Trojan détecté
Résolu
Brittany_4
Messages postés
82
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
besoin de votre aide pour savoir si mon ordi n,a plus le trojan Win32.StartPage.aor svp
j,ai fais un a-squared free et il a détecté le trojan Win32.StartPage.aor.
je l,ai supprimé mais le rapport m,indiquait ceci
Version - a-squared Free 3.0
Dernière mise à jour: 2007-09-04 17:42:48
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 2007-09-04 17:43:13
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe Détecter: Trojan.Win32.StartPage.aor
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe Détecter: Trojan.Win32.StartPage.aor
Scanné
Fichiers: 150335
Traces: 324046
Cookies: 5
Processus: 44
Trouver
Fichiers: 2
Traces: 0
Cookies: 0
Processus: 0
Clés de Registre: 0
Fin du Scan: 2007-09-04 19:29:47
Temps du Scan: 01:46:34
J,ai tenté de les supprimé avec OTMovelt mais ca ne marchais pas une fenetre ouvrait avec ceci comme écrit
Cannot create file C:\OTMovelt\MoveldFiles\09052007.log
alors j.ai fais un avenger
le rapport a donné ceci Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\wuolhmjf
*******************
Script file located at: \??\C:\idvppmru.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe not found!
Deletion of file C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe failed!
Could not process line:
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe
Status: 0xc0000034
File C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe not found!
Deletion of file C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe failed!
Could not process line:
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe
Status: 0xc0000034
Completed script processing.
*******************
Finished! Terminate.
et refais un hijackthis qui donne ceci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:14:06, on 2007-09-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\SHVRTF.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\system32\notepad.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.04\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.04\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
besoin de votre aide pour savoir si mon ordi n,a plus le trojan Win32.StartPage.aor svp
j,ai fais un a-squared free et il a détecté le trojan Win32.StartPage.aor.
je l,ai supprimé mais le rapport m,indiquait ceci
Version - a-squared Free 3.0
Dernière mise à jour: 2007-09-04 17:42:48
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 2007-09-04 17:43:13
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe Détecter: Trojan.Win32.StartPage.aor
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe Détecter: Trojan.Win32.StartPage.aor
Scanné
Fichiers: 150335
Traces: 324046
Cookies: 5
Processus: 44
Trouver
Fichiers: 2
Traces: 0
Cookies: 0
Processus: 0
Clés de Registre: 0
Fin du Scan: 2007-09-04 19:29:47
Temps du Scan: 01:46:34
J,ai tenté de les supprimé avec OTMovelt mais ca ne marchais pas une fenetre ouvrait avec ceci comme écrit
Cannot create file C:\OTMovelt\MoveldFiles\09052007.log
alors j.ai fais un avenger
le rapport a donné ceci Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\wuolhmjf
*******************
Script file located at: \??\C:\idvppmru.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe not found!
Deletion of file C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe failed!
Could not process line:
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001231.exe
Status: 0xc0000034
File C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe not found!
Deletion of file C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe failed!
Could not process line:
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP6\A0001404.exe
Status: 0xc0000034
Completed script processing.
*******************
Finished! Terminate.
et refais un hijackthis qui donne ceci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:14:06, on 2007-09-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\SHVRTF.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\system32\notepad.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.04\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.04\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:
- Trojan détecté
- Clé usb non detecté - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Le logiciel amd a détecté un dépassement de délai du pilote - Forum Carte graphique
- Pourquoi mon téléphone ne détecte pas mon casque bluetooth ✓ - Forum Casque et écouteurs
- Virus trojan al11 ✓ - Forum Virus
40 réponses
salut à toi, fait un scan en ligne avec Kaperky par exemple et je te conseille de désinstaller norton qui est une passoir et prend de la place
installe plutot avast qui est gratuit et il faut nettement norton
A+
installe plutot avast qui est gratuit et il faut nettement norton
A+
et jer ne sais pas pourquoi je ne vois pas quand j,ai un message
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
salut tu vas sur internet explorer, tu tape scan en ligne, mais attention il faudra que lance les application manuellement mais ne t'en fait pas il est trè simple il va detecter ton trojan mais tu ne pourras pas le supprimé avec le scan en ligne, par contre si tu télécharge directement avast lui va le supprimé
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut tu vas sur internet explorer, tu tape scan en ligne, mais attention il faudra que lance les application manuellement mais ne t'en fait pas il est trè simple il va detecter ton trojan mais tu ne pourras pas le supprimé avec le scan en ligne, par contre si tu télécharge directement avast lui va le supprimé
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
merci Blett
j,ai acheter northon que depuis 6 mois
je peux tu avoir avast ern meme temps que northon???
