Trojan détecté

Résolu/Fermé
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 - 9 sept. 2007 à 05:17
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 13 sept. 2007 à 14:55
Bonjour,
besoin de votre aide pour savoir si mon ordi n,a plus le trojan Win32.StartPage.aor svp
j,ai fais un a-squared free et il a détecté le trojan Win32.StartPage.aor.
je l,ai supprimé mais le rapport m,indiquait ceci

Version - a-squared Free 3.0
Dernière mise à jour: 2007-09-04 17:42:48

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 2007-09-04 17:43:13

C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe Détecter: Trojan.Win32.StartPage.aor
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe Détecter: Trojan.Win32.StartPage.aor

Scanné

Fichiers: 150335
Traces: 324046
Cookies: 5
Processus: 44

Trouver

Fichiers: 2
Traces: 0
Cookies: 0
Processus: 0
Clés de Registre: 0

Fin du Scan: 2007-09-04 19:29:47
Temps du Scan: 01:46:34

J,ai tenté de les supprimé avec OTMovelt mais ca ne marchais pas une fenetre ouvrait avec ceci comme écrit
Cannot create file C:\OTMovelt\MoveldFiles\09052007.log

alors j.ai fais un avenger
le rapport a donné ceci Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\wuolhmjf

*******************

Script file located at: \??\C:\idvppmru.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe not found!
Deletion of file C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe failed!

Could not process line:
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe
Status: 0xc0000034



File C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe not found!
Deletion of file C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe failed!

Could not process line:
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.

et refais un hijackthis qui donne ceci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:14:06, on 2007-09-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\SHVRTF.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\system32\notepad.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.04\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.04\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

40 réponses

salut à toi, fait un scan en ligne avec Kaperky par exemple et je te conseille de désinstaller norton qui est une passoir et prend de la place
installe plutot avast qui est gratuit et il faut nettement norton
A+
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
9 sept. 2007 à 07:40
allo blett
kaperky je le telecharge ou stp
merci
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
9 sept. 2007 à 07:47
et jer ne sais pas pourquoi je ne vois pas quand j,ai un message
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
0
salut tu vas sur internet explorer, tu tape scan en ligne, mais attention il faudra que lance les application manuellement mais ne t'en fait pas il est trè simple il va detecter ton trojan mais tu ne pourras pas le supprimé avec le scan en ligne, par contre si tu télécharge directement avast lui va le supprimé
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut c'est cela coche la case "Recevoir les réponses par mail
A+
0
salut tu vas sur internet explorer, tu tape scan en ligne, mais attention il faudra que lance les application manuellement mais ne t'en fait pas il est trè simple il va detecter ton trojan mais tu ne pourras pas le supprimé avec le scan en ligne, par contre si tu télécharge directement avast lui va le supprimé
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
9 sept. 2007 à 07:59
merci Blett
j,ai acheter northon que depuis 6 mois
je peux tu avoir avast ern meme temps que northon???


et je ne sais pas pourquoi je ne vois pas quand j,ai un message
je le vois pas arriver((
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((

je fais ca demain me vais au dodo
bonne journee
et merci de m,aider ))
0
salut et bonne nuit
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
9 sept. 2007 à 08:13
bonne nuit et »((( je le vois pas arrive le message
by by
0
salut je voudrai avec quelle FAI tu travail ou si tu travail avec firefox tu peux installer THUNDERBIRD la méssagerie de firefox
A+
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
9 sept. 2007 à 22:07
allo au poste 10 FAI ca veut dire quoi ?
je ne pense pas avoir firefox
0
salut , la FAI c'est tout simplement (free, neuf, orange ect...) tu va donc sur internet explorer tu scan en ligne tu cherche Kapersky analyser mon PC gratuitement
A+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
10 sept. 2007 à 07:54
Bonjour Brittany.

le reste de l'infection est dans la restauration système.

Pour régler ça : désactive puis réactive ta restauration.

Ouvre ce lien pour voir comment faire.

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

Un conseil au passage, évite The Avenger. C'est un outil hyper puissant et donc dansgereux d'utilisation.

Pour Norton, tu le gardes jusqu'à la fin du contrat. Pour le rempalcer, vienss demander conseil à ce moment là.

