> INACTIF !
J'ai quasi toujours la blague avec ces liens http://aeternum.perso.orange.fr qui deviennent inactifs après X jours ( quand ce n'est pas après Y heures ! ).
Peux-tu me donner une astuce pour vaincre ce souci qui m'empêche de suivre plusieurs de tes topics, s'il te plaît ?
Merci d'avance.
Al.
Pour info, fichier luna.msstyles qui correspond au thème XP ici <
http://perso.orange.fr/aeternum/luna.msstyles > ==> INACTIF !
J'ai quasi toujours la blague avec ces liens http://aeternum.perso.orange.fr qui deviennent inactifs après X jours ( quand ce n'est pas après Y heures ! ).
Peux-tu me donner une astuce pour vaincre ce souci qui m'empêche de suivre plusieurs de tes topics, s'il te plaît ?
Merci d'avance.
Al.
Salut
Pour aeternum, les liens sont désactivés volontairement dans l'heure, dès que je suis sur que la personne vers qui le fichier était destiné a bien été téléchargé, ensuite il est supprimé.
Désolé...
Sarah,
Le rapport Bitdéfender indique qu'un point de restauration système est infecté, et l'a détruit, c'est peut-être à ce moment là, qu'il ya eu réaction d'Avast, d'ailleur...
Mais bon, je préfères qu'on s'assure de savoir si l'alerte d'Avast n'était juste qu'une interférence avec le scan en ligne ou pas.
En premier lieu tu va donc suivre le conseil d'afideg et utiliser ce programme: VirtumondoBegone
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
Télécharges-le et enregistres-le sur ton bureau
=Double clic sur VirtumundoBeGone.exe
=clic Continue ==> clic Start
=clic Oui
=A la fin si Vundo est présent , le PC s’éteint et redémarre
Si Ecran bleu et message : Erreur fatale .., t'inquiètes c'est normal.
Poste ensuite le rapport VBG.TXT qui sera sur le bureau
Et enfin, télécharge systemscan, ici:
http://www.suspectfile.com/systemscan/
Double clic sur le fichier téléchargé et clic ensuite dans le menu sur le bouton [unselect all]
Coche la case : Recent files, days old et dans le petit menu déroulant, choisis 120
Coche la case : Suspicious files
Clicensuite sur scan now pour lancer le scan.
En fin de scan le rapport apparaitra, poste tout son contenu.
Voilà pour l'instant :-)
a++
ps:
Pour la défrag, une fois par mois c'est largement suffisant, tu as fait le test pour voir si c'était nécessaire ?
Pour aeternum, les liens sont désactivés volontairement dans l'heure, dès que je suis sur que la personne vers qui le fichier était destiné a bien été téléchargé, ensuite il est supprimé.
Désolé...
Sarah,
Le rapport Bitdéfender indique qu'un point de restauration système est infecté, et l'a détruit, c'est peut-être à ce moment là, qu'il ya eu réaction d'Avast, d'ailleur...
Mais bon, je préfères qu'on s'assure de savoir si l'alerte d'Avast n'était juste qu'une interférence avec le scan en ligne ou pas.
En premier lieu tu va donc suivre le conseil d'afideg et utiliser ce programme: VirtumondoBegone
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
Télécharges-le et enregistres-le sur ton bureau
=Double clic sur VirtumundoBeGone.exe
=clic Continue ==> clic Start
=clic Oui
=A la fin si Vundo est présent , le PC s’éteint et redémarre
Si Ecran bleu et message : Erreur fatale .., t'inquiètes c'est normal.
Poste ensuite le rapport VBG.TXT qui sera sur le bureau
Et enfin, télécharge systemscan, ici:
http://www.suspectfile.com/systemscan/
Double clic sur le fichier téléchargé et clic ensuite dans le menu sur le bouton [unselect all]
Coche la case : Recent files, days old et dans le petit menu déroulant, choisis 120
Coche la case : Suspicious files
Clicensuite sur scan now pour lancer le scan.
En fin de scan le rapport apparaitra, poste tout son contenu.
Voilà pour l'instant :-)
a++
ps:
Pour la défrag, une fois par mois c'est largement suffisant, tu as fait le test pour voir si c'était nécessaire ?
salut moe,
Je n'avais pas compris ce qu'afideg m'avait dmeandé, désolé j'aurai pu t'avancé un peu. Alor j'ai utilisé virtumondobegone et mon ordi ne s'est pas éteint, il m'a affiché le rapport suivant:
[07/29/2007, 15:57:05] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Vincent Sarah\Bureau\VirtumundoBeGone.exe" )
[07/29/2007, 15:57:13] - Detected System Information:
[07/29/2007, 15:57:13] - Windows Version: 5.1.2600, Service Pack 2
[07/29/2007, 15:57:13] - Current Username: Vincent Sarah (Admin)
[07/29/2007, 15:57:13] - Windows is in NORMAL mode.
[07/29/2007, 15:57:13] - Searching for Browser Helper Objects:
[07/29/2007, 15:57:13] - BHO 1: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[07/29/2007, 15:57:13] - Finished Searching Browser Helper Objects
[07/29/2007, 15:57:13] - Finishing up...
[07/29/2007, 15:57:13] - Nothing found! Exiting...
Sinon lorsque je click sur le lien pour telecharger systemscan ca me met ca:
Warning! You should have already downloaded the last Systemscan version (sys6708.exe).
If you can't download it probably your browser or your firewall is blocking popups.
Please enable popup on your PC and try again.
If you have already popup enabled, hold down the CTRL key and click on this link
Systemscan will be available within 21 seconds.
Comme je ne sais pas trop quoi faire je préfère que tu me donnes ton avis.
Non je n'ai pas fait le test pour savoir si la defragmentation est necessaire car je ne sais pas comment on fait....alala je suis une catastrophe ambulante!
a++
Je n'avais pas compris ce qu'afideg m'avait dmeandé, désolé j'aurai pu t'avancé un peu. Alor j'ai utilisé virtumondobegone et mon ordi ne s'est pas éteint, il m'a affiché le rapport suivant:
[07/29/2007, 15:57:05] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Vincent Sarah\Bureau\VirtumundoBeGone.exe" )
[07/29/2007, 15:57:13] - Detected System Information:
[07/29/2007, 15:57:13] - Windows Version: 5.1.2600, Service Pack 2
[07/29/2007, 15:57:13] - Current Username: Vincent Sarah (Admin)
[07/29/2007, 15:57:13] - Windows is in NORMAL mode.
[07/29/2007, 15:57:13] - Searching for Browser Helper Objects:
[07/29/2007, 15:57:13] - BHO 1: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[07/29/2007, 15:57:13] - Finished Searching Browser Helper Objects
[07/29/2007, 15:57:13] - Finishing up...
[07/29/2007, 15:57:13] - Nothing found! Exiting...
Sinon lorsque je click sur le lien pour telecharger systemscan ca me met ca:
Warning! You should have already downloaded the last Systemscan version (sys6708.exe).
If you can't download it probably your browser or your firewall is blocking popups.
Please enable popup on your PC and try again.
If you have already popup enabled, hold down the CTRL key and click on this link
Systemscan will be available within 21 seconds.
Comme je ne sais pas trop quoi faire je préfère que tu me donnes ton avis.
Non je n'ai pas fait le test pour savoir si la defragmentation est necessaire car je ne sais pas comment on fait....alala je suis une catastrophe ambulante!
a++
Salut Sarah,
Pour la defrag t'inquiètes c'est pas bien compliqué, en fait tu as même du y passer juste à côté sans t'en apercevoir :-)
Demarrer > executer et tape:
dfrg.msc
Puis Valide.
Tu verras en bas de la fenêtre, deux boutons, Défragmenter et Analyser
Clic sur Analyser, ca te dira si le dd a besoin d'être défragmenté ou pas ;-)
Pour Systemscan, ça arrive quelques fois et d'après le message que tu as reçu, le bloqueur de popups d'IE bloque la fenêtre de téléchargement.
Laisse moi quelques minutes, je te le télécharge et te donne un lien pour l'uploader sans passer par leur site.
Apparement, rien du côté de virtumundobegone... Déjà une bonne chose.
On verra bien ce que donnera le rapport de systemscam, mais très franchement l'alerte d'Avast devait être lié au scan Bitdef...
A tout de suite
Pour la defrag t'inquiètes c'est pas bien compliqué, en fait tu as même du y passer juste à côté sans t'en apercevoir :-)
Demarrer > executer et tape:
dfrg.msc
Puis Valide.
Tu verras en bas de la fenêtre, deux boutons, Défragmenter et Analyser
Clic sur Analyser, ca te dira si le dd a besoin d'être défragmenté ou pas ;-)
Pour Systemscan, ça arrive quelques fois et d'après le message que tu as reçu, le bloqueur de popups d'IE bloque la fenêtre de téléchargement.
Laisse moi quelques minutes, je te le télécharge et te donne un lien pour l'uploader sans passer par leur site.
Apparement, rien du côté de virtumundobegone... Déjà une bonne chose.
On verra bien ce que donnera le rapport de systemscam, mais très franchement l'alerte d'Avast devait être lié au scan Bitdef...
A tout de suite
moe,
Ah ok d'acord ben ecoute ca m'a dit que je devrais defragmenter un volume alors j'ai mis en route la defragmentation enfin je pense que je vais devoir la suspendre si ca dure lontemps pour pouvoir utiliser systemscan, d'ailleurs c'est très gentil de ta part de t'arrangé pour me donné un lien pour ne pas passer par leur site!
merci de ta patience en tout cas...