et je ne sais pas pourquoi je ne vois pas quand j,ai un message
je le vois pas arriver((
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
je fais ca demain me vais au dodo
bonne journee
et merci de m,aider ))
j,ai acheter northon que depuis 6 mois
je peux tu avoir avast ern meme temps que northon???
et je ne sais pas pourquoi je ne vois pas quand j,ai un message
je le vois pas arriver((
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
je fais ca demain me vais au dodo
bonne journee
et merci de m,aider ))
salut je voudrai avec quelle FAI tu travail ou si tu travail avec firefox tu peux installer THUNDERBIRD la méssagerie de firefox
A+
A+
salut , la FAI c'est tout simplement (free, neuf, orange ect...) tu va donc sur internet explorer tu scan en ligne tu cherche Kapersky analyser mon PC gratuitement
A+
A+
Bonjour Brittany.
le reste de l'infection est dans la restauration système.
Pour régler ça : désactive puis réactive ta restauration.
Ouvre ce lien pour voir comment faire.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
Un conseil au passage, évite The Avenger. C'est un outil hyper puissant et donc dansgereux d'utilisation.
Pour Norton, tu le gardes jusqu'à la fin du contrat. Pour le rempalcer, vienss demander conseil à ce moment là.
Si tu veux le remplacer tout e suite, antivir et non avast actuellement.
Pour le scan on line Kaspersky :
Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner
-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* Clique sur Suivant
* Clique sur le bouton paramètres d'analyse
-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
-- Pour le retrouver facilement met le sur le bureau
-- dans nom de fichier entre Kaspersky
-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.
Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
@+
le reste de l'infection est dans la restauration système.
Pour régler ça : désactive puis réactive ta restauration.
Ouvre ce lien pour voir comment faire.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
Un conseil au passage, évite The Avenger. C'est un outil hyper puissant et donc dansgereux d'utilisation.
Pour Norton, tu le gardes jusqu'à la fin du contrat. Pour le rempalcer, vienss demander conseil à ce moment là.
Si tu veux le remplacer tout e suite, antivir et non avast actuellement.
Pour le scan on line Kaspersky :
Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner
-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* Clique sur Suivant
* Clique sur le bouton paramètres d'analyse
-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
-- Pour le retrouver facilement met le sur le bureau
-- dans nom de fichier entre Kaspersky
-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.
Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
@+
bonjour Lyonnais
je ne sais pas comment faire pour désactiver mon antivirus northon pour ensuite faire le scan de kaspersky
merci
je ne sais pas comment faire pour désactiver mon antivirus northon pour ensuite faire le scan de kaspersky
merci
Brittany
Tu ne dois JAMAIS utiliser The Avenger !
A)- Recherche trojans
Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
Arrêter puis redémarrer le PC
1)- •- Télécharge « clean.zip »
< http://www.malekal.com/download/clean.zip >
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >
2)- Télécharge SDFix et enregistre-le sur ton bureau
: < http://downloads.andymanchesta.com/RemovalTools/SDFix.exe >
Ne fonctionne qu'en mode sans échec!
•- (Double clique sur l'icône SDFix.exe > [Exécuter] > [Install] > clic-droit sur le dossier « SDFix », qui vient d'être créé dans le répertoire C:\ > et "créer un raccourci" que tu glisses sur le bureau ==> Tu obtiens ceci
3)- B)- Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
< http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
4)- Redémarre en mode sans échec TUTORIEL
( note bien ce que tu as à faire, parce que tu n'auras plus accès à IE durant cette procédure ).
5)- Analyses
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd » http://img525.imageshack.us/img525/6053/screenshot059mn7.png .
Une fenêtre noire va apparaître, suis les consignes
< http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
Choisis l’option 2.
Clean va travailler. Il va produire un rapport.
•- Clic droit > ouvrir le dossier "SDFix" apparu sur le bureau > double-clic sur "RunThis.bat" de SDFix
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer en mode normal
Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche
•- Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 puis [Enter] . Accepter les alertes éventuelles. Laisse se dérouler le scan.
Lorsque le scan sera complété, un rapport apparaîtra sur le bureau.
6) Rapports:
- Poste qui se trouve ici C:\rapport_clean.txt. (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
- Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"
- Poste le rapport de ComboFix qui est sur le bureau.
7)- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
C)- Qu'est-ce qui t'empêche de lancer le ScanOnlineKaspersky ?
Lance-le et si Norton s'en mêle, alors il faut désactiver Norton ==> il devrait se trouver près de l'horloge dans la barre des tâches et dans le coin inférieur droit de l'écran ==> clic droit et désactiver ( ou mettre hors service )
Je ne connais pas cette saleté de Norton pour t'en dire plus.
Fonce.
Et si ça échoue, je te proposerai un autre pour l'analyse.
Al.
Tu ne dois JAMAIS utiliser The Avenger !
