Trojan détecté
Résolu/Fermé
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
-
9 sept. 2007 à 05:17
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 13 sept. 2007 à 14:55
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 13 sept. 2007 à 14:55
A voir également:
- Trojan détecté
- Clé usb non detecté - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Le logiciel amd a détecté un dépassement de délai du pilote ✓ - Forum Carte graphique
- Trojan wacatac ✓ - Forum Virus
- Csrss.exe trojan - Forum Virus
40 réponses
salut à toi, fait un scan en ligne avec Kaperky par exemple et je te conseille de désinstaller norton qui est une passoir et prend de la place
installe plutot avast qui est gratuit et il faut nettement norton
A+
installe plutot avast qui est gratuit et il faut nettement norton
A+
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
9 sept. 2007 à 07:40
9 sept. 2007 à 07:40
allo blett
kaperky je le telecharge ou stp
merci
kaperky je le telecharge ou stp
merci
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
9 sept. 2007 à 07:47
9 sept. 2007 à 07:47
et jer ne sais pas pourquoi je ne vois pas quand j,ai un message
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
salut tu vas sur internet explorer, tu tape scan en ligne, mais attention il faudra que lance les application manuellement mais ne t'en fait pas il est trè simple il va detecter ton trojan mais tu ne pourras pas le supprimé avec le scan en ligne, par contre si tu télécharge directement avast lui va le supprimé
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut tu vas sur internet explorer, tu tape scan en ligne, mais attention il faudra que lance les application manuellement mais ne t'en fait pas il est trè simple il va detecter ton trojan mais tu ne pourras pas le supprimé avec le scan en ligne, par contre si tu télécharge directement avast lui va le supprimé
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
le prix de Kapersky anti-virus 39.90 pour un an et pour moi c'est le meilleur des payant
mais si tu ne veux pas en faire l'acquisition télécharge avast le meilleur des gratuit et il vaut norton pourquoi payer si on peux l'avoir gratuit
A+
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
9 sept. 2007 à 07:59
9 sept. 2007 à 07:59
merci Blett
j,ai acheter northon que depuis 6 mois
je peux tu avoir avast ern meme temps que northon???
et je ne sais pas pourquoi je ne vois pas quand j,ai un message
je le vois pas arriver((
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
je fais ca demain me vais au dodo
bonne journee
et merci de m,aider ))
j,ai acheter northon que depuis 6 mois
je peux tu avoir avast ern meme temps que northon???
et je ne sais pas pourquoi je ne vois pas quand j,ai un message
je le vois pas arriver((
je dois tu cocher recevoir les réponses par mail?
parce que l,a faut que j,actualise la page pour savoir si j,ai eu un message (((
je fais ca demain me vais au dodo
bonne journee
et merci de m,aider ))
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
9 sept. 2007 à 08:13
9 sept. 2007 à 08:13
bonne nuit et »((( je le vois pas arrive le message
by by
by by
salut je voudrai avec quelle FAI tu travail ou si tu travail avec firefox tu peux installer THUNDERBIRD la méssagerie de firefox
A+
A+
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
9 sept. 2007 à 22:07
9 sept. 2007 à 22:07
allo au poste 10 FAI ca veut dire quoi ?
je ne pense pas avoir firefox
je ne pense pas avoir firefox
salut , la FAI c'est tout simplement (free, neuf, orange ect...) tu va donc sur internet explorer tu scan en ligne tu cherche Kapersky analyser mon PC gratuitement
A+
A+
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
10 sept. 2007 à 07:54
10 sept. 2007 à 07:54
Bonjour Brittany.
le reste de l'infection est dans la restauration système.
Pour régler ça : désactive puis réactive ta restauration.
Ouvre ce lien pour voir comment faire.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
Un conseil au passage, évite The Avenger. C'est un outil hyper puissant et donc dansgereux d'utilisation.
Pour Norton, tu le gardes jusqu'à la fin du contrat. Pour le rempalcer, vienss demander conseil à ce moment là.
Si tu veux le remplacer tout e suite, antivir et non avast actuellement.