Ah ok d'acord ben ecoute ca m'a dit que je devrais defragmenter un volume alors j'ai mis en route la defragmentation enfin je pense que je vais devoir la suspendre si ca dure lontemps pour pouvoir utiliser systemscan, d'ailleurs c'est très gentil de ta part de t'arrangé pour me donné un lien pour ne pas passer par leur site!
merci de ta patience en tout cas...
bon ben ca a été rapide voici le rapport:
SystemScan - www.suspectfile.com - ver. 3.2.0
Running on: Windows XP HOME Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
Date: 29/07/2007
Time: 16:43:16
Output limited to:
-Recent files
-Suspicious Files
===================== Recent files (120 days old)=====================
----- recent files in C:\
08/04/2007 20:00:40 268 byte 112 days old -- sqmdata17.sqm
08/04/2007 20:00:40 244 byte 112 days old -- sqmnoopt17.sqm
09/04/2007 12:46:00 268 byte 111 days old -- sqmdata18.sqm
09/04/2007 12:46:00 244 byte 111 days old -- sqmnoopt18.sqm
09/04/2007 16:37:22 244 byte 111 days old -- sqmnoopt19.sqm
09/04/2007 16:37:22 268 byte 111 days old -- sqmdata19.sqm
10/04/2007 20:21:50 (DIR) 0 byte 110 days old -- FOUND.001
12/04/2007 13:25:42 268 byte 108 days old -- sqmdata00.sqm
12/04/2007 13:25:42 244 byte 108 days old -- sqmnoopt00.sqm
05/06/2007 20:18:00 244 byte 54 days old -- sqmnoopt01.sqm
05/06/2007 20:18:00 268 byte 54 days old -- sqmdata01.sqm
05/06/2007 20:32:22 268 byte 54 days old -- sqmdata02.sqm
05/06/2007 20:32:22 244 byte 54 days old -- sqmnoopt02.sqm
05/06/2007 20:46:56 244 byte 54 days old -- sqmnoopt03.sqm
05/06/2007 20:46:56 268 byte 54 days old -- sqmdata03.sqm
05/06/2007 20:53:48 244 byte 54 days old -- sqmnoopt04.sqm
05/06/2007 20:53:48 268 byte 54 days old -- sqmdata04.sqm
05/06/2007 22:28:14 244 byte 54 days old -- sqmnoopt05.sqm
05/06/2007 22:28:16 268 byte 54 days old -- sqmdata05.sqm
06/06/2007 17:27:20 268 byte 53 days old -- sqmdata06.sqm
06/06/2007 17:27:20 244 byte 53 days old -- sqmnoopt06.sqm
06/06/2007 17:50:16 90 byte 53 days old -- Setup.log
07/06/2007 21:45:00 (DIR) 0 byte 52 days old -- FOUND.002
14/06/2007 18:25:04 (DIR) 0 byte 45 days old -- Drivers
14/06/2007 18:28:50 100 byte 45 days old -- AUTOEXEC.BAT
21/07/2007 21:38:40 244 byte 8 days old -- sqmnoopt07.sqm
21/07/2007 21:38:40 268 byte 8 days old -- sqmdata07.sqm
24/07/2007 22:07:24 2150 byte 5 days old -- fixnavi.txt
27/07/2007 03:48:26 (DIR) 0 byte 2 days old -- SDFix
27/07/2007 16:46:26 10933 byte 2 days old -- lop.txt
27/07/2007 19:38:30 358 byte 2 days old -- VundoFix.txt
28/07/2007 14:25:00 (DIR) 0 byte 1 days old -- ComboFix
28/07/2007 14:26:50 (DIR) 0 byte 1 days old -- QooBox
28/07/2007 14:35:58 1804 byte 1 days old -- ComboFix-quarantined-files.txt
28/07/2007 14:35:58 9099 byte 1 days old -- ComboFix.txt
29/07/2007 11:59:18 (DIR)792723456 byte 0 days old -- pagefile.sys
29/07/2007 11:59:18 (DIR)526503936 byte 0 days old -- hiberfil.sys
29/07/2007 16:43:18 (DIR) 0 byte 0 days old -- suspectfile
----- recent files in C:\WINDOWS\
03/04/2007 22:46:54 (DIR) 0 byte 117 days old -- $NtUninstallKB925902$
11/04/2007 22:46:44 (DIR) 0 byte 109 days old -- $NtUninstallKB932168$
11/04/2007 22:46:50 (DIR) 0 byte 109 days old -- $NtUninstallKB930178$
11/04/2007 22:46:56 (DIR) 0 byte 109 days old -- $NtUninstallKB931261$
11/04/2007 22:47:00 (DIR) 0 byte 109 days old -- $NtUninstallKB935448$
11/04/2007 22:47:06 (DIR) 0 byte 109 days old -- $NtUninstallKB931784$
12/05/2007 00:16:46 (DIR) 0 byte 78 days old -- $NtUninstallKB930916$
26/05/2007 12:07:12 (DIR) 0 byte 64 days old -- $NtUninstallKB927891$
01/06/2007 22:04:38 1032 byte 58 days old -- eReg.dat
14/06/2007 16:26:36 (DIR) 0 byte 45 days old -- $NtUninstallKB935839$
14/06/2007 16:27:48 (DIR) 0 byte 45 days old -- $NtUninstallKB935840$
14/06/2007 16:27:54 (DIR) 0 byte 45 days old -- $NtUninstallKB929123$
17/06/2007 00:11:58 51200 byte 42 days old -- nircmd.exe
26/06/2007 16:58:12 (DIR) 0 byte 33 days old -- SxsCaPendDel
26/06/2007 19:16:12 32 byte 33 days old -- pavsig.txt
11/07/2007 22:35:40 (DIR) 0 byte 18 days old -- $NtUninstallKB936357$
20/07/2007 00:47:24 109056 byte 9 days old -- catchme.exe
25/07/2007 18:32:14 (DIR) 0 byte 4 days old -- pss
27/07/2007 21:41:12 826 byte 2 days old -- msnfix.txt
28/07/2007 14:14:18 (DIR) 0 byte 1 days old -- ERUNT
28/07/2007 14:15:32 478890 byte 1 days old -- ntbtlog.txt
28/07/2007 14:27:46 (DIR) 0 byte 1 days old -- erdnt
28/07/2007 22:21:48 50 byte 1 days old -- wiaservc.log
28/07/2007 22:21:54 32538 byte 1 days old -- SchedLgU.Txt
28/07/2007 22:21:58 1510000 byte 1 days old -- WindowsUpdate.log
29/07/2007 11:59:20 2048 byte 0 days old -- bootstat.dat
29/07/2007 11:59:36 159 byte 0 days old -- wiadebug.log
29/07/2007 11:59:38 0 byte 0 days old -- 0.log
29/07/2007 11:59:42 3810 byte 0 days old -- ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt
29/07/2007 12:00:36 735 byte 0 days old -- win.ini
29/07/2007 13:10:34 (DIR) 0 byte 0 days old -- LastGood
29/07/2007 13:10:36 (DIR) 0 byte 0 days old -- BDOSCAN8
29/07/2007 13:10:40 9884 byte 0 days old -- setupapi.log
----- recent files in C:\WINDOWS\Downloaded Program Files\
26/06/2007 18:08:20 (DIR) 0 byte 33 days old -- CONFLICT.1
----- recent files in C:\WINDOWS\system\
----- recent files in C:\WINDOWS\system32\
02/04/2007 07:59:26 546304 byte 118 days old -- hhctrl.ocx
04/04/2007 19:25:28 212080 byte 116 days old -- FNTCACHE.DAT
16/04/2007 17:53:12 1049600 byte 104 days old -- kernel32.dll
16/04/2007 22:45:06 38232 byte 104 days old -- wucltui.dll.mui
16/04/2007 22:45:20 53080 byte 104 days old -- wuauclt.exe
16/04/2007 22:45:20 43352 byte 104 days old -- wups2.dll
16/04/2007 22:45:28 92504 byte 104 days old -- cdm.dll
16/04/2007 22:45:36 203096 byte 104 days old -- wuweb.dll
16/04/2007 22:45:40 216408 byte 104 days old -- wuaucpl.cpl
16/04/2007 22:45:42 21336 byte 104 days old -- wuaueng.dll.mui
16/04/2007 22:45:42 325976 byte 104 days old -- wucltui.dll
16/04/2007 22:45:48 549720 byte 104 days old -- wuapi.dll
16/04/2007 22:45:54 1710936 byte 104 days old -- wuaueng.dll
16/04/2007 22:46:54 30040 byte 104 days old -- wuapi.dll.mui
16/04/2007 22:47:26 30040 byte 104 days old -- wuaucpl.cpl.mui
16/04/2007 22:47:36 33624 byte 104 days old -- wups.dll
17/04/2007 11:32:38 2455488 byte 103 days old -- ieapfltr.dat
18/04/2007 18:14:18 2854400 byte 102 days old -- msi.dll
24/04/2007 09:34:58 161792 byte 96 days old -- ieakui.dll
24/04/2007 12:00:30 56832 byte 96 days old -- ie4uinit.exe
24/04/2007 16:26:20 13824 byte 96 days old -- ieudinit.exe
25/04/2007 09:38:54 124928 byte 95 days old -- advpack.dll
25/04/2007 09:38:56 132608 byte 95 days old -- extmgr.dll
25/04/2007 09:38:58 230400 byte 95 days old -- ieaksie.dll
25/04/2007 09:38:58 153088 byte 95 days old -- ieakeng.dll
25/04/2007 09:39:00 383488 byte 95 days old -- ieapfltr.dll
25/04/2007 09:39:04 384512 byte 95 days old -- iedkcs32.dll
25/04/2007 09:39:24 6058496 byte 95 days old -- ieframe.dll
25/04/2007 09:39:26 44544 byte 95 days old -- iernonce.dll
25/04/2007 09:39:26 267776 byte 95 days old -- iertutil.dll
25/04/2007 09:39:32 27648 byte 95 days old -- jsproxy.dll
25/04/2007 09:39:32 1824768 byte 95 days old -- inetcpl.cpl
25/04/2007 09:39:36 459264 byte 95 days old -- msfeeds.dll
25/04/2007 09:39:36 52224 byte 95 days old -- msfeedsbs.dll
25/04/2007 09:40:06 477696 byte 95 days old -- mshtmled.dll
25/04/2007 09:40:08 193024 byte 95 days old -- msrating.dll
25/04/2007 09:40:12 670720 byte 95 days old -- mstime.dll
25/04/2007 09:40:14 105984 byte 95 days old -- url.dll
25/04/2007 09:40:14 102400 byte 95 days old -- occache.dll
25/04/2007 09:40:18 1152000 byte 95 days old -- urlmon.dll
25/04/2007 09:40:22 232960 byte 95 days old -- webcheck.dll
25/04/2007 09:40:26 822784 byte 95 days old -- wininet.dll
25/04/2007 16:22:36 144896 byte 95 days old -- schannel.dll
30/04/2007 17:35:28 95872 byte 90 days old -- AVASTSS.scr
30/04/2007 17:46:10 745600 byte 90 days old -- aswBoot.exe
05/05/2007 12:12:14 3121 byte 85 days old -- CONFIG.NT