A)- Recherche trojans
Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
Arrêter puis redémarrer le PC
1)- •- Télécharge « clean.zip »
< http://www.malekal.com/download/clean.zip >
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >
2)- Télécharge SDFix et enregistre-le sur ton bureau
: < http://downloads.andymanchesta.com/RemovalTools/SDFix.exe >
Ne fonctionne qu'en mode sans échec!
•- (Double clique sur l'icône SDFix.exe > [Exécuter] > [Install] > clic-droit sur le dossier « SDFix », qui vient d'être créé dans le répertoire C:\ > et "créer un raccourci" que tu glisses sur le bureau ==> Tu obtiens ceci
3)- B)- Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
< http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
4)- Redémarre en mode sans échec TUTORIEL
( note bien ce que tu as à faire, parce que tu n'auras plus accès à IE durant cette procédure ).
5)- Analyses
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd » http://img525.imageshack.us/img525/6053/screenshot059mn7.png .
Une fenêtre noire va apparaître, suis les consignes
< http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
Choisis l’option 2.
Clean va travailler. Il va produire un rapport.
•- Clic droit > ouvrir le dossier "SDFix" apparu sur le bureau > double-clic sur "RunThis.bat" de SDFix
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer en mode normal
Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche
•- Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 puis [Enter] . Accepter les alertes éventuelles. Laisse se dérouler le scan.
Lorsque le scan sera complété, un rapport apparaîtra sur le bureau.
6) Rapports:
- Poste qui se trouve ici C:\rapport_clean.txt. (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
- Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"
- Poste le rapport de ComboFix qui est sur le bureau.
7)- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
C)- Qu'est-ce qui t'empêche de lancer le ScanOnlineKaspersky ?
Lance-le et si Norton s'en mêle, alors il faut désactiver Norton ==> il devrait se trouver près de l'horloge dans la barre des tâches et dans le coin inférieur droit de l'écran ==> clic droit et désactiver ( ou mettre hors service )
Je ne connais pas cette saleté de Norton pour t'en dire plus.
Fonce.
Et si ça échoue, je te proposerai un autre pour l'analyse.
Al.
Bonjour afideg
voici les rapports que tu m'as demandé sauf le ScanOnlineKaspersky que je vais démarrer après.
c'est pas que northon s'en mêle durant le scan , c'est qu'on m'avais dit de le désactiver.
voici les rapports et je m,attaque au ScanOnlineKaspersky
merci a toi
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 2007-09-10 a 20:30:54,57
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
SDFix: Version 1.103
Run by Propri‚taire on 2007-09-10 at 20:38
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
Files with Hidden Attributes:
C:\COMMAND.COM
Finished!
ComboFix 07-09-10.6 - "Propri‚taire" 2007-09-10 20:54:24.1 - NTFSx86
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.95 [GMT -4:00]
* Created a new restore point
.
((((((((((((((((((((((((((((( Fichiers créés 2007-08-11 to 2007-09-11 ))))))))))))))))))))))))))))))))))))
.
2007-09-10 20:53 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-10 20:37 <REP> d-------- C:\WINDOWS\ERUNT
2007-09-10 17:57 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\ModŠles
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Mes documents
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Favoris
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau
2007-09-09 21:35 <REP> d-------- C:\Program Files\Fichiers communs\Anti-Hacker
2007-09-09 21:34 <REP> d-------- C:\Program Files\Micro Application
2007-09-09 16:14 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-09-09 01:12 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-09-08 00:54 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-04 16:50 <REP> d-------- C:\Program Files\Lavasoft
2007-09-04 16:49 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-09-02 15:30 <REP> d-------- C:\Program Files\MP3 Player Utilities 4.04
2007-08-28 20:44 <REP> d-------- C:\Program Files\a-squared Free
2007-08-27 15:48 <REP> d-------- C:\WINDOWS\pss
2007-08-25 21:51 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
2007-08-25 21:45 <REP> d-------- C:\Program Files\Yahoo!