Pour le scan on line Kaspersky :
Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner
-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* Clique sur Suivant
* Clique sur le bouton paramètres d'analyse
-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
-- Pour le retrouver facilement met le sur le bureau
-- dans nom de fichier entre Kaspersky
-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.
Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
@+
le reste de l'infection est dans la restauration système.
Pour régler ça : désactive puis réactive ta restauration.
Ouvre ce lien pour voir comment faire.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
Un conseil au passage, évite The Avenger. C'est un outil hyper puissant et donc dansgereux d'utilisation.
Pour Norton, tu le gardes jusqu'à la fin du contrat. Pour le rempalcer, vienss demander conseil à ce moment là.
Si tu veux le remplacer tout e suite, antivir et non avast actuellement.
Pour le scan on line Kaspersky :
Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner
-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* Clique sur Suivant
* Clique sur le bouton paramètres d'analyse
-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
-- Pour le retrouver facilement met le sur le bureau
-- dans nom de fichier entre Kaspersky
-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.
Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
@+
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
10 sept. 2007 à 21:17
10 sept. 2007 à 21:17
bonjour Lyonnais
je ne sais pas comment faire pour désactiver mon antivirus northon pour ensuite faire le scan de kaspersky
merci
je ne sais pas comment faire pour désactiver mon antivirus northon pour ensuite faire le scan de kaspersky
merci
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
10 sept. 2007 à 21:27
10 sept. 2007 à 21:27
Re,
le scan ne se fait pas avec Norton activé ?
@+
le scan ne se fait pas avec Norton activé ?
@+
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
10 sept. 2007 à 22:55
10 sept. 2007 à 22:55
re a toi
je n,arrive pas a le désactivé
et j,ai fais une erreur j,ai ouvert 2 topic pour le meme sujet
fallait pas
je vais gardé le dernier . ce qui je dois faire je pense
c,est trojan Win32.StrartPage.aor
alp et merci
je n,arrive pas a le désactivé
et j,ai fais une erreur j,ai ouvert 2 topic pour le meme sujet
fallait pas
je vais gardé le dernier . ce qui je dois faire je pense
c,est trojan Win32.StrartPage.aor
alp et merci
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
11 sept. 2007 à 01:15
11 sept. 2007 à 01:15
Brittany
Tu ne dois JAMAIS utiliser The Avenger !
A)- Recherche trojans
Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
Arrêter puis redémarrer le PC
1)- •- Télécharge « clean.zip »
< http://www.malekal.com/download/clean.zip >
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >
2)- Télécharge SDFix et enregistre-le sur ton bureau
: < http://downloads.andymanchesta.com/RemovalTools/SDFix.exe >
Ne fonctionne qu'en mode sans échec!
•- (Double clique sur l'icône SDFix.exe > [Exécuter] > [Install] > clic-droit sur le dossier « SDFix », qui vient d'être créé dans le répertoire C:\ > et "créer un raccourci" que tu glisses sur le bureau ==> Tu obtiens ceci
3)- B)- Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
< http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
4)- Redémarre en mode sans échec TUTORIEL
( note bien ce que tu as à faire, parce que tu n'auras plus accès à IE durant cette procédure ).
5)- Analyses
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd » http://img525.imageshack.us/img525/6053/screenshot059mn7.png .
Une fenêtre noire va apparaître, suis les consignes
< http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
Choisis l’option 2.
Clean va travailler. Il va produire un rapport.
•- Clic droit > ouvrir le dossier "SDFix" apparu sur le bureau > double-clic sur "RunThis.bat" de SDFix
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer en mode normal
Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche
•- Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 puis [Enter] . Accepter les alertes éventuelles. Laisse se dérouler le scan.
Lorsque le scan sera complété, un rapport apparaîtra sur le bureau.
6) Rapports:
- Poste qui se trouve ici C:\rapport_clean.txt. (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
- Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"
- Poste le rapport de ComboFix qui est sur le bureau.
7)- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
C)- Qu'est-ce qui t'empêche de lancer le ScanOnlineKaspersky ?