Si tu veux le remplacer tout e suite, antivir et non avast actuellement.

Pour le scan on line Kaspersky :

Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner
-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* Clique sur Suivant
* Clique sur le bouton paramètres d'analyse
-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
-- Pour le retrouver facilement met le sur le bureau
-- dans nom de fichier entre Kaspersky
-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
@+
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
10 sept. 2007 à 21:17
bonjour Lyonnais
je ne sais pas comment faire pour désactiver mon antivirus northon pour ensuite faire le scan de kaspersky
merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
10 sept. 2007 à 21:27
Re,

le scan ne se fait pas avec Norton activé ?

@+
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
10 sept. 2007 à 22:55
re a toi
je n,arrive pas a le désactivé

et j,ai fais une erreur j,ai ouvert 2 topic pour le meme sujet
fallait pas
je vais gardé le dernier . ce qui je dois faire je pense
c,est trojan Win32.StrartPage.aor

alp et merci
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
11 sept. 2007 à 01:15
Brittany

Tu ne dois JAMAIS utiliser The Avenger !

A)- Recherche trojans

Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

Arrêter puis redémarrer le PC


1)- •- Télécharge « clean.zip »
< http://www.malekal.com/download/clean.zip >
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >

2)- Télécharge SDFix et enregistre-le sur ton bureau
: < http://downloads.andymanchesta.com/RemovalTools/SDFix.exe >
Ne fonctionne qu'en mode sans échec!
•- (Double clique sur l'icône SDFix.exe > [Exécuter] > [Install] > clic-droit sur le dossier « SDFix », qui vient d'être créé dans le répertoire C:\ > et "créer un raccourci" que tu glisses sur le bureau ==> Tu obtiens ceci

3)- B)- Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
< http://download.bleepingcomputer.com/sUBs/ComboFix.exe >


4)- Redémarre en mode sans échec TUTORIEL
( note bien ce que tu as à faire, parce que tu n'auras plus accès à IE durant cette procédure ).

5)- Analyses

•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd » http://img525.imageshack.us/img525/6053/screenshot059mn7.png .
Une fenêtre noire va apparaître, suis les consignes
< http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
Choisis l’option 2.
Clean va travailler. Il va produire un rapport.

•- Clic droit > ouvrir le dossier "SDFix" apparu sur le bureau > double-clic sur "RunThis.bat" de SDFix
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer en mode normal
Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche


•- Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 puis [Enter] . Accepter les alertes éventuelles. Laisse se dérouler le scan.
Lorsque le scan sera complété, un rapport apparaîtra sur le bureau.

6) Rapports:
- Poste qui se trouve ici C:\rapport_clean.txt. (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
- Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"
- Poste le rapport de ComboFix qui est sur le bureau.

7)- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]




C)- Qu'est-ce qui t'empêche de lancer le ScanOnlineKaspersky ?
Lance-le et si Norton s'en mêle, alors il faut désactiver Norton ==> il devrait se trouver près de l'horloge dans la barre des tâches et dans le coin inférieur droit de l'écran ==> clic droit et désactiver ( ou mettre hors service )

Je ne connais pas cette saleté de Norton pour t'en dire plus.



Fonce.
Et si ça échoue, je te proposerai un autre pour l'analyse.
Al.
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
11 sept. 2007 à 03:25
Bonjour afideg
voici les rapports que tu m'as demandé sauf le ScanOnlineKaspersky que je vais démarrer après.
c'est pas que northon s'en mêle durant le scan , c'est qu'on m'avais dit de le désactiver.

voici les rapports et je m,attaque au ScanOnlineKaspersky

merci a toi

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 2007-09-10 a 20:30:54,57

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !


SDFix: Version 1.103

Run by Propri‚taire on 2007-09-10 at 20:38

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found




Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files:
---------------


Files with Hidden Attributes:

C:\COMMAND.COM

Finished!


ComboFix 07-09-10.6 - "Propri‚taire" 2007-09-10 20:54:24.1 - NTFSx86
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.95 [GMT -4:00]
* Created a new restore point
.

((((((((((((((((((((((((((((( Fichiers créés 2007-08-11 to 2007-09-11 ))))))))))))))))))))))))))))))))))))
.