2007-08-25 21:45 <REP> d-------- C:\Program Files\CCleaner
2007-08-18 23:32 <REP> d-------- C:\Program Files\Super DX-Ball
2007-08-14 15:34 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-08-13 14:30 <REP> d-------- C:\Program Files\QuickTime
2007-08-13 14:30 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-13 14:29 <REP> d-------- C:\Program Files\Apple Software Update
2007-08-13 14:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-12 00:17 <REP> d-------- C:\Program Files\Google
2007-08-12 00:17 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-11 17:51 <REP> d-------- C:\Program Files\Winamp
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-09 21:45 --------- d-------- C:\Program Files\Fichiers communs\Symantec Shared
2007-09-08 12:12 15397 --a------ C:\Program Files\Fichiers communs\sheisa271060372.xml
2007-09-07 16:31 52772 --a------ C:\Program Files\Fichiers communs\xm-aude296785844.xml
2007-09-07 15:35 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-09-04 20:25 49652 --a------ C:\Program Files\Fichiers communs\vigneault171944612990.xml
2007-09-04 20:25 19905 --a------ C:\Program Files\Fichiers communs\oli_gx472512905.xml
2007-09-04 20:24 120242 --a------ C:\Program Files\Fichiers communs\yoangaut321446507.xml
2007-09-04 19:13 200141 --a------ C:\Program Files\Fichiers communs\bannago674052216214.xml
2007-09-04 19:08 176217 --a------ C:\Program Files\Fichiers communs\rosy_tanguay7113406810581.xml
2007-09-04 19:02 7491 --a------ C:\Program Files\Fichiers communs\bibiloveyaou4132991229.xml
2007-09-04 18:58 13854 --a------ C:\Program Files\Fichiers communs\rancourtchloe3309700420.xml
2007-09-03 17:34 219034 --a------ C:\Program Files\Fichiers communs\ariange_921720410212.xml
2007-09-03 17:03 8448 --a------ C:\Program Files\Fichiers communs\emmylove_5776147089.xml
2007-09-03 17:03 44392 --a------ C:\Program Files\Fichiers communs\logik_couillard3022211083.xml
2007-09-03 16:54 92411 --a------ C:\Program Files\Fichiers communs\godmarek1672874641.xml
2007-09-03 16:54 28912 --a------ C:\Program Files\Fichiers communs\xmiss_chixxyx3955374387.xml
2007-09-03 16:54 26926 --a------ C:\Program Files\Fichiers communs\jessy_dupuis3754031918.xml
2007-09-03 16:53 68031 --a------ C:\Program Files\Fichiers communs\straw-merry3833169324.xml
2007-09-03 16:53 646 --a------ C:\Program Files\Fichiers communs\love_day12869581301.xml
2007-09-03 16:53 41557 --a------ C:\Program Files\Fichiers communs\lolo12639794661674.xml
2007-09-03 16:53 25350 --a------ C:\Program Files\Fichiers communs\sara_paque1550026941.xml
2007-09-03 16:53 20960 --a------ C:\Program Files\Fichiers communs\val_roxy932900831.xml
2007-09-03 16:34 5620 --a------ C:\Program Files\Fichiers communs\stefpaquet71748471708.xml
2007-09-03 16:03 8208 --a------ C:\Program Files\Fichiers communs\benjamin.b143558085840.xml
2007-09-02 12:21 99822 --a------ C:\Program Files\Fichiers communs\viva_flow_82187858775.xml
2007-09-02 12:06 92610 --a------ C:\Program Files\Fichiers communs\sdfboys1845911969.xml
2007-09-02 11:18 17443 --a------ C:\Program Files\Fichiers communs\joseecouillard3563962099166.xml
2007-09-02 11:15 13017 --a------ C:\Program Files\Fichiers communs\moni_cuty_body106559487.xml
2007-09-02 11:14 6976 --a------ C:\Program Files\Fichiers communs\vicky_cool_094135205541.xml
2007-09-02 00:40 1757 --a------ C:\Program Files\Fichiers communs\blanchet32874690295.xml
2007-09-02 00:37 7839 --a------ C:\Program Files\Fichiers communs\kelsy_kelsy2513955254.xml
2007-08-31 18:02 19213 --a------ C:\Program Files\Fichiers communs\thedevils_144055434539.xml
2007-08-31 17:54 1541 --a------ C:\Program Files\Fichiers communs\pro_skater_gab2169230598.xml
2007-08-31 17:42 936477 --a------ C:\Program Files\Fichiers communs\max_football_471804436677.xml
2007-08-28 17:51 37611 --a------ C:\Program Files\Fichiers communs\motocross_phil_12461802430.xml
2007-08-28 17:51 19948 --a------ C:\Program Files\Fichiers communs\sexy_sarah_16991735933766.xml
2007-08-28 16:49 90336 --a------ C:\Program Files\Fichiers communs\clemou_love871932453.xml
2007-08-28 16:42 19870 --a------ C:\Program Files\Fichiers communs\ti-lou_8282462338778.xml
2007-08-26 20:31 26981 --a------ C:\Program Files\Fichiers communs\nicky_eric_forever2173923755.xml
2007-08-26 19:58 5900 --a------ C:\Program Files\Fichiers communs\nickcool383871410488.xml
2007-08-26 19:44 518 --a------ C:\Program Files\Fichiers communs\jack_daniels_davidson4039416150.xml
2007-08-26 17:38 41423 --a------ C:\Program Files\Fichiers communs\sexy-cocotte_694136265396.xml