Lance-le et si Norton s'en mêle, alors il faut désactiver Norton ==> il devrait se trouver près de l'horloge dans la barre des tâches et dans le coin inférieur droit de l'écran ==> clic droit et désactiver ( ou mettre hors service )
Je ne connais pas cette saleté de Norton pour t'en dire plus.
Fonce.
Et si ça échoue, je te proposerai un autre pour l'analyse.
Al.
Tu ne dois JAMAIS utiliser The Avenger !
A)- Recherche trojans
Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
Arrêter puis redémarrer le PC
1)- •- Télécharge « clean.zip »
< http://www.malekal.com/download/clean.zip >
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >
2)- Télécharge SDFix et enregistre-le sur ton bureau
: < http://downloads.andymanchesta.com/RemovalTools/SDFix.exe >
Ne fonctionne qu'en mode sans échec!
•- (Double clique sur l'icône SDFix.exe > [Exécuter] > [Install] > clic-droit sur le dossier « SDFix », qui vient d'être créé dans le répertoire C:\ > et "créer un raccourci" que tu glisses sur le bureau ==> Tu obtiens ceci
3)- B)- Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
< http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
4)- Redémarre en mode sans échec TUTORIEL
( note bien ce que tu as à faire, parce que tu n'auras plus accès à IE durant cette procédure ).
5)- Analyses
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd » http://img525.imageshack.us/img525/6053/screenshot059mn7.png .
Une fenêtre noire va apparaître, suis les consignes
< http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
Choisis l’option 2.
Clean va travailler. Il va produire un rapport.
•- Clic droit > ouvrir le dossier "SDFix" apparu sur le bureau > double-clic sur "RunThis.bat" de SDFix
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer en mode normal
Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche
•- Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 puis [Enter] . Accepter les alertes éventuelles. Laisse se dérouler le scan.
Lorsque le scan sera complété, un rapport apparaîtra sur le bureau.
6) Rapports:
- Poste qui se trouve ici C:\rapport_clean.txt. (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
- Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"
- Poste le rapport de ComboFix qui est sur le bureau.
7)- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
C)- Qu'est-ce qui t'empêche de lancer le ScanOnlineKaspersky ?
Lance-le et si Norton s'en mêle, alors il faut désactiver Norton ==> il devrait se trouver près de l'horloge dans la barre des tâches et dans le coin inférieur droit de l'écran ==> clic droit et désactiver ( ou mettre hors service )
Je ne connais pas cette saleté de Norton pour t'en dire plus.
Fonce.
Et si ça échoue, je te proposerai un autre pour l'analyse.
Al.
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
11 sept. 2007 à 03:25
11 sept. 2007 à 03:25
Bonjour afideg
voici les rapports que tu m'as demandé sauf le ScanOnlineKaspersky que je vais démarrer après.
c'est pas que northon s'en mêle durant le scan , c'est qu'on m'avais dit de le désactiver.
voici les rapports et je m,attaque au ScanOnlineKaspersky
merci a toi
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 2007-09-10 a 20:30:54,57
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
SDFix: Version 1.103
Run by Propri‚taire on 2007-09-10 at 20:38
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
Files with Hidden Attributes:
C:\COMMAND.COM
Finished!
ComboFix 07-09-10.6 - "Propri‚taire" 2007-09-10 20:54:24.1 - NTFSx86
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.95 [GMT -4:00]
* Created a new restore point
.
((((((((((((((((((((((((((((( Fichiers créés 2007-08-11 to 2007-09-11 ))))))))))))))))))))))))))))))))))))
.