08/05/2007 10:59:02 3583488 byte 82 days old -- mshtml.dll
16/05/2007 17:13:54 683520 byte 74 days old -- inetcomm.dll
26/06/2007 17:44:52 (DIR) 0 byte 33 days old -- Panda Software
26/06/2007 18:34:02 0 byte 33 days old -- asfiles.txt
26/06/2007 19:16:06 1406 byte 33 days old -- Help.ico
26/06/2007 19:16:06 2550 byte 33 days old -- Uninstall.ico
26/06/2007 21:37:32 2592 byte 33 days old -- iklog.log
26/06/2007 23:52:22 0 byte 33 days old -- x_dtrace_log
26/06/2007 23:52:24 14 byte 33 days old -- getfile.dat
27/06/2007 15:38:00 6458 byte 32 days old -- ybeeg.ini
27/06/2007 15:40:04 705 byte 32 days old -- hdkjbhjc.ini
28/06/2007 09:57:28 16256984 byte 31 days old -- MRT.exe
22/07/2007 18:39:28 279552 byte 7 days old -- swreg.exe
27/07/2007 19:35:40 24576 byte 2 days old -- VundoFixSVC.exe
29/07/2007 12:00:08 1158 byte 0 days old -- wpa.dbl
29/07/2007 12:00:32 451 byte 0 days old -- eRLog.ini
----- recent files in C:\WINDOWS\system32\drivers\
23/04/2007 12:32:54 364160 byte 97 days old -- update.sys
30/04/2007 17:37:24 26888 byte 90 days old -- aavmker4.sys
30/04/2007 17:38:52 43176 byte 90 days old -- aswTdi.sys
30/04/2007 17:39:42 23416 byte 90 days old -- aswRdr.sys
30/04/2007 17:41:42 94552 byte 90 days old -- aswmon2.sys
30/04/2007 17:41:56 85952 byte 90 days old -- aswmon.sys
30/05/2007 14:10:42 10872 byte 60 days old -- AvgAsCln.sys
01/06/2007 22:07:36 11376 byte 58 days old -- secdrv.sys
----- recent files in C:\WINDOWS\temp\
25/07/2007 21:19:48 (DIR) 0 byte 4 days old -- _avast4_
28/07/2007 14:33:48 16384 byte 1 days old -- Perflib_Perfdata_728.dat
28/07/2007 14:39:26 2026 byte 1 days old -- IMTA.xml
28/07/2007 14:39:26 426 byte 1 days old -- IMTB.xml
29/07/2007 11:59:22 255 byte 0 days old -- WGAErrLog.txt
29/07/2007 11:59:36 0 byte 0 days old -- T30DebugLogFile.txt
29/07/2007 11:59:36 16384 byte 0 days old -- Perflib_Perfdata_73c.dat
29/07/2007 11:59:36 0 byte 0 days old -- CLML_AGENT_LOG1.txt
29/07/2007 11:59:36 2048 byte 0 days old -- sqlite_mGyyadaoG01z5QZ
29/07/2007 12:00:18 409 byte 0 days old -- WGANotify.settings
----- recent files in C:\Program Files\
01/06/2007 20:29:58 (DIR) 0 byte 58 days old -- Wanadoo
01/06/2007 21:44:42 (DIR) 0 byte 58 days old -- Maxis
14/06/2007 18:24:00 (DIR) 0 byte 45 days old -- Sony Corporation
14/06/2007 18:27:10 (DIR) 0 byte 45 days old -- PIXELA
26/06/2007 20:42:50 (DIR) 0 byte 33 days old -- Google
26/06/2007 23:25:46 (DIR) 0 byte 33 days old -- Softwin
27/06/2007 16:50:26 (DIR) 0 byte 32 days old -- Grisoft
22/07/2007 19:15:02 (DIR) 0 byte 7 days old -- Hijackthis Version Française
24/07/2007 22:04:22 (DIR) 0 byte 5 days old -- Navilog1
26/07/2007 23:46:00 (DIR) 0 byte 3 days old -- MessengerPlus! 3
----- recent files in C:\Program Files\Fichiers communs\
26/06/2007 23:18:50 (DIR) 0 byte 33 days old -- Softwin
----- recent files in C:\Documents and Settings\Vincent Sarah\Application Data\
13/04/2007 19:28:14 (DIR) 0 byte 107 days old -- U3
05/06/2007 20:06:56 (DIR) 0 byte 54 days old -- Help
14/06/2007 19:21:40 284 byte 45 days old -- ViewerApp.dat
27/06/2007 13:33:46 3958 byte 32 days old -- wklnhst.dat
27/06/2007 16:50:48 (DIR) 0 byte 32 days old -- Grisoft
----- recent files in C:\DOCUME~1\VINCEN~1\LOCALS~1\Temp\
28/07/2007 18:43:36 (DIR) 0 byte 1 days old -- MessengerCache
28/07/2007 22:21:34 17648 byte 1 days old -- hpodvd09.log
29/07/2007 11:59:46 (DIR) 0 byte 0 days old -- WPDNSE
29/07/2007 11:59:50 (DIR) 0 byte 0 days old -- _avast4_
29/07/2007 12:00:14 1342 byte 0 days old -- MAR1.tmp
29/07/2007 12:00:16 1285 byte 0 days old -- MAR2.tmp
29/07/2007 12:00:32 113 byte 0 days old -- STS4.tmp
29/07/2007 12:29:06 1460 byte 0 days old -- wmplog00.sqm
29/07/2007 13:05:24 16384 byte 0 days old -- ~DF1E02.tmp
29/07/2007 13:32:34 49152 byte 0 days old -- ~DF59E8.tmp
29/07/2007 16:42:24 (DIR) 0 byte 0 days old -- nst51.tmp
29/07/2007 16:42:30 16384 byte 0 days old -- ~DF3B9E.tmp
===================== Checking Suspicious files =====================
EXE and DLL files packed with runtime packers, found in: C:\; C:\WINDOWS\; C:\WINDOWS\system32\
C:\WINDOWS\system32\swreg.exe --> is compressed with UPX
==========================================
Scan completed in 0,1 minutes
End of report
bon courage...
SystemScan - www.suspectfile.com - ver. 3.2.0
Running on: Windows XP HOME Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
Date: 29/07/2007
Time: 16:43:16
Output limited to:
-Recent files
-Suspicious Files
===================== Recent files (120 days old)=====================
----- recent files in C:\
08/04/2007 20:00:40 268 byte 112 days old -- sqmdata17.sqm
08/04/2007 20:00:40 244 byte 112 days old -- sqmnoopt17.sqm
09/04/2007 12:46:00 268 byte 111 days old -- sqmdata18.sqm
09/04/2007 12:46:00 244 byte 111 days old -- sqmnoopt18.sqm
09/04/2007 16:37:22 244 byte 111 days old -- sqmnoopt19.sqm
09/04/2007 16:37:22 268 byte 111 days old -- sqmdata19.sqm
10/04/2007 20:21:50 (DIR) 0 byte 110 days old -- FOUND.001
12/04/2007 13:25:42 268 byte 108 days old -- sqmdata00.sqm
12/04/2007 13:25:42 244 byte 108 days old -- sqmnoopt00.sqm
05/06/2007 20:18:00 244 byte 54 days old -- sqmnoopt01.sqm
05/06/2007 20:18:00 268 byte 54 days old -- sqmdata01.sqm
05/06/2007 20:32:22 268 byte 54 days old -- sqmdata02.sqm
05/06/2007 20:32:22 244 byte 54 days old -- sqmnoopt02.sqm
05/06/2007 20:46:56 244 byte 54 days old -- sqmnoopt03.sqm
05/06/2007 20:46:56 268 byte 54 days old -- sqmdata03.sqm
05/06/2007 20:53:48 244 byte 54 days old -- sqmnoopt04.sqm
05/06/2007 20:53:48 268 byte 54 days old -- sqmdata04.sqm
05/06/2007 22:28:14 244 byte 54 days old -- sqmnoopt05.sqm
05/06/2007 22:28:16 268 byte 54 days old -- sqmdata05.sqm
06/06/2007 17:27:20 268 byte 53 days old -- sqmdata06.sqm
06/06/2007 17:27:20 244 byte 53 days old -- sqmnoopt06.sqm
06/06/2007 17:50:16 90 byte 53 days old -- Setup.log
07/06/2007 21:45:00 (DIR) 0 byte 52 days old -- FOUND.002
14/06/2007 18:25:04 (DIR) 0 byte 45 days old -- Drivers
14/06/2007 18:28:50 100 byte 45 days old -- AUTOEXEC.BAT
21/07/2007 21:38:40 244 byte 8 days old -- sqmnoopt07.sqm
21/07/2007 21:38:40 268 byte 8 days old -- sqmdata07.sqm
24/07/2007 22:07:24 2150 byte 5 days old -- fixnavi.txt
27/07/2007 03:48:26 (DIR) 0 byte 2 days old -- SDFix
27/07/2007 16:46:26 10933 byte 2 days old -- lop.txt
27/07/2007 19:38:30 358 byte 2 days old -- VundoFix.txt
28/07/2007 14:25:00 (DIR) 0 byte 1 days old -- ComboFix
28/07/2007 14:26:50 (DIR) 0 byte 1 days old -- QooBox
28/07/2007 14:35:58 1804 byte 1 days old -- ComboFix-quarantined-files.txt
28/07/2007 14:35:58 9099 byte 1 days old -- ComboFix.txt
29/07/2007 11:59:18 (DIR)792723456 byte 0 days old -- pagefile.sys
29/07/2007 11:59:18 (DIR)526503936 byte 0 days old -- hiberfil.sys
29/07/2007 16:43:18 (DIR) 0 byte 0 days old -- suspectfile
----- recent files in C:\WINDOWS\
03/04/2007 22:46:54 (DIR) 0 byte 117 days old -- $NtUninstallKB925902$
11/04/2007 22:46:44 (DIR) 0 byte 109 days old -- $NtUninstallKB932168$
11/04/2007 22:46:50 (DIR) 0 byte 109 days old -- $NtUninstallKB930178$
11/04/2007 22:46:56 (DIR) 0 byte 109 days old -- $NtUninstallKB931261$
11/04/2007 22:47:00 (DIR) 0 byte 109 days old -- $NtUninstallKB935448$
11/04/2007 22:47:06 (DIR) 0 byte 109 days old -- $NtUninstallKB931784$
12/05/2007 00:16:46 (DIR) 0 byte 78 days old -- $NtUninstallKB930916$
26/05/2007 12:07:12 (DIR) 0 byte 64 days old -- $NtUninstallKB927891$
01/06/2007 22:04:38 1032 byte 58 days old -- eReg.dat
14/06/2007 16:26:36 (DIR) 0 byte 45 days old -- $NtUninstallKB935839$
14/06/2007 16:27:48 (DIR) 0 byte 45 days old -- $NtUninstallKB935840$
14/06/2007 16:27:54 (DIR) 0 byte 45 days old -- $NtUninstallKB929123$
17/06/2007 00:11:58 51200 byte 42 days old -- nircmd.exe
26/06/2007 16:58:12 (DIR) 0 byte 33 days old -- SxsCaPendDel
26/06/2007 19:16:12 32 byte 33 days old -- pavsig.txt
11/07/2007 22:35:40 (DIR) 0 byte 18 days old -- $NtUninstallKB936357$
20/07/2007 00:47:24 109056 byte 9 days old -- catchme.exe
25/07/2007 18:32:14 (DIR) 0 byte 4 days old -- pss
27/07/2007 21:41:12 826 byte 2 days old -- msnfix.txt