2007-08-26 17:07 549 --a------ C:\Program Files\Fichiers communs\keven_2345259833589.xml
2007-08-26 17:07 2107 --a------ C:\Program Files\Fichiers communs\kathlove63347654147.xml
2007-08-26 17:04 6729 --a------ C:\Program Files\Fichiers communs\pomfire-0071453392353.xml
2007-08-26 14:33 72931 --a------ C:\Program Files\Fichiers communs\tit_caro184190563265.xml
2007-08-26 14:11 16663 --a------ C:\Program Files\Fichiers communs\pobforbes251539255668.xml
2007-08-26 13:44 29766 --a------ C:\Program Files\Fichiers communs\veilleux653966056844.xml
2007-08-24 01:47 30912 --a------ C:\Program Files\Fichiers communs\stevejacques172014687378.xml
2007-08-23 16:41 376799 --a------ C:\Program Files\Fichiers communs\marie_mai_rosy4089386423.xml
2007-08-23 15:50 20423 --a------ C:\Program Files\Fichiers communs\garaga_nadia1902945718.xml
2007-08-23 15:12 4325 --a------ C:\Program Files\Fichiers communs\megarem4455349597.xml
2007-08-21 18:30 41191 --a------ C:\Program Files\Fichiers communs\baby.phat.693274418617.xml
2007-08-21 12:09 29900 --a------ C:\Program Files\Fichiers communs\ariane_chixxy705284887.xml
2007-08-14 20:04 27085 --a------ C:\Program Files\Fichiers communs\jesscool_7741878832218.xml
2007-08-13 17:45 193051 --a------ C:\Program Files\Fichiers communs\pljack_king467513068.xml
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
2007-07-29 14:49 31663 --a------ C:\Program Files\Fichiers communs\crazymary31495316636.xml
2007-07-28 17:56 19470 --a------ C:\Program Files\Fichiers communs\maximemorin5052829645799.xml
2007-07-26 21:11 506 --a------ C:\Program Files\Fichiers communs\odie2221992128446.xml
2007-07-25 17:13 7097 --a------ C:\Program Files\Fichiers communs\two-blondy2399793810.xml
2007-07-25 16:37 --------- d-------- C:\Program Files\MSXML 6.0
2007-07-25 16:34 --------- d-------- C:\Program Files\MSBuild
2007-07-25 16:30 --------- d-------- C:\Program Files\Reference Assemblies
2007-07-25 15:20 --------- d-------- C:\Program Files\hal
2007-07-21 12:20 1962 --a------ C:\Program Files\Fichiers communs\maxveille_lesoir1159010907.xml
2007-07-21 11:52 5557 --a------ C:\Program Files\Fichiers communs\safonce.1632480425830.xml
2007-07-21 11:40 1051 --a------ C:\Program Files\Fichiers communs\maggot_spit-it-out4086062564.xml
2007-07-20 21:23 17716 --a------ C:\Program Files\Fichiers communs\muguettec2719937994.xml
2007-07-20 21:03 4284 --a------ C:\Program Files\Fichiers communs\cocopelletier3409809269.xml
2007-07-15 18:28 501 --a------ C:\Program Files\Fichiers communs\cath_dolphin2163900312.xml
2007-07-15 13:19 1168 --a------ C:\Program Files\Fichiers communs\angbla913848966830.xml
2007-07-10 20:57 --------- d-------- C:\Program Files\LimeWire
2007-07-07 23:14 5061 --a------ C:\Program Files\Fichiers communs\pao_4_life4139408825.xml
2007-07-07 23:14 12160 --a------ C:\Program Files\Fichiers communs\MessageLog.xsl
2007-07-06 18:51 48776 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2007-06-26 10:12 663040 --------- C:\WINDOWS\system32\dllcache\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AlcxMonitor"="ALCXMNTR.EXE" []
"AGRSMMSG"="AGRSMMSG.exe" [2004-10-08 03:50 C:\WINDOWS\AGRSMMSG.exe]
"VTTimer"="VTTimer.exe" [2004-01-15 14:33 C:\WINDOWS\system32\VTTimer.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50]
"Protect"="SHVRTF.EXE" [2003-12-02 03:21 C:\WINDOWS\system32\SHVRTF.EXE]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-05 13:22]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 01:02]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2004-09-13 15:49]
"KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 16:44]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-05-14 18:22]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:09]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-12 01:09]
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Anti-Hacker.lnk - C:\Program Files\Micro Application\S‚curit‚ Internet\Anti-Virus Perso & Pro\Anti-Hacker\KAVPF.exe [2005-12-13 05:56:51]
D‚marrage rapide du logiciel HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-11-04 19:50:52]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 19:28:24]
R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-09-04 22:01:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-08-18 02:52:15 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Propriétaire.job"
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-10 20:57:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
**************************************************************************
.
Completion time: 2007-09-10 21:00:39
.