2007-09-10 20:53 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-10 20:37 <REP> d-------- C:\WINDOWS\ERUNT
2007-09-10 17:57 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\ModŠles
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Mes documents
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Favoris
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau
2007-09-09 21:35 <REP> d-------- C:\Program Files\Fichiers communs\Anti-Hacker
2007-09-09 21:34 <REP> d-------- C:\Program Files\Micro Application
2007-09-09 16:14 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-09-09 01:12 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-09-08 00:54 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-04 16:50 <REP> d-------- C:\Program Files\Lavasoft
2007-09-04 16:49 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-09-02 15:30 <REP> d-------- C:\Program Files\MP3 Player Utilities 4.04
2007-08-28 20:44 <REP> d-------- C:\Program Files\a-squared Free
2007-08-27 15:48 <REP> d-------- C:\WINDOWS\pss
2007-08-25 21:51 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
2007-08-25 21:45 <REP> d-------- C:\Program Files\Yahoo!
2007-08-25 21:45 <REP> d-------- C:\Program Files\CCleaner
2007-08-18 23:32 <REP> d-------- C:\Program Files\Super DX-Ball
2007-08-14 15:34 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-08-13 14:30 <REP> d-------- C:\Program Files\QuickTime
2007-08-13 14:30 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-13 14:29 <REP> d-------- C:\Program Files\Apple Software Update
2007-08-13 14:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-12 00:17 <REP> d-------- C:\Program Files\Google
2007-08-12 00:17 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-11 17:51 <REP> d-------- C:\Program Files\Winamp
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-09 21:45 --------- d-------- C:\Program Files\Fichiers communs\Symantec Shared
2007-09-08 12:12 15397 --a------ C:\Program Files\Fichiers communs\sheisa271060372.xml
2007-09-07 16:31 52772 --a------ C:\Program Files\Fichiers communs\xm-aude296785844.xml
2007-09-07 15:35 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-09-04 20:25 49652 --a------ C:\Program Files\Fichiers communs\vigneault171944612990.xml
2007-09-04 20:25 19905 --a------ C:\Program Files\Fichiers communs\oli_gx472512905.xml
2007-09-04 20:24 120242 --a------ C:\Program Files\Fichiers communs\yoangaut321446507.xml
2007-09-04 19:13 200141 --a------ C:\Program Files\Fichiers communs\bannago674052216214.xml
2007-09-04 19:08 176217 --a------ C:\Program Files\Fichiers communs\rosy_tanguay7113406810581.xml
2007-09-04 19:02 7491 --a------ C:\Program Files\Fichiers communs\bibiloveyaou4132991229.xml
2007-09-04 18:58 13854 --a------ C:\Program Files\Fichiers communs\rancourtchloe3309700420.xml
2007-09-03 17:34 219034 --a------ C:\Program Files\Fichiers communs\ariange_921720410212.xml
2007-09-03 17:03 8448 --a------ C:\Program Files\Fichiers communs\emmylove_5776147089.xml
2007-09-03 17:03 44392 --a------ C:\Program Files\Fichiers communs\logik_couillard3022211083.xml
2007-09-03 16:54 92411 --a------ C:\Program Files\Fichiers communs\godmarek1672874641.xml
2007-09-03 16:54 28912 --a------ C:\Program Files\Fichiers communs\xmiss_chixxyx3955374387.xml
2007-09-03 16:54 26926 --a------ C:\Program Files\Fichiers communs\jessy_dupuis3754031918.xml
2007-09-03 16:53 68031 --a------ C:\Program Files\Fichiers communs\straw-merry3833169324.xml
2007-09-03 16:53 646 --a------ C:\Program Files\Fichiers communs\love_day12869581301.xml
2007-09-03 16:53 41557 --a------ C:\Program Files\Fichiers communs\lolo12639794661674.xml
2007-09-03 16:53 25350 --a------ C:\Program Files\Fichiers communs\sara_paque1550026941.xml