28/07/2007 14:14:18 (DIR) 0 byte 1 days old -- ERUNT
28/07/2007 14:15:32 478890 byte 1 days old -- ntbtlog.txt
28/07/2007 14:27:46 (DIR) 0 byte 1 days old -- erdnt
28/07/2007 22:21:48 50 byte 1 days old -- wiaservc.log
28/07/2007 22:21:54 32538 byte 1 days old -- SchedLgU.Txt
28/07/2007 22:21:58 1510000 byte 1 days old -- WindowsUpdate.log
29/07/2007 11:59:20 2048 byte 0 days old -- bootstat.dat
29/07/2007 11:59:36 159 byte 0 days old -- wiadebug.log
29/07/2007 11:59:38 0 byte 0 days old -- 0.log
29/07/2007 11:59:42 3810 byte 0 days old -- ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt
29/07/2007 12:00:36 735 byte 0 days old -- win.ini
29/07/2007 13:10:34 (DIR) 0 byte 0 days old -- LastGood
29/07/2007 13:10:36 (DIR) 0 byte 0 days old -- BDOSCAN8
29/07/2007 13:10:40 9884 byte 0 days old -- setupapi.log
----- recent files in C:\WINDOWS\Downloaded Program Files\
26/06/2007 18:08:20 (DIR) 0 byte 33 days old -- CONFLICT.1
----- recent files in C:\WINDOWS\system\
----- recent files in C:\WINDOWS\system32\
02/04/2007 07:59:26 546304 byte 118 days old -- hhctrl.ocx
04/04/2007 19:25:28 212080 byte 116 days old -- FNTCACHE.DAT
16/04/2007 17:53:12 1049600 byte 104 days old -- kernel32.dll
16/04/2007 22:45:06 38232 byte 104 days old -- wucltui.dll.mui
16/04/2007 22:45:20 53080 byte 104 days old -- wuauclt.exe
16/04/2007 22:45:20 43352 byte 104 days old -- wups2.dll
16/04/2007 22:45:28 92504 byte 104 days old -- cdm.dll
16/04/2007 22:45:36 203096 byte 104 days old -- wuweb.dll
16/04/2007 22:45:40 216408 byte 104 days old -- wuaucpl.cpl
16/04/2007 22:45:42 21336 byte 104 days old -- wuaueng.dll.mui
16/04/2007 22:45:42 325976 byte 104 days old -- wucltui.dll
16/04/2007 22:45:48 549720 byte 104 days old -- wuapi.dll
16/04/2007 22:45:54 1710936 byte 104 days old -- wuaueng.dll
16/04/2007 22:46:54 30040 byte 104 days old -- wuapi.dll.mui
16/04/2007 22:47:26 30040 byte 104 days old -- wuaucpl.cpl.mui
16/04/2007 22:47:36 33624 byte 104 days old -- wups.dll
17/04/2007 11:32:38 2455488 byte 103 days old -- ieapfltr.dat
18/04/2007 18:14:18 2854400 byte 102 days old -- msi.dll
24/04/2007 09:34:58 161792 byte 96 days old -- ieakui.dll
24/04/2007 12:00:30 56832 byte 96 days old -- ie4uinit.exe
24/04/2007 16:26:20 13824 byte 96 days old -- ieudinit.exe
25/04/2007 09:38:54 124928 byte 95 days old -- advpack.dll
25/04/2007 09:38:56 132608 byte 95 days old -- extmgr.dll
25/04/2007 09:38:58 230400 byte 95 days old -- ieaksie.dll
25/04/2007 09:38:58 153088 byte 95 days old -- ieakeng.dll
25/04/2007 09:39:00 383488 byte 95 days old -- ieapfltr.dll
25/04/2007 09:39:04 384512 byte 95 days old -- iedkcs32.dll
25/04/2007 09:39:24 6058496 byte 95 days old -- ieframe.dll
25/04/2007 09:39:26 44544 byte 95 days old -- iernonce.dll
25/04/2007 09:39:26 267776 byte 95 days old -- iertutil.dll
25/04/2007 09:39:32 27648 byte 95 days old -- jsproxy.dll
25/04/2007 09:39:32 1824768 byte 95 days old -- inetcpl.cpl
25/04/2007 09:39:36 459264 byte 95 days old -- msfeeds.dll
25/04/2007 09:39:36 52224 byte 95 days old -- msfeedsbs.dll
25/04/2007 09:40:06 477696 byte 95 days old -- mshtmled.dll
25/04/2007 09:40:08 193024 byte 95 days old -- msrating.dll
25/04/2007 09:40:12 670720 byte 95 days old -- mstime.dll
25/04/2007 09:40:14 105984 byte 95 days old -- url.dll
25/04/2007 09:40:14 102400 byte 95 days old -- occache.dll
25/04/2007 09:40:18 1152000 byte 95 days old -- urlmon.dll
25/04/2007 09:40:22 232960 byte 95 days old -- webcheck.dll
25/04/2007 09:40:26 822784 byte 95 days old -- wininet.dll
25/04/2007 16:22:36 144896 byte 95 days old -- schannel.dll
30/04/2007 17:35:28 95872 byte 90 days old -- AVASTSS.scr
30/04/2007 17:46:10 745600 byte 90 days old -- aswBoot.exe
05/05/2007 12:12:14 3121 byte 85 days old -- CONFIG.NT
08/05/2007 10:59:02 3583488 byte 82 days old -- mshtml.dll
16/05/2007 17:13:54 683520 byte 74 days old -- inetcomm.dll
26/06/2007 17:44:52 (DIR) 0 byte 33 days old -- Panda Software
26/06/2007 18:34:02 0 byte 33 days old -- asfiles.txt
26/06/2007 19:16:06 1406 byte 33 days old -- Help.ico
26/06/2007 19:16:06 2550 byte 33 days old -- Uninstall.ico
26/06/2007 21:37:32 2592 byte 33 days old -- iklog.log
26/06/2007 23:52:22 0 byte 33 days old -- x_dtrace_log
26/06/2007 23:52:24 14 byte 33 days old -- getfile.dat
27/06/2007 15:38:00 6458 byte 32 days old -- ybeeg.ini
27/06/2007 15:40:04 705 byte 32 days old -- hdkjbhjc.ini
28/06/2007 09:57:28 16256984 byte 31 days old -- MRT.exe
22/07/2007 18:39:28 279552 byte 7 days old -- swreg.exe
27/07/2007 19:35:40 24576 byte 2 days old -- VundoFixSVC.exe
29/07/2007 12:00:08 1158 byte 0 days old -- wpa.dbl
29/07/2007 12:00:32 451 byte 0 days old -- eRLog.ini
----- recent files in C:\WINDOWS\system32\drivers\
23/04/2007 12:32:54 364160 byte 97 days old -- update.sys
30/04/2007 17:37:24 26888 byte 90 days old -- aavmker4.sys
30/04/2007 17:38:52 43176 byte 90 days old -- aswTdi.sys
30/04/2007 17:39:42 23416 byte 90 days old -- aswRdr.sys
30/04/2007 17:41:42 94552 byte 90 days old -- aswmon2.sys
30/04/2007 17:41:56 85952 byte 90 days old -- aswmon.sys
30/05/2007 14:10:42 10872 byte 60 days old -- AvgAsCln.sys
01/06/2007 22:07:36 11376 byte 58 days old -- secdrv.sys
----- recent files in C:\WINDOWS\temp\
25/07/2007 21:19:48 (DIR) 0 byte 4 days old -- _avast4_
28/07/2007 14:33:48 16384 byte 1 days old -- Perflib_Perfdata_728.dat
28/07/2007 14:39:26 2026 byte 1 days old -- IMTA.xml
28/07/2007 14:39:26 426 byte 1 days old -- IMTB.xml
29/07/2007 11:59:22 255 byte 0 days old -- WGAErrLog.txt
29/07/2007 11:59:36 0 byte 0 days old -- T30DebugLogFile.txt
29/07/2007 11:59:36 16384 byte 0 days old -- Perflib_Perfdata_73c.dat
29/07/2007 11:59:36 0 byte 0 days old -- CLML_AGENT_LOG1.txt
29/07/2007 11:59:36 2048 byte 0 days old -- sqlite_mGyyadaoG01z5QZ
29/07/2007 12:00:18 409 byte 0 days old -- WGANotify.settings
----- recent files in C:\Program Files\
01/06/2007 20:29:58 (DIR) 0 byte 58 days old -- Wanadoo
01/06/2007 21:44:42 (DIR) 0 byte 58 days old -- Maxis
14/06/2007 18:24:00 (DIR) 0 byte 45 days old -- Sony Corporation
14/06/2007 18:27:10 (DIR) 0 byte 45 days old -- PIXELA
26/06/2007 20:42:50 (DIR) 0 byte 33 days old -- Google
26/06/2007 23:25:46 (DIR) 0 byte 33 days old -- Softwin
27/06/2007 16:50:26 (DIR) 0 byte 32 days old -- Grisoft
22/07/2007 19:15:02 (DIR) 0 byte 7 days old -- Hijackthis Version Française
24/07/2007 22:04:22 (DIR) 0 byte 5 days old -- Navilog1
26/07/2007 23:46:00 (DIR) 0 byte 3 days old -- MessengerPlus! 3
----- recent files in C:\Program Files\Fichiers communs\
26/06/2007 23:18:50 (DIR) 0 byte 33 days old -- Softwin
----- recent files in C:\Documents and Settings\Vincent Sarah\Application Data\
13/04/2007 19:28:14 (DIR) 0 byte 107 days old -- U3
05/06/2007 20:06:56 (DIR) 0 byte 54 days old -- Help
14/06/2007 19:21:40 284 byte 45 days old -- ViewerApp.dat
27/06/2007 13:33:46 3958 byte 32 days old -- wklnhst.dat
27/06/2007 16:50:48 (DIR) 0 byte 32 days old -- Grisoft
----- recent files in C:\DOCUME~1\VINCEN~1\LOCALS~1\Temp\
28/07/2007 18:43:36 (DIR) 0 byte 1 days old -- MessengerCache
28/07/2007 22:21:34 17648 byte 1 days old -- hpodvd09.log
29/07/2007 11:59:46 (DIR) 0 byte 0 days old -- WPDNSE
29/07/2007 11:59:50 (DIR) 0 byte 0 days old -- _avast4_
29/07/2007 12:00:14 1342 byte 0 days old -- MAR1.tmp
29/07/2007 12:00:16 1285 byte 0 days old -- MAR2.tmp
29/07/2007 12:00:32 113 byte 0 days old -- STS4.tmp
29/07/2007 12:29:06 1460 byte 0 days old -- wmplog00.sqm
29/07/2007 13:05:24 16384 byte 0 days old -- ~DF1E02.tmp
29/07/2007 13:32:34 49152 byte 0 days old -- ~DF59E8.tmp
29/07/2007 16:42:24 (DIR) 0 byte 0 days old -- nst51.tmp
29/07/2007 16:42:30 16384 byte 0 days old -- ~DF3B9E.tmp
===================== Checking Suspicious files =====================
EXE and DLL files packed with runtime packers, found in: C:\; C:\WINDOWS\; C:\WINDOWS\system32\
C:\WINDOWS\system32\swreg.exe --> is compressed with UPX
==========================================
Scan completed in 0,1 minutes
End of report
bon courage...