--- E O F ---
voici les rapports que tu m'as demandé sauf le ScanOnlineKaspersky que je vais démarrer après.
c'est pas que northon s'en mêle durant le scan , c'est qu'on m'avais dit de le désactiver.
voici les rapports et je m,attaque au ScanOnlineKaspersky
merci a toi
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 2007-09-10 a 20:30:54,57
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
SDFix: Version 1.103
Run by Propri‚taire on 2007-09-10 at 20:38
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
Files with Hidden Attributes:
C:\COMMAND.COM
Finished!
ComboFix 07-09-10.6 - "Propri‚taire" 2007-09-10 20:54:24.1 - NTFSx86
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.95 [GMT -4:00]
* Created a new restore point
.
((((((((((((((((((((((((((((( Fichiers créés 2007-08-11 to 2007-09-11 ))))))))))))))))))))))))))))))))))))
.
2007-09-10 20:53 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-10 20:37 <REP> d-------- C:\WINDOWS\ERUNT
2007-09-10 17:57 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\ModŠles
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Mes documents
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Favoris
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau
2007-09-09 21:35 <REP> d-------- C:\Program Files\Fichiers communs\Anti-Hacker
2007-09-09 21:34 <REP> d-------- C:\Program Files\Micro Application
2007-09-09 16:14 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-09-09 01:12 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-09-08 00:54 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-04 16:50 <REP> d-------- C:\Program Files\Lavasoft
2007-09-04 16:49 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-09-02 15:30 <REP> d-------- C:\Program Files\MP3 Player Utilities 4.04
2007-08-28 20:44 <REP> d-------- C:\Program Files\a-squared Free
2007-08-27 15:48 <REP> d-------- C:\WINDOWS\pss
2007-08-25 21:51 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
2007-08-25 21:45 <REP> d-------- C:\Program Files\Yahoo!
2007-08-25 21:45 <REP> d-------- C:\Program Files\CCleaner
2007-08-18 23:32 <REP> d-------- C:\Program Files\Super DX-Ball
2007-08-14 15:34 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-08-13 14:30 <REP> d-------- C:\Program Files\QuickTime
2007-08-13 14:30 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-13 14:29 <REP> d-------- C:\Program Files\Apple Software Update
2007-08-13 14:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-12 00:17 <REP> d-------- C:\Program Files\Google
2007-08-12 00:17 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-11 17:51 <REP> d-------- C:\Program Files\Winamp
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-09 21:45 --------- d-------- C:\Program Files\Fichiers communs\Symantec Shared
2007-09-08 12:12 15397 --a------ C:\Program Files\Fichiers communs\sheisa271060372.xml
2007-09-07 16:31 52772 --a------ C:\Program Files\Fichiers communs\xm-aude296785844.xml
2007-09-07 15:35 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-09-04 20:25 49652 --a------ C:\Program Files\Fichiers communs\vigneault171944612990.xml
2007-09-04 20:25 19905 --a------ C:\Program Files\Fichiers communs\oli_gx472512905.xml
2007-09-04 20:24 120242 --a------ C:\Program Files\Fichiers communs\yoangaut321446507.xml
2007-09-04 19:13 200141 --a------ C:\Program Files\Fichiers communs\bannago674052216214.xml
2007-09-04 19:08 176217 --a------ C:\Program Files\Fichiers communs\rosy_tanguay7113406810581.xml
2007-09-04 19:02 7491 --a------ C:\Program Files\Fichiers communs\bibiloveyaou4132991229.xml
2007-09-04 18:58 13854 --a------ C:\Program Files\Fichiers communs\rancourtchloe3309700420.xml
2007-09-03 17:34 219034 --a------ C:\Program Files\Fichiers communs\ariange_921720410212.xml
2007-09-03 17:03 8448 --a------ C:\Program Files\Fichiers communs\emmylove_5776147089.xml
2007-09-03 17:03 44392 --a------ C:\Program Files\Fichiers communs\logik_couillard3022211083.xml
2007-09-03 16:54 92411 --a------ C:\Program Files\Fichiers communs\godmarek1672874641.xml
2007-09-03 16:54 28912 --a------ C:\Program Files\Fichiers communs\xmiss_chixxyx3955374387.xml
2007-09-03 16:54 26926 --a------ C:\Program Files\Fichiers communs\jessy_dupuis3754031918.xml
2007-09-03 16:53 68031 --a------ C:\Program Files\Fichiers communs\straw-merry3833169324.xml
2007-09-03 16:53 646 --a------ C:\Program Files\Fichiers communs\love_day12869581301.xml
2007-09-03 16:53 41557 --a------ C:\Program Files\Fichiers communs\lolo12639794661674.xml
2007-09-03 16:53 25350 --a------ C:\Program Files\Fichiers communs\sara_paque1550026941.xml
2007-09-03 16:53 20960 --a------ C:\Program Files\Fichiers communs\val_roxy932900831.xml
2007-09-03 16:34 5620 --a------ C:\Program Files\Fichiers communs\stefpaquet71748471708.xml
2007-09-03 16:03 8208 --a------ C:\Program Files\Fichiers communs\benjamin.b143558085840.xml
2007-09-02 12:21 99822 --a------ C:\Program Files\Fichiers communs\viva_flow_82187858775.xml
2007-09-02 12:06 92610 --a------ C:\Program Files\Fichiers communs\sdfboys1845911969.xml