2007-09-03 16:53 20960 --a------ C:\Program Files\Fichiers communs\val_roxy932900831.xml
2007-09-03 16:34 5620 --a------ C:\Program Files\Fichiers communs\stefpaquet71748471708.xml
2007-09-03 16:03 8208 --a------ C:\Program Files\Fichiers communs\benjamin.b143558085840.xml
2007-09-02 12:21 99822 --a------ C:\Program Files\Fichiers communs\viva_flow_82187858775.xml
2007-09-02 12:06 92610 --a------ C:\Program Files\Fichiers communs\sdfboys1845911969.xml
2007-09-02 11:18 17443 --a------ C:\Program Files\Fichiers communs\joseecouillard3563962099166.xml
2007-09-02 11:15 13017 --a------ C:\Program Files\Fichiers communs\moni_cuty_body106559487.xml
2007-09-02 11:14 6976 --a------ C:\Program Files\Fichiers communs\vicky_cool_094135205541.xml
2007-09-02 00:40 1757 --a------ C:\Program Files\Fichiers communs\blanchet32874690295.xml
2007-09-02 00:37 7839 --a------ C:\Program Files\Fichiers communs\kelsy_kelsy2513955254.xml
2007-08-31 18:02 19213 --a------ C:\Program Files\Fichiers communs\thedevils_144055434539.xml
2007-08-31 17:54 1541 --a------ C:\Program Files\Fichiers communs\pro_skater_gab2169230598.xml
2007-08-31 17:42 936477 --a------ C:\Program Files\Fichiers communs\max_football_471804436677.xml
2007-08-28 17:51 37611 --a------ C:\Program Files\Fichiers communs\motocross_phil_12461802430.xml
2007-08-28 17:51 19948 --a------ C:\Program Files\Fichiers communs\sexy_sarah_16991735933766.xml
2007-08-28 16:49 90336 --a------ C:\Program Files\Fichiers communs\clemou_love871932453.xml
2007-08-28 16:42 19870 --a------ C:\Program Files\Fichiers communs\ti-lou_8282462338778.xml
2007-08-26 20:31 26981 --a------ C:\Program Files\Fichiers communs\nicky_eric_forever2173923755.xml
2007-08-26 19:58 5900 --a------ C:\Program Files\Fichiers communs\nickcool383871410488.xml
2007-08-26 19:44 518 --a------ C:\Program Files\Fichiers communs\jack_daniels_davidson4039416150.xml
2007-08-26 17:38 41423 --a------ C:\Program Files\Fichiers communs\sexy-cocotte_694136265396.xml
2007-08-26 17:07 549 --a------ C:\Program Files\Fichiers communs\keven_2345259833589.xml
2007-08-26 17:07 2107 --a------ C:\Program Files\Fichiers communs\kathlove63347654147.xml
2007-08-26 17:04 6729 --a------ C:\Program Files\Fichiers communs\pomfire-0071453392353.xml
2007-08-26 14:33 72931 --a------ C:\Program Files\Fichiers communs\tit_caro184190563265.xml
2007-08-26 14:11 16663 --a------ C:\Program Files\Fichiers communs\pobforbes251539255668.xml
2007-08-26 13:44 29766 --a------ C:\Program Files\Fichiers communs\veilleux653966056844.xml
2007-08-24 01:47 30912 --a------ C:\Program Files\Fichiers communs\stevejacques172014687378.xml
2007-08-23 16:41 376799 --a------ C:\Program Files\Fichiers communs\marie_mai_rosy4089386423.xml
2007-08-23 15:50 20423 --a------ C:\Program Files\Fichiers communs\garaga_nadia1902945718.xml
2007-08-23 15:12 4325 --a------ C:\Program Files\Fichiers communs\megarem4455349597.xml
2007-08-21 18:30 41191 --a------ C:\Program Files\Fichiers communs\baby.phat.693274418617.xml
2007-08-21 12:09 29900 --a------ C:\Program Files\Fichiers communs\ariane_chixxy705284887.xml
2007-08-14 20:04 27085 --a------ C:\Program Files\Fichiers communs\jesscool_7741878832218.xml
2007-08-13 17:45 193051 --a------ C:\Program Files\Fichiers communs\pljack_king467513068.xml
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
2007-07-29 14:49 31663 --a------ C:\Program Files\Fichiers communs\crazymary31495316636.xml
2007-07-28 17:56 19470 --a------ C:\Program Files\Fichiers communs\maximemorin5052829645799.xml
2007-07-26 21:11 506 --a------ C:\Program Files\Fichiers communs\odie2221992128446.xml
2007-07-25 17:13 7097 --a------ C:\Program Files\Fichiers communs\two-blondy2399793810.xml