2007-09-10 20:53 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-10 20:37 <REP> d-------- C:\WINDOWS\ERUNT
2007-09-10 17:57 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\ModŠles
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Mes documents
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Favoris
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau
2007-09-09 21:35 <REP> d-------- C:\Program Files\Fichiers communs\Anti-Hacker
2007-09-09 21:34 <REP> d-------- C:\Program Files\Micro Application
2007-09-09 16:14 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-09-09 01:12 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-09-08 00:54 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-04 16:50 <REP> d-------- C:\Program Files\Lavasoft
2007-09-04 16:49 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-09-02 15:30 <REP> d-------- C:\Program Files\MP3 Player Utilities 4.04
2007-08-28 20:44 <REP> d-------- C:\Program Files\a-squared Free
2007-08-27 15:48 <REP> d-------- C:\WINDOWS\pss
2007-08-25 21:51 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
2007-08-25 21:45 <REP> d-------- C:\Program Files\Yahoo!
2007-08-25 21:45 <REP> d-------- C:\Program Files\CCleaner
2007-08-18 23:32 <REP> d-------- C:\Program Files\Super DX-Ball
2007-08-14 15:34 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-08-13 14:30 <REP> d-------- C:\Program Files\QuickTime
2007-08-13 14:30 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-13 14:29 <REP> d-------- C:\Program Files\Apple Software Update
2007-08-13 14:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-12 00:17 <REP> d-------- C:\Program Files\Google
2007-08-12 00:17 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-11 17:51 <REP> d-------- C:\Program Files\Winamp