2007-09-02 11:18 17443 --a------ C:\Program Files\Fichiers communs\joseecouillard3563962099166.xml
2007-09-02 11:15 13017 --a------ C:\Program Files\Fichiers communs\moni_cuty_body106559487.xml
2007-09-02 11:14 6976 --a------ C:\Program Files\Fichiers communs\vicky_cool_094135205541.xml
2007-09-02 00:40 1757 --a------ C:\Program Files\Fichiers communs\blanchet32874690295.xml
2007-09-02 00:37 7839 --a------ C:\Program Files\Fichiers communs\kelsy_kelsy2513955254.xml
2007-08-31 18:02 19213 --a------ C:\Program Files\Fichiers communs\thedevils_144055434539.xml
2007-08-31 17:54 1541 --a------ C:\Program Files\Fichiers communs\pro_skater_gab2169230598.xml
2007-08-31 17:42 936477 --a------ C:\Program Files\Fichiers communs\max_football_471804436677.xml
2007-08-28 17:51 37611 --a------ C:\Program Files\Fichiers communs\motocross_phil_12461802430.xml
2007-08-28 17:51 19948 --a------ C:\Program Files\Fichiers communs\sexy_sarah_16991735933766.xml
2007-08-28 16:49 90336 --a------ C:\Program Files\Fichiers communs\clemou_love871932453.xml
2007-08-28 16:42 19870 --a------ C:\Program Files\Fichiers communs\ti-lou_8282462338778.xml
2007-08-26 20:31 26981 --a------ C:\Program Files\Fichiers communs\nicky_eric_forever2173923755.xml
2007-08-26 19:58 5900 --a------ C:\Program Files\Fichiers communs\nickcool383871410488.xml
2007-08-26 19:44 518 --a------ C:\Program Files\Fichiers communs\jack_daniels_davidson4039416150.xml
2007-08-26 17:38 41423 --a------ C:\Program Files\Fichiers communs\sexy-cocotte_694136265396.xml
2007-08-26 17:07 549 --a------ C:\Program Files\Fichiers communs\keven_2345259833589.xml
2007-08-26 17:07 2107 --a------ C:\Program Files\Fichiers communs\kathlove63347654147.xml
2007-08-26 17:04 6729 --a------ C:\Program Files\Fichiers communs\pomfire-0071453392353.xml
2007-08-26 14:33 72931 --a------ C:\Program Files\Fichiers communs\tit_caro184190563265.xml
2007-08-26 14:11 16663 --a------ C:\Program Files\Fichiers communs\pobforbes251539255668.xml
2007-08-26 13:44 29766 --a------ C:\Program Files\Fichiers communs\veilleux653966056844.xml
2007-08-24 01:47 30912 --a------ C:\Program Files\Fichiers communs\stevejacques172014687378.xml
2007-08-23 16:41 376799 --a------ C:\Program Files\Fichiers communs\marie_mai_rosy4089386423.xml
2007-08-23 15:50 20423 --a------ C:\Program Files\Fichiers communs\garaga_nadia1902945718.xml
2007-08-23 15:12 4325 --a------ C:\Program Files\Fichiers communs\megarem4455349597.xml
2007-08-21 18:30 41191 --a------ C:\Program Files\Fichiers communs\baby.phat.693274418617.xml
2007-08-21 12:09 29900 --a------ C:\Program Files\Fichiers communs\ariane_chixxy705284887.xml
2007-08-14 20:04 27085 --a------ C:\Program Files\Fichiers communs\jesscool_7741878832218.xml
2007-08-13 17:45 193051 --a------ C:\Program Files\Fichiers communs\pljack_king467513068.xml
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
2007-07-29 14:49 31663 --a------ C:\Program Files\Fichiers communs\crazymary31495316636.xml
2007-07-28 17:56 19470 --a------ C:\Program Files\Fichiers communs\maximemorin5052829645799.xml
2007-07-26 21:11 506 --a------ C:\Program Files\Fichiers communs\odie2221992128446.xml
2007-07-25 17:13 7097 --a------ C:\Program Files\Fichiers communs\two-blondy2399793810.xml
2007-07-25 16:37 --------- d-------- C:\Program Files\MSXML 6.0
2007-07-25 16:34 --------- d-------- C:\Program Files\MSBuild
2007-07-25 16:30 --------- d-------- C:\Program Files\Reference Assemblies
2007-07-25 15:20 --------- d-------- C:\Program Files\hal
2007-07-21 12:20 1962 --a------ C:\Program Files\Fichiers communs\maxveille_lesoir1159010907.xml
2007-07-21 11:52 5557 --a------ C:\Program Files\Fichiers communs\safonce.1632480425830.xml
2007-07-21 11:40 1051 --a------ C:\Program Files\Fichiers communs\maggot_spit-it-out4086062564.xml
2007-07-20 21:23 17716 --a------ C:\Program Files\Fichiers communs\muguettec2719937994.xml
2007-07-20 21:03 4284 --a------ C:\Program Files\Fichiers communs\cocopelletier3409809269.xml
2007-07-15 18:28 501 --a------ C:\Program Files\Fichiers communs\cath_dolphin2163900312.xml
2007-07-15 13:19 1168 --a------ C:\Program Files\Fichiers communs\angbla913848966830.xml
2007-07-10 20:57 --------- d-------- C:\Program Files\LimeWire
2007-07-07 23:14 5061 --a------ C:\Program Files\Fichiers communs\pao_4_life4139408825.xml
2007-07-07 23:14 12160 --a------ C:\Program Files\Fichiers communs\MessageLog.xsl
2007-07-06 18:51 48776 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2007-06-26 10:12 663040 --------- C:\WINDOWS\system32\dllcache\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AlcxMonitor"="ALCXMNTR.EXE" []
"AGRSMMSG"="AGRSMMSG.exe" [2004-10-08 03:50 C:\WINDOWS\AGRSMMSG.exe]
"VTTimer"="VTTimer.exe" [2004-01-15 14:33 C:\WINDOWS\system32\VTTimer.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50]
"Protect"="SHVRTF.EXE" [2003-12-02 03:21 C:\WINDOWS\system32\SHVRTF.EXE]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-05 13:22]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 01:02]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2004-09-13 15:49]
"KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 16:44]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-05-14 18:22]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:09]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-12 01:09]
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Anti-Hacker.lnk - C:\Program Files\Micro Application\S‚curit‚ Internet\Anti-Virus Perso & Pro\Anti-Hacker\KAVPF.exe [2005-12-13 05:56:51]
D‚marrage rapide du logiciel HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-11-04 19:50:52]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 19:28:24]
R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-09-04 22:01:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-08-18 02:52:15 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Propriétaire.job"
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-10 20:57:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
**************************************************************************
.
Completion time: 2007-09-10 21:00:39
.
--- E O F ---
re afideg
voici le rapport ScanOnlineKaspersky
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, September 10, 2007 10:38:24 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/09/2007
Enregistrements dans la base antivirus Kaspersky : 412966
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
Statistiques de l'analyse:
Total d'objets analysés: 48464
Nombre de virus trouvés: 1
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:55:50
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-10_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\1B97A380.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\832D58FD.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SubEng\submissions.idx L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012007091020070911\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\BCG3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF9F57.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\NFWEVT.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\applog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\pktlog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\seclog.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP2\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\PROPRI-6TNIRS4X.ldb L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{FDD13F6B-FD7A-47BE-9DFB-AF21327BDF7E}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b2.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b5.TMP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Bonne journée
voici le rapport ScanOnlineKaspersky
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, September 10, 2007 10:38:24 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/09/2007
Enregistrements dans la base antivirus Kaspersky : 412966
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
Statistiques de l'analyse:
Total d'objets analysés: 48464
Nombre de virus trouvés: 1
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:55:50
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-10_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\1B97A380.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\832D58FD.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SubEng\submissions.idx L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012007091020070911\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\BCG3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF9F57.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\NFWEVT.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\applog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\pktlog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\seclog.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP2\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\PROPRI-6TNIRS4X.ldb L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{FDD13F6B-FD7A-47BE-9DFB-AF21327BDF7E}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b2.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b5.TMP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Bonne journée
salut, pour désactivé la protection en temps réelle tu fais un clic droit sur l'icone de norton en bas a droite et tu drevrais installer directement avast
lui va supprimé directement ton trojan
A+
lui va supprimé directement ton trojan
A+
Bonjour Brittany
Merci pour ces rapports
J'avais bien supposé que tu voulais suivre à la lettre les recommandations vis-à-vis de Norton.
Surtout ne pas installer AVAST !
J'arrive avec le reste
Peux-tu déjà me répondre ce que sont tous ces fichiers :
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
Merci
Al
Merci pour ces rapports
J'avais bien supposé que tu voulais suivre à la lettre les recommandations vis-à-vis de Norton.
Surtout ne pas installer AVAST !
J'arrive avec le reste
Peux-tu déjà me répondre ce que sont tous ces fichiers :
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
Merci
Al