Tu as bien fait pour la défrag, le mieux est de la faire le soir ou a un moment ou tu n'as pas spécialement besoin du pc.
Bon... c'est bien ce que je pensais, mis à part deux résidus que Vundofix entre autre aurait du trouver, perso je ne vois rien de suspect.
Rends visible les fichiers cachés dans les options des dossiers (je ne te remet pas la manip, au besoin elle est dans un message précédent) puis supprime:
C:\WINDOWS\system32\ ybeeg.ini
C:\WINDOWS\system32\hdkjbhjc.ini
Si possible, n'utilises pas la fonction rechercher, rends toi directement dans les dossiers concernés.
Je dois filer, j'ai quelques bougies à aller souffler lol, je repasserais dans la soirée pour la suite.
a++
ps:
De rien et c'est normal, il n'y a pas si longtemps de ça, je me trouvais exactement à la même place que toi...
Bon... c'est bien ce que je pensais, mis à part deux résidus que Vundofix entre autre aurait du trouver, perso je ne vois rien de suspect.
Rends visible les fichiers cachés dans les options des dossiers (je ne te remet pas la manip, au besoin elle est dans un message précédent) puis supprime:
C:\WINDOWS\system32\ ybeeg.ini
C:\WINDOWS\system32\hdkjbhjc.ini
Si possible, n'utilises pas la fonction rechercher, rends toi directement dans les dossiers concernés.
Je dois filer, j'ai quelques bougies à aller souffler lol, je repasserais dans la soirée pour la suite.
a++
ps:
De rien et c'est normal, il n'y a pas si longtemps de ça, je me trouvais exactement à la même place que toi...
ok alors les fichiers cachés étaient déjà rendus visibles depuis la dernière fois, mais le soucis c'est que je n'ai pas trouvé C:\WINDOWS\system32\ ybeeg.ini et C:\WINDOWS\system32\hdkjbhjc.ini, il n'y sont pas...
Je me permet de te souhaiter un joyeux anniversaire alors et te dis à ce soir, il faut tout de même profité de sa journée d'anniversaire, ce n'est qu'une fois par an!!!lol
a++
Je me permet de te souhaiter un joyeux anniversaire alors et te dis à ce soir, il faut tout de même profité de sa journée d'anniversaire, ce n'est qu'une fois par an!!!lol
a++
Merci :-), c'est sympa et d'ailleur j'y retourne juste après avoir posté !
En fait j'ai pas pensé à te demander de rendre visible aussi les fichiers système, peut-être que c'est pour cette raison que tu ne les a pas trouvé.
J'ai hébergé un petit script perso ici, qui va faire la recherche et suppression à ta place.
Enregistre le sur ton bureau et lance le, le bloc note s'ouvrira ensuite avec le résultat.
Poste ce résultat.
Passe une bonne soirée et à demain.
En fait j'ai pas pensé à te demander de rendre visible aussi les fichiers système, peut-être que c'est pour cette raison que tu ne les a pas trouvé.
J'ai hébergé un petit script perso ici, qui va faire la recherche et suppression à ta place.
Enregistre le sur ton bureau et lance le, le bloc note s'ouvrira ensuite avec le résultat.
Poste ce résultat.
Passe une bonne soirée et à demain.
Assistée...Humm... Tu dis ça parceque tu n'as pas encore lu ce qui suit lol :-p
Je crois que c'est le moment maintenant de faire un peu le ménage avec les différents programmes téléchargés, donc je t'ai fait une petite liste des différents dossiers et fichiers à supprimer.
Possible que pour certains, tu t'en soit déjà occupée donc ne tiens pas compte de ceux que tu as déjà virés.
Voilà la liste:
Dans C:\
Dossiers:
- ComboFix
- QooBox
- SDFix
- suspectfile
Fichiers:
- ComboFix-quarantined-files.txt
- ComboFix.txt
- fixnavi.txt
- lop.txt
- VundoFix.txt
Dans C:\WINDOWS
Fichiers:
- catchme.exe
- msnfix.txt
- nircmd.exe
Dans C:\WINDOWS\system32\
Fichiers:
- swreg.exe
- VundoFixSVC.exe
Sur le bureau :
sys30511.exe
VundoFix.exe
ComboFix.exe
SDFix.exe
OTMoveIt.exe
CleanUp40.exe
lopxpMH2.zip
NoLop.exe
Navilog1.exe
Dans Ajout/Suppression de programmes, désinstalles si présent:
Navilog1
Panda ActiveScan
Si tu souhaites refaire de temps en temps un scan chez Bitdefender, ne tiens pas compte de ce qui suit, sinon désinstalles le contrôle ActiveX qui a servi pour le scan:
Ouvre Internet Explorer, dans le menu clic sur "Outils", puis sur "Uninstall Bitdefender Online scanner v8"
Et si tu pouvais vérifier pour voir s'il existe toujours, dis moi si tu trouve et peux supprimer:
C:\Program Files\CleanUp! (2)
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite, direction les options du Pare-feu pour virer l'autorisation paramétré sans ton accord pour hepmbkud.exe.
Démarrer > exécuter et tape: firewall.cpl
Puis valide.
Cic sur l'onglet "Exceptions" et supprime ce qui fait référence à:
hepmbkud.exe ou C:\WINDOWS\system32\hep
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Etape suivante -> un p'tit nettoyage de printemps :-)
Nettoyage du disque:
Avant d'installer Ccleaner, qui va te servir à nettoyer les fichiers inutiles, je te recommande de bien lire d'abord l'aide et le tour d'horizon de ce logiciel qui devrait t'être très utile et ensuite un peu plus tard une fois Ccleaner installé, de pouvoir aussi te permettre d'adapter en connaissance de causes les diverses options en fonction de tes habitudes:
L'aide:
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
Lien de téléchargement:
https://www.ccleaner.com/download
Une fois fait, utilises-le et lances le nettoyage.
Nettoyage des points de restauration système:
Dans le Poste de travail, fais un clic droit sur l'icône de ton disque dur (C:), puis clic sur "Propriétés"
Clic sur le bouton: [Nettoyage du disque]
Clic ensuite sur l'onglet "Autres Options"
Tout en bas dans la section "Restauration Système", clic sur [Nettoyer]
Ca aura pour effet de supprimer tous les points de restauration système, à l'exception du plus récent et donc te permettre par la même occasion de récupérer pas mal d'espace sur ton disque.
Et enfin, refais une dernière fois un scan AV (deux avis vallent mieux qu'un lol), mais ce coup-ci chez kaspersky:
(penses à désactiver Avast le temps du scan)
https://www.kaspersky.fr/downloads
Sur le site, clic sur le bouton [Kaspersky Online Scanner]
Accepte l'installation du Controle ActiveX et patiente le temps du téléchargement des mises à jours de la base virale.
Ensuite, choisis comme cible d'analyse parmis les options proposées, le Poste de travail.
Sauvegarde et poste le rapport une fois que ce sera terminé, ainsi qu'un nouveau rapport Hijackthis.
Lol, je crois que ça suffira amplement pour l'instant.
Franchement, si tu n'as pas le temps de faire le scan av demain matin c'est pas bien grave, ne te prends pas la tête pour çà.
Bonne fin de soirée et bon courage pour le taf !, bientôt les vacances ou c'est déjà la reprise ?
a++
Je crois que c'est le moment maintenant de faire un peu le ménage avec les différents programmes téléchargés, donc je t'ai fait une petite liste des différents dossiers et fichiers à supprimer.
Possible que pour certains, tu t'en soit déjà occupée donc ne tiens pas compte de ceux que tu as déjà virés.
Voilà la liste:
Dans C:\
Dossiers:
- ComboFix
- QooBox
- SDFix
- suspectfile
Fichiers:
- ComboFix-quarantined-files.txt
- ComboFix.txt
- fixnavi.txt
- lop.txt
- VundoFix.txt
Dans C:\WINDOWS
Fichiers:
- catchme.exe
- msnfix.txt
- nircmd.exe
Dans C:\WINDOWS\system32\
Fichiers:
- swreg.exe
- VundoFixSVC.exe
Sur le bureau :
sys30511.exe
VundoFix.exe
ComboFix.exe
SDFix.exe
OTMoveIt.exe
CleanUp40.exe
lopxpMH2.zip
NoLop.exe
Navilog1.exe
Dans Ajout/Suppression de programmes, désinstalles si présent:
Navilog1
Panda ActiveScan
Si tu souhaites refaire de temps en temps un scan chez Bitdefender, ne tiens pas compte de ce qui suit, sinon désinstalles le contrôle ActiveX qui a servi pour le scan:
Ouvre Internet Explorer, dans le menu clic sur "Outils", puis sur "Uninstall Bitdefender Online scanner v8"
Et si tu pouvais vérifier pour voir s'il existe toujours, dis moi si tu trouve et peux supprimer:
C:\Program Files\CleanUp! (2)
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite, direction les options du Pare-feu pour virer l'autorisation paramétré sans ton accord pour hepmbkud.exe.
Démarrer > exécuter et tape: firewall.cpl
Puis valide.
Cic sur l'onglet "Exceptions" et supprime ce qui fait référence à:
hepmbkud.exe ou C:\WINDOWS\system32\hep
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Etape suivante -> un p'tit nettoyage de printemps :-)
Nettoyage du disque:
Avant d'installer Ccleaner, qui va te servir à nettoyer les fichiers inutiles, je te recommande de bien lire d'abord l'aide et le tour d'horizon de ce logiciel qui devrait t'être très utile et ensuite un peu plus tard une fois Ccleaner installé, de pouvoir aussi te permettre d'adapter en connaissance de causes les diverses options en fonction de tes habitudes:
L'aide:
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
Lien de téléchargement:
https://www.ccleaner.com/download
Une fois fait, utilises-le et lances le nettoyage.
Nettoyage des points de restauration système:
Dans le Poste de travail, fais un clic droit sur l'icône de ton disque dur (C:), puis clic sur "Propriétés"
Clic sur le bouton: [Nettoyage du disque]
Clic ensuite sur l'onglet "Autres Options"
Tout en bas dans la section "Restauration Système", clic sur [Nettoyer]
Ca aura pour effet de supprimer tous les points de restauration système, à l'exception du plus récent et donc te permettre par la même occasion de récupérer pas mal d'espace sur ton disque.
Et enfin, refais une dernière fois un scan AV (deux avis vallent mieux qu'un lol), mais ce coup-ci chez kaspersky:
(penses à désactiver Avast le temps du scan)
https://www.kaspersky.fr/downloads
Sur le site, clic sur le bouton [Kaspersky Online Scanner]
Accepte l'installation du Controle ActiveX et patiente le temps du téléchargement des mises à jours de la base virale.
Ensuite, choisis comme cible d'analyse parmis les options proposées, le Poste de travail.
Sauvegarde et poste le rapport une fois que ce sera terminé, ainsi qu'un nouveau rapport Hijackthis.