2007-07-25 16:37 --------- d-------- C:\Program Files\MSXML 6.0
2007-07-25 16:34 --------- d-------- C:\Program Files\MSBuild
2007-07-25 16:30 --------- d-------- C:\Program Files\Reference Assemblies
2007-07-25 15:20 --------- d-------- C:\Program Files\hal
2007-07-21 12:20 1962 --a------ C:\Program Files\Fichiers communs\maxveille_lesoir1159010907.xml
2007-07-21 11:52 5557 --a------ C:\Program Files\Fichiers communs\safonce.1632480425830.xml
2007-07-21 11:40 1051 --a------ C:\Program Files\Fichiers communs\maggot_spit-it-out4086062564.xml
2007-07-20 21:23 17716 --a------ C:\Program Files\Fichiers communs\muguettec2719937994.xml
2007-07-20 21:03 4284 --a------ C:\Program Files\Fichiers communs\cocopelletier3409809269.xml
2007-07-15 18:28 501 --a------ C:\Program Files\Fichiers communs\cath_dolphin2163900312.xml
2007-07-15 13:19 1168 --a------ C:\Program Files\Fichiers communs\angbla913848966830.xml
2007-07-10 20:57 --------- d-------- C:\Program Files\LimeWire
2007-07-07 23:14 5061 --a------ C:\Program Files\Fichiers communs\pao_4_life4139408825.xml
2007-07-07 23:14 12160 --a------ C:\Program Files\Fichiers communs\MessageLog.xsl
2007-07-06 18:51 48776 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2007-06-26 10:12 663040 --------- C:\WINDOWS\system32\dllcache\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AlcxMonitor"="ALCXMNTR.EXE" []
"AGRSMMSG"="AGRSMMSG.exe" [2004-10-08 03:50 C:\WINDOWS\AGRSMMSG.exe]
"VTTimer"="VTTimer.exe" [2004-01-15 14:33 C:\WINDOWS\system32\VTTimer.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50]
"Protect"="SHVRTF.EXE" [2003-12-02 03:21 C:\WINDOWS\system32\SHVRTF.EXE]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-05 13:22]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 01:02]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2004-09-13 15:49]
"KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 16:44]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-05-14 18:22]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:09]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-12 01:09]
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Anti-Hacker.lnk - C:\Program Files\Micro Application\S‚curit‚ Internet\Anti-Virus Perso & Pro\Anti-Hacker\KAVPF.exe [2005-12-13 05:56:51]
D‚marrage rapide du logiciel HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-11-04 19:50:52]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 19:28:24]
R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-09-04 22:01:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-08-18 02:52:15 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Propriétaire.job"
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-10 20:57:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
**************************************************************************
.
Completion time: 2007-09-10 21:00:39
.
--- E O F ---
voici les rapports que tu m'as demandé sauf le ScanOnlineKaspersky que je vais démarrer après.
c'est pas que northon s'en mêle durant le scan , c'est qu'on m'avais dit de le désactiver.
voici les rapports et je m,attaque au ScanOnlineKaspersky
merci a toi
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 2007-09-10 a 20:30:54,57
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
SDFix: Version 1.103
Run by Propri‚taire on 2007-09-10 at 20:38
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
Files with Hidden Attributes:
C:\COMMAND.COM
Finished!
ComboFix 07-09-10.6 - "Propri‚taire" 2007-09-10 20:54:24.1 - NTFSx86
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.95 [GMT -4:00]
* Created a new restore point
.
((((((((((((((((((((((((((((( Fichiers créés 2007-08-11 to 2007-09-11 ))))))))))))))))))))))))))))))))))))
.