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-09 21:45 --------- d-------- C:\Program Files\Fichiers communs\Symantec Shared
2007-09-08 12:12 15397 --a------ C:\Program Files\Fichiers communs\sheisa271060372.xml
2007-09-07 16:31 52772 --a------ C:\Program Files\Fichiers communs\xm-aude296785844.xml
2007-09-07 15:35 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-09-04 20:25 49652 --a------ C:\Program Files\Fichiers communs\vigneault171944612990.xml
2007-09-04 20:25 19905 --a------ C:\Program Files\Fichiers communs\oli_gx472512905.xml
2007-09-04 20:24 120242 --a------ C:\Program Files\Fichiers communs\yoangaut321446507.xml
2007-09-04 19:13 200141 --a------ C:\Program Files\Fichiers communs\bannago674052216214.xml
2007-09-04 19:08 176217 --a------ C:\Program Files\Fichiers communs\rosy_tanguay7113406810581.xml
2007-09-04 19:02 7491 --a------ C:\Program Files\Fichiers communs\bibiloveyaou4132991229.xml
2007-09-04 18:58 13854 --a------ C:\Program Files\Fichiers communs\rancourtchloe3309700420.xml
2007-09-03 17:34 219034 --a------ C:\Program Files\Fichiers communs\ariange_921720410212.xml
2007-09-03 17:03 8448 --a------ C:\Program Files\Fichiers communs\emmylove_5776147089.xml
2007-09-03 17:03 44392 --a------ C:\Program Files\Fichiers communs\logik_couillard3022211083.xml
2007-09-03 16:54 92411 --a------ C:\Program Files\Fichiers communs\godmarek1672874641.xml
2007-09-03 16:54 28912 --a------ C:\Program Files\Fichiers communs\xmiss_chixxyx3955374387.xml
2007-09-03 16:54 26926 --a------ C:\Program Files\Fichiers communs\jessy_dupuis3754031918.xml
2007-09-03 16:53 68031 --a------ C:\Program Files\Fichiers communs\straw-merry3833169324.xml
2007-09-03 16:53 646 --a------ C:\Program Files\Fichiers communs\love_day12869581301.xml
2007-09-03 16:53 41557 --a------ C:\Program Files\Fichiers communs\lolo12639794661674.xml
2007-09-03 16:53 25350 --a------ C:\Program Files\Fichiers communs\sara_paque1550026941.xml
2007-09-03 16:53 20960 --a------ C:\Program Files\Fichiers communs\val_roxy932900831.xml
2007-09-03 16:34 5620 --a------ C:\Program Files\Fichiers communs\stefpaquet71748471708.xml
2007-09-03 16:03 8208 --a------ C:\Program Files\Fichiers communs\benjamin.b143558085840.xml
2007-09-02 12:21 99822 --a------ C:\Program Files\Fichiers communs\viva_flow_82187858775.xml
2007-09-02 12:06 92610 --a------ C:\Program Files\Fichiers communs\sdfboys1845911969.xml
2007-09-02 11:18 17443 --a------ C:\Program Files\Fichiers communs\joseecouillard3563962099166.xml
2007-09-02 11:15 13017 --a------ C:\Program Files\Fichiers communs\moni_cuty_body106559487.xml
2007-09-02 11:14 6976 --a------ C:\Program Files\Fichiers communs\vicky_cool_094135205541.xml
2007-09-02 00:40 1757 --a------ C:\Program Files\Fichiers communs\blanchet32874690295.xml
2007-09-02 00:37 7839 --a------ C:\Program Files\Fichiers communs\kelsy_kelsy2513955254.xml
2007-08-31 18:02 19213 --a------ C:\Program Files\Fichiers communs\thedevils_144055434539.xml
2007-08-31 17:54 1541 --a------ C:\Program Files\Fichiers communs\pro_skater_gab2169230598.xml
2007-08-31 17:42 936477 --a------ C:\Program Files\Fichiers communs\max_football_471804436677.xml
2007-08-28 17:51 37611 --a------ C:\Program Files\Fichiers communs\motocross_phil_12461802430.xml
2007-08-28 17:51 19948 --a------ C:\Program Files\Fichiers communs\sexy_sarah_16991735933766.xml
2007-08-28 16:49 90336 --a------ C:\Program Files\Fichiers communs\clemou_love871932453.xml
2007-08-28 16:42 19870 --a------ C:\Program Files\Fichiers communs\ti-lou_8282462338778.xml
2007-08-26 20:31 26981 --a------ C:\Program Files\Fichiers communs\nicky_eric_forever2173923755.xml
2007-08-26 19:58 5900 --a------ C:\Program Files\Fichiers communs\nickcool383871410488.xml
2007-08-26 19:44 518 --a------ C:\Program Files\Fichiers communs\jack_daniels_davidson4039416150.xml
2007-08-26 17:38 41423 --a------ C:\Program Files\Fichiers communs\sexy-cocotte_694136265396.xml
2007-08-26 17:07 549 --a------ C:\Program Files\Fichiers communs\keven_2345259833589.xml
2007-08-26 17:07 2107 --a------ C:\Program Files\Fichiers communs\kathlove63347654147.xml
2007-08-26 17:04 6729 --a------ C:\Program Files\Fichiers communs\pomfire-0071453392353.xml
2007-08-26 14:33 72931 --a------ C:\Program Files\Fichiers communs\tit_caro184190563265.xml
2007-08-26 14:11 16663 --a------ C:\Program Files\Fichiers communs\pobforbes251539255668.xml
2007-08-26 13:44 29766 --a------ C:\Program Files\Fichiers communs\veilleux653966056844.xml
2007-08-24 01:47 30912 --a------ C:\Program Files\Fichiers communs\stevejacques172014687378.xml
2007-08-23 16:41 376799 --a------ C:\Program Files\Fichiers communs\marie_mai_rosy4089386423.xml
2007-08-23 15:50 20423 --a------ C:\Program Files\Fichiers communs\garaga_nadia1902945718.xml
2007-08-23 15:12 4325 --a------ C:\Program Files\Fichiers communs\megarem4455349597.xml
2007-08-21 18:30 41191 --a------ C:\Program Files\Fichiers communs\baby.phat.693274418617.xml
2007-08-21 12:09 29900 --a------ C:\Program Files\Fichiers communs\ariane_chixxy705284887.xml
2007-08-14 20:04 27085 --a------ C:\Program Files\Fichiers communs\jesscool_7741878832218.xml
2007-08-13 17:45 193051 --a------ C:\Program Files\Fichiers communs\pljack_king467513068.xml
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
2007-07-29 14:49 31663 --a------ C:\Program Files\Fichiers communs\crazymary31495316636.xml
2007-07-28 17:56 19470 --a------ C:\Program Files\Fichiers communs\maximemorin5052829645799.xml
2007-07-26 21:11 506 --a------ C:\Program Files\Fichiers communs\odie2221992128446.xml
2007-07-25 17:13 7097 --a------ C:\Program Files\Fichiers communs\two-blondy2399793810.xml
2007-07-25 16:37 --------- d-------- C:\Program Files\MSXML 6.0
2007-07-25 16:34 --------- d-------- C:\Program Files\MSBuild
2007-07-25 16:30 --------- d-------- C:\Program Files\Reference Assemblies
2007-07-25 15:20 --------- d-------- C:\Program Files\hal
2007-07-21 12:20 1962 --a------ C:\Program Files\Fichiers communs\maxveille_lesoir1159010907.xml
2007-07-21 11:52 5557 --a------ C:\Program Files\Fichiers communs\safonce.1632480425830.xml
2007-07-21 11:40 1051 --a------ C:\Program Files\Fichiers communs\maggot_spit-it-out4086062564.xml
2007-07-20 21:23 17716 --a------ C:\Program Files\Fichiers communs\muguettec2719937994.xml
2007-07-20 21:03 4284 --a------ C:\Program Files\Fichiers communs\cocopelletier3409809269.xml
2007-07-15 18:28 501 --a------ C:\Program Files\Fichiers communs\cath_dolphin2163900312.xml
2007-07-15 13:19 1168 --a------ C:\Program Files\Fichiers communs\angbla913848966830.xml
2007-07-10 20:57 --------- d-------- C:\Program Files\LimeWire
2007-07-07 23:14 5061 --a------ C:\Program Files\Fichiers communs\pao_4_life4139408825.xml
2007-07-07 23:14 12160 --a------ C:\Program Files\Fichiers communs\MessageLog.xsl
2007-07-06 18:51 48776 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2007-06-26 10:12 663040 --------- C:\WINDOWS\system32\dllcache\wininet.dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AlcxMonitor"="ALCXMNTR.EXE" []
"AGRSMMSG"="AGRSMMSG.exe" [2004-10-08 03:50 C:\WINDOWS\AGRSMMSG.exe]
"VTTimer"="VTTimer.exe" [2004-01-15 14:33 C:\WINDOWS\system32\VTTimer.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50]
"Protect"="SHVRTF.EXE" [2003-12-02 03:21 C:\WINDOWS\system32\SHVRTF.EXE]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-05 13:22]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 01:02]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2004-09-13 15:49]
"KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 16:44]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-05-14 18:22]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:09]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-12 01:09]