Lol, je crois que ça suffira amplement pour l'instant.
Franchement, si tu n'as pas le temps de faire le scan av demain matin c'est pas bien grave, ne te prends pas la tête pour çà.
Bonne fin de soirée et bon courage pour le taf !, bientôt les vacances ou c'est déjà la reprise ?
a++
coucou moe,
Je n'ai pas le temps de tout effectué mais je pense que ca v faire du bien a mon ordi!!!
Alors j'ai supprimé les fichiers demandé sauf que dans ajout\suppr de programme il n'y avait pas Navilog1 et Panda ActiveScan.
Je ne supprime pas Virtumundobegone?
Je n'ai pas trouvé C:\Program Files\CleanUp! (2).
Sinon j'ai vu que dans system32 il y a un fichier qui se nomme assuninst, c'est une tête de panda qui le représente, il y a écrit: AS uninstall et Panda software, je peux le supprimer ou pas ce fichier?
Pour ce qui est des options pare-feu, dans l'onglet exception il n'y a rien qui fait réference à hepmbkud.exe ou C:\WINDOWS\system32\hep, il y a: bureau à distance, infrastructure UPnP et partage des fichiers et d'imprimantes...
Je me demandé egalement si je devais decocher afficher les dossiers cachés...que j'avais coché pour faire une manip ou est-ce que ca n'a aucune importance?!
Pour le pti nettoyage de printemps je ferai ca en fin d'aprém sinon je vais être en retard au boulot! C'est les vacances scolaires pour moi je suis à la fac mais je travaille dans un centre de loisirs.
Merci et puis ben je reviens dès que je peux! sans doute en fin de journée.
a++
Je n'ai pas le temps de tout effectué mais je pense que ca v faire du bien a mon ordi!!!
Alors j'ai supprimé les fichiers demandé sauf que dans ajout\suppr de programme il n'y avait pas Navilog1 et Panda ActiveScan.
Je ne supprime pas Virtumundobegone?
Je n'ai pas trouvé C:\Program Files\CleanUp! (2).
Sinon j'ai vu que dans system32 il y a un fichier qui se nomme assuninst, c'est une tête de panda qui le représente, il y a écrit: AS uninstall et Panda software, je peux le supprimer ou pas ce fichier?
Pour ce qui est des options pare-feu, dans l'onglet exception il n'y a rien qui fait réference à hepmbkud.exe ou C:\WINDOWS\system32\hep, il y a: bureau à distance, infrastructure UPnP et partage des fichiers et d'imprimantes...
Je me demandé egalement si je devais decocher afficher les dossiers cachés...que j'avais coché pour faire une manip ou est-ce que ca n'a aucune importance?!
Pour le pti nettoyage de printemps je ferai ca en fin d'aprém sinon je vais être en retard au boulot! C'est les vacances scolaires pour moi je suis à la fac mais je travaille dans un centre de loisirs.
Merci et puis ben je reviens dès que je peux! sans doute en fin de journée.
a++
Désolée autre petite question (je dois estimer que je ne suis pas assez assister comm ca!lol) mais depuis que j'ai utilisé Kaspersky la dernière fois, je sais plus si c'était hier, le logo s'affiche en face de la page web a partir de laquelle on se parle virus win32 obfuscated (qui est dans mes favoris) et la même chose pour google...ce n'est pas très génant mais plutot bisarre...qu'en penses tu?
allez bon courage, a bientot!
allez bon courage, a bientot!
Salut Sarah
Prends ton temps y a pas urgence :-)
Exact pour Virtumundobegone, je l'avais oublié celui-ci lol, oui, oui tu peux le supprimer.
Je n'ai pas trouvé C:\Program Files\CleanUp! (2)
Tant mieux, si je me souviens bien tu avais eu un petit souci au moment de le supprimer, un message d'erreur je crois.
Ca arrive quelques fois et dans la majorité des cas un redemarrage du pc suffit pour que le dossier récalcitrant n'apparaisse plus ensuite.
Parfait ! lol
Bien vu !, le fichier AS uninstall doit correspondre au désinstalleur de l'ActiveScan de panda et plutôt que de le supprimer double clic dessus pour le désinstaller.
Ensuite si ce fichier existait toujours, supprimes-le.
Par contre pour le pare feu, je vais aller à la pêche aux infos, probable qu'il faille passer par le registre pour supprimer cette entrée, mais je t'en reparlerais plus tard dès que je serais sur de la manip à effectuer.
Franchement pour les fichiers cachés, c'est affaire de choix, perso je laisse visible fichiers cachés et système, mais si vous êtes plusieurs à avoir accès au pc, recaches-les, ça évitera tout risque de suppression accidentelle.
Par contre, j'espère que tu laisse visible les extensions de fichiers ?
Tu fais bien de poser la question t'inquiètes, c'est bizarre en effet mais j'avoue que j'ai du mal capter, tu parles du petit logo dans la barre d'adresse ou dans les favoris, juste devant le lien ?
C'est pas celui de Bitdef plutôt car il ne me semble pas que tu aies fait de scan chez Kasperky encore ?
Dis moi si ça persiste après avoir désinstallé Bitdefender Online scanner et redemarré le pc.
Bon courage à toi avec les p'tit bou'd'chou surtout :-), ça doit pas être toujours de tout repos !, perso je suis encore en congès jusqu'à...bin demain lol.
@++
Prends ton temps y a pas urgence :-)
Exact pour Virtumundobegone, je l'avais oublié celui-ci lol, oui, oui tu peux le supprimer.
Je n'ai pas trouvé C:\Program Files\CleanUp! (2)
Tant mieux, si je me souviens bien tu avais eu un petit souci au moment de le supprimer, un message d'erreur je crois.
Ca arrive quelques fois et dans la majorité des cas un redemarrage du pc suffit pour que le dossier récalcitrant n'apparaisse plus ensuite.
Parfait ! lol
Bien vu !, le fichier AS uninstall doit correspondre au désinstalleur de l'ActiveScan de panda et plutôt que de le supprimer double clic dessus pour le désinstaller.
Ensuite si ce fichier existait toujours, supprimes-le.
Par contre pour le pare feu, je vais aller à la pêche aux infos, probable qu'il faille passer par le registre pour supprimer cette entrée, mais je t'en reparlerais plus tard dès que je serais sur de la manip à effectuer.
Franchement pour les fichiers cachés, c'est affaire de choix, perso je laisse visible fichiers cachés et système, mais si vous êtes plusieurs à avoir accès au pc, recaches-les, ça évitera tout risque de suppression accidentelle.
Par contre, j'espère que tu laisse visible les extensions de fichiers ?
Tu fais bien de poser la question t'inquiètes, c'est bizarre en effet mais j'avoue que j'ai du mal capter, tu parles du petit logo dans la barre d'adresse ou dans les favoris, juste devant le lien ?
C'est pas celui de Bitdef plutôt car il ne me semble pas que tu aies fait de scan chez Kasperky encore ?
Dis moi si ça persiste après avoir désinstallé Bitdefender Online scanner et redemarré le pc.
Bon courage à toi avec les p'tit bou'd'chou surtout :-), ça doit pas être toujours de tout repos !, perso je suis encore en congès jusqu'à...bin demain lol.
@++
moe,
Pour le logo c'est bien celui de kasperky car une fois au post 100 tu m'avais demandé de faire un scan soit av ca ou bitdef et comme je n'y arrivé pas avec bitdef j'avais essayé d'installer l'autre sans succès mais depuis j'ai le logo le "K " qui s'affiche devant le lien dans les favoris et aussi dans la barre d'adresse...juste pour google et ce site web...
Pour ce qui est des extensions, je n'ai fait aucune manip pour les faire disparaitre mas il est vrai qu'elles n'y sont pas toutes, comment faire pour être sûre qu'elles sont visibles?
Sinon tu sais mon pare-feu windows me dit qu'il bloque msn estce que je maintien le blocage ou non car ca me demande a chaque demarrage de mon pc mais msn fonctionne.
Je m'attaque au nettoyage de printemps!
C'est vrai que ce n'est pas de tout repos les petits sont assez agités, mais tu travailles dans le domaine de l'informatique je suppose?Bon courage pour ta reprise alors!
a++ et merki encore!!
Pour le logo c'est bien celui de kasperky car une fois au post 100 tu m'avais demandé de faire un scan soit av ca ou bitdef et comme je n'y arrivé pas avec bitdef j'avais essayé d'installer l'autre sans succès mais depuis j'ai le logo le "K " qui s'affiche devant le lien dans les favoris et aussi dans la barre d'adresse...juste pour google et ce site web...
Pour ce qui est des extensions, je n'ai fait aucune manip pour les faire disparaitre mas il est vrai qu'elles n'y sont pas toutes, comment faire pour être sûre qu'elles sont visibles?
Sinon tu sais mon pare-feu windows me dit qu'il bloque msn estce que je maintien le blocage ou non car ca me demande a chaque demarrage de mon pc mais msn fonctionne.
Je m'attaque au nettoyage de printemps!
C'est vrai que ce n'est pas de tout repos les petits sont assez agités, mais tu travailles dans le domaine de l'informatique je suppose?Bon courage pour ta reprise alors!
a++ et merki encore!!
Tant mieux si c'est revenu à la normale pour le logo, bah quelques fois c'est magique comme tu dis et surtout lol, faut pas chercher à comprendre !.
A propos de Kaspersky, une fois que tu en seras à cet écran:
http://cjoint.com/data/hEsRgagQb3_kav.JPG
Il te faut cliquer sur le lien Poste de travail (ou My Computer si c'est in english).
Ensuite tu n'as plus rien à faire, le scan démarre automatiquement.
Pour ce qui est des extensions, je n'ai fait aucune manip pour les faire disparaitre mas il est vrai qu'elles n'y sont pas toutes, comment faire pour être sûre qu'elles sont visibles?
L'option se trouve au même endroit que pour rendre visible les fichiers cachés et s'appelle:
Masquer les extentions des fichiers dont le type est connu
La case juste devant doit être décoché.
Ca te permettra d'être sure de savoir sur quel type de fichier tu cliques.
Par exemple sans cette précaution un fichier nommé sarah.jpg.exe s'affichera sarah.jpg, faisant croire que c'est une image alors qu'en réalité c'est un exécutable et donc facile de se laisser piéger si on est pas méfiant...
Pour le blocage du pare-feu je pense pas qu'il s'agisse d'MSN, mais plutôt du Messenger windows qui n'a rien à voir je ne dis pas de bétises, sinon en refusant l'accès tu ne pourrais pas utiliser MSN.
Quand tu en auras fini avec le p'tit nettoyage de printemps lol, tu reposteras un rapport hijackthis et on l'enlèvera carrement du démarrage.
Pas la peine qu'il se lance automatiquement à chaque fois si tu ne t'en sert pas.
