premièrement bravo pour le site..franchement les personnes qui répondent aux problèmes des gens..la classe !
Bon, je n'ai pas vraiment trouver de réponses à mon problème.
Donc voilà ce que Nod32 trouve après un scan.
Le fichier C:\WINDOWS\system32\cmdow.exe est infecté par application Win32/CMDOW.142. Ce fichier peut être supprimé. Assurez-vous d'avoir sauvegardé vos données avant le nettoyage.
Je travaille sur Windows XP® Ultimate Edition 3
Mon firewall est: Look 'n' Stop version 2.05 p2
Je viens d'installer ce fameux Kaspersky et voilà le résultat du scan
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, July 25, 2007 4:09:06 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 25/07/2007
Enregistrements dans la base antivirus Kaspersky : 344737
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 41100
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:44:40
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\Aiwa\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Application Data\Mozilla\Firefox\Profiles\nw5oskhh.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Temp\IHAD8.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Aiwa\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Eset\cache\CACHE.NDB L'objet est verrouillé ignoré
C:\Program Files\Eset\logs\virlog.dat L'objet est verrouillé ignoré
C:\Program Files\Eset\logs\warnlog.dat L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{7BAC96CB-4348-4C8F-841E-A87814EBDA47}\RP24\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
Et voila le résultat du scan de Hijackthis:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11:58:22, on 25.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Il faut effacer les fichiers qui ne peuvent pas être nettoyés, notez auparavant leur nom pour une éventuelle restauration de versions saines.
Il faut aussi relancer l'analyse approfondie autant de fois que nécessaire afin d'arriver à ZERO virus détecté.
Bon courage...
Aiwa
Messages postés2Date d'inscriptionmercredi 25 juillet 2007StatutMembreDernière intervention26 juillet 2007 26 juil. 2007 à 02:02
salut,
aurais-tu le temps de répondre à mon dernier message
Aiwa
Messages postés2Date d'inscriptionmercredi 25 juillet 2007StatutMembreDernière intervention26 juillet 2007 25 juil. 2007 à 13:52
Salut Lucrol,
Kaper ne trouve aucun virus et personnellement Hijackthis logfile c'est du chinois pour moi. Dois-je utiliser un programme spécial pour trouver et éliminer le(s) virus ? (genre ccleaner).
Nod32 veut supprimer le fichier après ce message:
Le fichier C:\WINDOWS\system32\cmdow.exe est infecté par application Win32/CMDOW.142. Ce fichier peut être supprimé. Assurez-vous d'avoir sauvegardé vos données avant le nettoyage.
Bonjour,
j'ai le mm soucis, ms j'ai pas chercher à comprendre : j'ai nettoyé, ou supprimer !! (avec Nod32)
Ai je fais le bon choix ?
Bon courage et merci pour le site
26 juil. 2007 à 02:02
aurais-tu le temps de répondre à mon dernier message
merci
Aiwa