C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Anti-Hacker.lnk - C:\Program Files\Micro Application\S‚curit‚ Internet\Anti-Virus Perso & Pro\Anti-Hacker\KAVPF.exe [2005-12-13 05:56:51]
D‚marrage rapide du logiciel HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-11-04 19:50:52]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 19:28:24]

R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys

*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-09-04 22:01:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-08-18 02:52:15 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Propriétaire.job"
.
**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-10 20:57:43
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

**************************************************************************
.
Completion time: 2007-09-10 21:00:39
.
--- E O F ---
0
Brittany_4 Messages postés 82 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 4 août 2008 3
11 sept. 2007 à 04:40
re afideg
voici le rapport ScanOnlineKaspersky

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, September 10, 2007 10:38:24 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/09/2007
Enregistrements dans la base antivirus Kaspersky : 412966
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\

Statistiques de l'analyse:
Total d'objets analysés: 48464
Nombre de virus trouvés: 1
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:55:50

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-10_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\1B97A380.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\832D58FD.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SubEng\submissions.idx L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012007091020070911\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\BCG3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF9F57.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\NFWEVT.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\applog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\pktlog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\seclog.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP2\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\PROPRI-6TNIRS4X.ldb L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{FDD13F6B-FD7A-47BE-9DFB-AF21327BDF7E}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b2.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b5.TMP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.

Bonne journée
0
salut, pour désactivé la protection en temps réelle tu fais un clic droit sur l'icone de norton en bas a droite et tu drevrais installer directement avast
lui va supprimé directement ton trojan
A+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
11 sept. 2007 à 11:28
Bonjour Brittany

Merci pour ces rapports
J'avais bien supposé que tu voulais suivre à la lettre les recommandations vis-à-vis de Norton.

Surtout ne pas installer AVAST !
J'arrive avec le reste



Peux-tu déjà me répondre ce que sont tous ces fichiers :
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml

Merci

Al
0