Je ne pourrais pas repasser avant la fin de soirée, donc à plus tard ou à demain pour la suite.
a++
ps:
Lol, non du tout, s'en est même loin ! Mon boulot n'a rien à voir avec l'info et consiste à m'occuper de l'entretien et la création d'espace vert/fleuris dans ma commune. (pour faire simple et rapide, je suis cantonnier !).
a++
A propos de Kaspersky, une fois que tu en seras à cet écran:
http://cjoint.com/data/hEsRgagQb3_kav.JPG
Il te faut cliquer sur le lien Poste de travail (ou My Computer si c'est in english).
Ensuite tu n'as plus rien à faire, le scan démarre automatiquement.
Pour ce qui est des extensions, je n'ai fait aucune manip pour les faire disparaitre mas il est vrai qu'elles n'y sont pas toutes, comment faire pour être sûre qu'elles sont visibles?
L'option se trouve au même endroit que pour rendre visible les fichiers cachés et s'appelle:
Masquer les extentions des fichiers dont le type est connu
La case juste devant doit être décoché.
Ca te permettra d'être sure de savoir sur quel type de fichier tu cliques.
Par exemple sans cette précaution un fichier nommé sarah.jpg.exe s'affichera sarah.jpg, faisant croire que c'est une image alors qu'en réalité c'est un exécutable et donc facile de se laisser piéger si on est pas méfiant...
Pour le blocage du pare-feu je pense pas qu'il s'agisse d'MSN, mais plutôt du Messenger windows qui n'a rien à voir je ne dis pas de bétises, sinon en refusant l'accès tu ne pourrais pas utiliser MSN.
Quand tu en auras fini avec le p'tit nettoyage de printemps lol, tu reposteras un rapport hijackthis et on l'enlèvera carrement du démarrage.
Pas la peine qu'il se lance automatiquement à chaque fois si tu ne t'en sert pas.
Je ne pourrais pas repasser avant la fin de soirée, donc à plus tard ou à demain pour la suite.
a++
ps:
Lol, non du tout, s'en est même loin ! Mon boulot n'a rien à voir avec l'info et consiste à m'occuper de l'entretien et la création d'espace vert/fleuris dans ma commune. (pour faire simple et rapide, je suis cantonnier !).
a++
bonsoir,
Voila le rapport kaspersky:
Monday, July 30, 2007 8:47:02 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 30/07/2007
Kaspersky Anti-Virus database records: 346971
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
C:\
D:\
E:\
Scan Statistics
Total number of scanned objects 53672
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 00:19:12
Infected Object Name Virus Name Last Action
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_734.dat Object is locked skipped
C:\WINDOWS\Temp\sqlite_Mli3VrrWn0aCscc Object is locked skipped
C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Vincent Sarah\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Historique\History.IE5\MSHist012007073020070731\index.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Application Data\Acer Arcade\Trace.log Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\NTUSER.DAT Object is locked skipped
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP237\change.log Object is locked skipped
Scan process completed.
ENsuite voila le rapport hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 20:57:14, on 30/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: www-scol.unilim.fr
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://babydoll875.spaces.live.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
J'ai décoché la case devant "Masquer les extentions des fichiers dont le type est connu" donc bon elle était cochée!
Voila merci pour les explications j'ai l'impression d'être plus familiarisée avec mon pc.
ps:
Tu n'es pas obligé de répondre si ma question te parait indiscrète mais tu fait des études en parallèle? Non parce-que tu es vraiment calé en informatique donc je me demandé d'où ca te venait...Bon courage alors pour le travail, ça foit être fatigant aussi.
A demain soir si tu vient après le boulot.
a++
Voila le rapport kaspersky:
Monday, July 30, 2007 8:47:02 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 30/07/2007
Kaspersky Anti-Virus database records: 346971
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
C:\
D:\
E:\
Scan Statistics
Total number of scanned objects 53672
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 00:19:12
Infected Object Name Virus Name Last Action
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_734.dat Object is locked skipped
C:\WINDOWS\Temp\sqlite_Mli3VrrWn0aCscc Object is locked skipped
C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Vincent Sarah\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Historique\History.IE5\MSHist012007073020070731\index.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Application Data\Acer Arcade\Trace.log Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Vincent Sarah\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Vincent Sarah\NTUSER.DAT Object is locked skipped
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\System Volume Information\_restore{23F08A26-38FB-4A7A-96A8-388AD6A8D028}\RP237\change.log Object is locked skipped
Scan process completed.
ENsuite voila le rapport hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 20:57:14, on 30/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: www-scol.unilim.fr
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://babydoll875.spaces.live.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
J'ai décoché la case devant "Masquer les extentions des fichiers dont le type est connu" donc bon elle était cochée!
Voila merci pour les explications j'ai l'impression d'être plus familiarisée avec mon pc.
ps:
Tu n'es pas obligé de répondre si ma question te parait indiscrète mais tu fait des études en parallèle? Non parce-que tu es vraiment calé en informatique donc je me demandé d'où ca te venait...Bon courage alors pour le travail, ça foit être fatigant aussi.
A demain soir si tu vient après le boulot.
a++
Salut Sarah
Pas faché qu'on en soit à la fin du nettoyage et d'en terminer...
Je sais que tu comprendras facilement à quoi je fais allusion, mais dans ces conditions...
Enfin bref...
Kaspersky n'a rien détecté, impec on va pouvoir passer à la suite.
Tu peux désinstaller si tu le souhaites, Kaspersky Online scanner dans ajout/suppression de programme car ce n'est pas vraiment utile de le conserver.
Pour l'exception du pare-feu, il faut passer par le registre, donc pour plus de facilité j'ai uploadé un script ici, pour l'enregistrer, fais un clic droit sur le lien, puis "Enregistrer la cible sous".
Tu n'auras ensuite qu'à double cliquer dessus, il s'occupera de supprimer directement l'exception pour hepmbkud.exe.
Une fois fait, tu peux le supprimer car il ne resservira plus.
Lance Hijackthis et clic sur le bouton "Scanner Seulement"
Coche la case devant ces lignes:
Valides en cliquant sur le bouton "Fixer Objets"
Ensuite, vas dans le menu Démarrer > Exécuter et tape: services.msc
Dans la liste des services, recherche et double clic sur:
Remote Packet Capture Protocol v.0
Puis clic sur le bouton [arreter]
Et dans type de demarrage -> sélectionne "Désactivé".
Valide ton choix.
J'ai vérifié pour Messenger qui te demandais l'autorisation de se connecter via le pare-feu, en résumé et plutôt que de le bloquer définitivement, si tu n'utilises pas Windows Messenger (Rien à voir avec MSN) le mieux est de passer par son l'interface et de le désactiver du démarrage, ensuite il ne demandera plus l'accès au net:
Regardes ici, c'est très bien expliqué:
http://www.messageries-instantanees.net/FrWindowsMessenger-0400.htm
Voila, je crois qu'on en a fini pour le principal à moins que quelqu'un d'autre pense qu'il y ait d'autres vérifications à faire.
Ce serait bien par contre si en complément tu installais un vrai pare-feu, celui de windows étant un peu trop limité.
Il en existe de gratuits et performants, les plus connus étant Zone alarm et Kério
Je te laisse découvrir par toi même au travers de ces quelques liens ci-dessous, le pourquoi de l'utilité d'un pare-feu et j'espère par la même occasion que ces sites te donneront envie de te familiariser encore un peu plus :-) et surtout sans prise de tête, avec ton pc.
Plus généralement tu y trouveras aussi une mine de très bons conseils concernant la sécurisation d'un pc.
Bonne lecture ;-)
http://securite-facile.ovh.org/index.php
https://sebsauvage.net/safehex.html
http://speedweb1.free.fr/frames2.php?page=securite
http://assiste.com.free.fr/p/comment/windows_comment_ca_marche.html
http://securite-facile.ovh.org/zonealarm.php
http://kerio.probb.fr/Internet-c5/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-43744-t248.htm
Soit dit en passant Sarah, pour quelqu'un qui disait être une bille en info et quoi qu'on ait pu te laisser penser en ce sens, tu t'en es très bien sortie tout au long du nettoyage.
Tu l'as fait à ton rythme, et c'était le principal :-)
Très bonne continuation à toi, et bon courage pour la suite de tes études.
@++
ps:
L'info a été pour moi un loisir qui est devenu ensuite une passion, et pour répondre à ta question qui n'a rien d'indiscrète, non je n'ai jamais fait d'études en parallèle.
Je suis très curieux de nature tout simplement, ce qui m'aide et surtout facilite pas mal les choses :-)
J'en apprend tous les jours un peu plus à chaque fois et ce, depuis 2001/2002 ou j'ai touché à mon premier pc.
Et donc au fil des envies et des sujets qui m'interresses, bah l'interêt pour l'info n'a jamais cessé de grandir...
Pas faché qu'on en soit à la fin du nettoyage et d'en terminer...
Je sais que tu comprendras facilement à quoi je fais allusion, mais dans ces conditions...
Enfin bref...
Kaspersky n'a rien détecté, impec on va pouvoir passer à la suite.
Tu peux désinstaller si tu le souhaites, Kaspersky Online scanner dans ajout/suppression de programme car ce n'est pas vraiment utile de le conserver.
Pour l'exception du pare-feu, il faut passer par le registre, donc pour plus de facilité j'ai uploadé un script ici, pour l'enregistrer, fais un clic droit sur le lien, puis "Enregistrer la cible sous".
Tu n'auras ensuite qu'à double cliquer dessus, il s'occupera de supprimer directement l'exception pour hepmbkud.exe.
Une fois fait, tu peux le supprimer car il ne resservira plus.
Lance Hijackthis et clic sur le bouton "Scanner Seulement"
Coche la case devant ces lignes:
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - hxxp://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
Valides en cliquant sur le bouton "Fixer Objets"
Ensuite, vas dans le menu Démarrer > Exécuter et tape: services.msc
Dans la liste des services, recherche et double clic sur:
Remote Packet Capture Protocol v.0
Puis clic sur le bouton [arreter]
Et dans type de demarrage -> sélectionne "Désactivé".
Valide ton choix.
J'ai vérifié pour Messenger qui te demandais l'autorisation de se connecter via le pare-feu, en résumé et plutôt que de le bloquer définitivement, si tu n'utilises pas Windows Messenger (Rien à voir avec MSN) le mieux est de passer par son l'interface et de le désactiver du démarrage, ensuite il ne demandera plus l'accès au net:
Regardes ici, c'est très bien expliqué:
http://www.messageries-instantanees.net/FrWindowsMessenger-0400.htm
Voila, je crois qu'on en a fini pour le principal à moins que quelqu'un d'autre pense qu'il y ait d'autres vérifications à faire.
Ce serait bien par contre si en complément tu installais un vrai pare-feu, celui de windows étant un peu trop limité.
Il en existe de gratuits et performants, les plus connus étant Zone alarm et Kério
Je te laisse découvrir par toi même au travers de ces quelques liens ci-dessous, le pourquoi de l'utilité d'un pare-feu et j'espère par la même occasion que ces sites te donneront envie de te familiariser encore un peu plus :-) et surtout sans prise de tête, avec ton pc.
Plus généralement tu y trouveras aussi une mine de très bons conseils concernant la sécurisation d'un pc.
Bonne lecture ;-)
http://securite-facile.ovh.org/index.php
https://sebsauvage.net/safehex.html
http://speedweb1.free.fr/frames2.php?page=securite
http://assiste.com.free.fr/p/comment/windows_comment_ca_marche.html
http://securite-facile.ovh.org/zonealarm.php
http://kerio.probb.fr/Internet-c5/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-43744-t248.htm
Soit dit en passant Sarah, pour quelqu'un qui disait être une bille en info et quoi qu'on ait pu te laisser penser en ce sens, tu t'en es très bien sortie tout au long du nettoyage.
Tu l'as fait à ton rythme, et c'était le principal :-)
Très bonne continuation à toi, et bon courage pour la suite de tes études.
@++
ps:
L'info a été pour moi un loisir qui est devenu ensuite une passion, et pour répondre à ta question qui n'a rien d'indiscrète, non je n'ai jamais fait d'études en parallèle.
Je suis très curieux de nature tout simplement, ce qui m'aide et surtout facilite pas mal les choses :-)
J'en apprend tous les jours un peu plus à chaque fois et ce, depuis 2001/2002 ou j'ai touché à mon premier pc.
Et donc au fil des envies et des sujets qui m'interresses, bah l'interêt pour l'info n'a jamais cessé de grandir...
salut moe,
Malheureusement je crois qu'on en a pas tout à fait fini, je ne me lasse pas de tes instructions lol!
J'ai coché les cases dans le rapport hijackthis mais par contre celle-ci n'y était pas:O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - hxxp://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab, j'ai quand même fait "Fixer Objets" et du coup ca m'a mis un message d'erreur: "unexpected error occured!
Error #52 (bad file name or number) in Sub GetLongPath (?.exe.)....this message has been copied to your clipboard...j'ai cliqué sur ok.
J'attends tes instructions avant de faire la manip suivante:
"Ensuite, vas dans le menu Démarrer > Exécuter et tape: services.msc
Dans la liste des services, recherche et double clic sur:
Remote Packet Capture Protocol v.0
Puis clic sur le bouton [arreter]
Et dans type de demarrage -> sélectionne "Désactivé".
Valide ton choix"
Merci ca m'encourage ce que tu me dis
A++
PS.
Franchement je te tire mon chapeau car en plus afideg m'a ecrit que tu n'as que 17ans et vraiment tu es très douéen info ...comme quoi la curiosité est bénéfique...
Malheureusement je crois qu'on en a pas tout à fait fini, je ne me lasse pas de tes instructions lol!
J'ai coché les cases dans le rapport hijackthis mais par contre celle-ci n'y était pas:O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - hxxp://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab, j'ai quand même fait "Fixer Objets" et du coup ca m'a mis un message d'erreur: "unexpected error occured!
Error #52 (bad file name or number) in Sub GetLongPath (?.exe.)....this message has been copied to your clipboard...j'ai cliqué sur ok.
J'attends tes instructions avant de faire la manip suivante:
"Ensuite, vas dans le menu Démarrer > Exécuter et tape: services.msc
Dans la liste des services, recherche et double clic sur:
Remote Packet Capture Protocol v.0
Puis clic sur le bouton [arreter]
Et dans type de demarrage -> sélectionne "Désactivé".
Valide ton choix"
Merci ca m'encourage ce que tu me dis
A++
PS.
Franchement je te tire mon chapeau car en plus afideg m'a ecrit que tu n'as que 17ans et vraiment tu es très douéen info ...comme quoi la curiosité est bénéfique...
Salut Sarah,
Oui je vois çà lol, et en plus Hijackthis a décidé de jouer les capricieux on dirait :-)
Si tu as désinstallé Kaspersky avant de lancer hijackthis, c'est normal que tu n'aies pas trouvé la ligne en question.
C'est pas grave, au contraire s'en fait une de moins à supprimer.
Par contre pour l'erreur qui a suivie, il faudrait que tu refasses une seconde fois la manip avec hijackthis.
Relances-le et tu vérifies ensuite que les lignes que tu devais supprimer au premier coup ont bien disparues.
S'il en reste, retente de les supprimer.
Si tu as encore le même message d'erreur, laisses tomber et reposte un rapport pour que je puisse vérifier lesquelles n'ont pas pu être supprimées, dans ce cas on procèdera autrement.
La manip d'après, tu peux la faire quand tu veux et même si tu as à nouveau un message d'erreur d'Hijackthis, ça ne gènera pas.
A plus tard !
ps:
17 ans... Je crois qu'Afideg est joueur et a oublié de te dire qu'il fallait multiplier le chiffre qu'il t'a donné par deux...
Comme quoi la curiosité est bénéfique...Quelque soit l'âge lol
Oui je vois çà lol, et en plus Hijackthis a décidé de jouer les capricieux on dirait :-)
Si tu as désinstallé Kaspersky avant de lancer hijackthis, c'est normal que tu n'aies pas trouvé la ligne en question.
C'est pas grave, au contraire s'en fait une de moins à supprimer.
Par contre pour l'erreur qui a suivie, il faudrait que tu refasses une seconde fois la manip avec hijackthis.
Relances-le et tu vérifies ensuite que les lignes que tu devais supprimer au premier coup ont bien disparues.
S'il en reste, retente de les supprimer.
Si tu as encore le même message d'erreur, laisses tomber et reposte un rapport pour que je puisse vérifier lesquelles n'ont pas pu être supprimées, dans ce cas on procèdera autrement.
La manip d'après, tu peux la faire quand tu veux et même si tu as à nouveau un message d'erreur d'Hijackthis, ça ne gènera pas.
A plus tard !
ps:
17 ans... Je crois qu'Afideg est joueur et a oublié de te dire qu'il fallait multiplier le chiffre qu'il t'a donné par deux...
Comme quoi la curiosité est bénéfique...Quelque soit l'âge lol
Re,
C'est vrai que tu es indiscrète.
Il ne te répondra pas.
Je vais le faire pour lui.
Il a 17 ans et poursuit un graduat en sciences humaines.
Il est belge comme moi, de Liège et ne boit que du Pècket.
Ses connaissances, il les doit à sa grande curiosité inassouvie.
Mais attention, ma mère me répétait sans cesse : « La curiosité est un vilain défaut »
Hi, hi.
Apparemment, à toi elle a rapporté.
Bravo.
Al.
C'est vrai que tu es indiscrète.
Il ne te répondra pas.
Je vais le faire pour lui.
Il a 17 ans et poursuit un graduat en sciences humaines.
Il est belge comme moi, de Liège et ne boit que du Pècket.
Ses connaissances, il les doit à sa grande curiosité inassouvie.
Mais attention, ma mère me répétait sans cesse : « La curiosité est un vilain défaut »
Hi, hi.
Apparemment, à toi elle a rapporté.
Bravo.
Al.
Re,
Ce n'est rien SARAH.
J'ai admiré ton courage et ta foi en la résolution de tes soucis, mais particulièrement en la façon dont tu l'espérais.
Attention, le PC est un serpent malicieux qui prend ton temps si tu n'y prête pas attention.
Merci d'avoir accepté mon humour ==> ne crois rien de ce que j'ai écrit, moe n'est pas ce que j'ai écrit.
Il est bien plus que cela.
Moe nous a beaucoup appris à travers ces explications et sa méthode de "travail"/investigation.
Personnellement, il me manque beaucoup depuis trop longtemps.
Bonne chance
Al.
Ce n'est rien SARAH.
J'ai admiré ton courage et ta foi en la résolution de tes soucis, mais particulièrement en la façon dont tu l'espérais.
Attention, le PC est un serpent malicieux qui prend ton temps si tu n'y prête pas attention.
Merci d'avoir accepté mon humour ==> ne crois rien de ce que j'ai écrit, moe n'est pas ce que j'ai écrit.
Il est bien plus que cela.
Moe nous a beaucoup appris à travers ces explications et sa méthode de "travail"/investigation.
Personnellement, il me manque beaucoup depuis trop longtemps.
Bonne chance
Al.
tant mieux si les programmes ont bien fonctionné!
Je t'envoie le rapport de virustotal:
File secdrv.sys received on 07.28.2007 16:30:03 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED
Loading server information...
Your file is queued in position: 4.
Estimated start time is between 58 and 83 seconds.
Do not close the window untill scan is complete.
The scanner that was processing your file is stopped at this moment, we are going to wait a few seconds to try to recover your result.
If you are waiting for more than five minutes you have to resend your file.
Your file is being scanned by VirusTotal in this moment,
results will be shown as they're generated.
Compact Print results
Your file has expired or do not exists.
Service is stopped in this moments, your file is waiting to be scanned (position: ) for an undefined time.
You can wait for web response (automatic reload) or type your email in the form below and click "request" so the system sends you a notification when the scan is finished.
Email:
Antivirus Version Last Update Result
AhnLab-V3 2007.7.28.0 2007.07.27 -
AntiVir 7.4.0.50 2007.07.28 -
Authentium 4.93.8 2007.07.27 -
Avast 4.7.997.0 2007.07.27 -
AVG 7.5.0.476 2007.07.27 -
BitDefender 7.2 2007.07.28 -
CAT-QuickHeal 9.00 2007.07.28 -
ClamAV 0.91 2007.07.28 -
DrWeb 4.33 2007.07.28 -
eSafe 7.0.15.0 2007.07.24 -
eTrust-Vet 31.1.5010 2007.07.28 -
Ewido 4.0 2007.07.28 -
FileAdvisor 1 2007.07.28 -
Fortinet 2.91.0.0 2007.07.28 -
F-Prot 4.3.2.48 2007.07.27 -
F-Secure 6.70.13030.0 2007.07.27 -
Ikarus T3.1.1.8 2007.07.28 -
Kaspersky 4.0.2.24 2007.07.28 -
McAfee 5085 2007.07.27 -
Microsoft 1.2704 2007.07.28 -
NOD32v2 2426 2007.07.27 -
Norman 5.80.02 2007.07.27 -
Panda 9.0.0.4 2007.07.28 -
Rising 19.33.52.00 2007.07.28 -
Sophos 4.19.0 2007.07.26 -
Sunbelt 2.2.907.0 2007.07.28 -
Symantec 10 2007.07.28 -
TheHacker 6.1.7.155 2007.07.28 -
VBA32 3.12.2.1 2007.07.27 -
VirusBuster 4.3.26:9 2007.07.27 -
Webwasher-Gateway 6.0.1 2007.07.28 -
Additional information
File size: 11376 bytes
MD5: c71394d99a04ca76484492f590c9cba5
Pour Setpoint c'est ma souris d'ordi, elle marche bien écoute!
bonne lecture!
a+ tard moe!