2007-09-10 20:53 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-10 20:37 <REP> d-------- C:\WINDOWS\ERUNT
2007-09-10 17:57 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-09-10 17:57 <REP> d--h----- C:\DOCUME~1\ADMINI~1\ModŠles
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Mes documents
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Favoris
2007-09-10 17:57 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau
2007-09-09 21:35 <REP> d-------- C:\Program Files\Fichiers communs\Anti-Hacker
2007-09-09 21:34 <REP> d-------- C:\Program Files\Micro Application
2007-09-09 16:14 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-09-09 01:12 <REP> d-------- C:\WINDOWS\BDOSCAN8
2007-09-08 00:54 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-04 16:50 <REP> d-------- C:\Program Files\Lavasoft
2007-09-04 16:49 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-09-02 15:30 <REP> d-------- C:\Program Files\MP3 Player Utilities 4.04
2007-08-28 20:44 <REP> d-------- C:\Program Files\a-squared Free
2007-08-27 15:48 <REP> d-------- C:\WINDOWS\pss
2007-08-25 21:51 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
2007-08-25 21:45 <REP> d-------- C:\Program Files\Yahoo!
2007-08-25 21:45 <REP> d-------- C:\Program Files\CCleaner
2007-08-18 23:32 <REP> d-------- C:\Program Files\Super DX-Ball
2007-08-14 15:34 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-08-13 14:30 <REP> d-------- C:\Program Files\QuickTime
2007-08-13 14:30 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-13 14:29 <REP> d-------- C:\Program Files\Apple Software Update
2007-08-13 14:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-12 00:17 <REP> d-------- C:\Program Files\Google
2007-08-12 00:17 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-11 17:51 <REP> d-------- C:\Program Files\Winamp
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-09 21:45 --------- d-------- C:\Program Files\Fichiers communs\Symantec Shared
2007-09-08 12:12 15397 --a------ C:\Program Files\Fichiers communs\sheisa271060372.xml
2007-09-07 16:31 52772 --a------ C:\Program Files\Fichiers communs\xm-aude296785844.xml
2007-09-07 15:35 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-09-04 20:25 49652 --a------ C:\Program Files\Fichiers communs\vigneault171944612990.xml
2007-09-04 20:25 19905 --a------ C:\Program Files\Fichiers communs\oli_gx472512905.xml
2007-09-04 20:24 120242 --a------ C:\Program Files\Fichiers communs\yoangaut321446507.xml
2007-09-04 19:13 200141 --a------ C:\Program Files\Fichiers communs\bannago674052216214.xml
2007-09-04 19:08 176217 --a------ C:\Program Files\Fichiers communs\rosy_tanguay7113406810581.xml
2007-09-04 19:02 7491 --a------ C:\Program Files\Fichiers communs\bibiloveyaou4132991229.xml
2007-09-04 18:58 13854 --a------ C:\Program Files\Fichiers communs\rancourtchloe3309700420.xml
2007-09-03 17:34 219034 --a------ C:\Program Files\Fichiers communs\ariange_921720410212.xml
2007-09-03 17:03 8448 --a------ C:\Program Files\Fichiers communs\emmylove_5776147089.xml
2007-09-03 17:03 44392 --a------ C:\Program Files\Fichiers communs\logik_couillard3022211083.xml
2007-09-03 16:54 92411 --a------ C:\Program Files\Fichiers communs\godmarek1672874641.xml
2007-09-03 16:54 28912 --a------ C:\Program Files\Fichiers communs\xmiss_chixxyx3955374387.xml
2007-09-03 16:54 26926 --a------ C:\Program Files\Fichiers communs\jessy_dupuis3754031918.xml
2007-09-03 16:53 68031 --a------ C:\Program Files\Fichiers communs\straw-merry3833169324.xml
2007-09-03 16:53 646 --a------ C:\Program Files\Fichiers communs\love_day12869581301.xml
2007-09-03 16:53 41557 --a------ C:\Program Files\Fichiers communs\lolo12639794661674.xml
2007-09-03 16:53 25350 --a------ C:\Program Files\Fichiers communs\sara_paque1550026941.xml
2007-09-03 16:53 20960 --a------ C:\Program Files\Fichiers communs\val_roxy932900831.xml
2007-09-03 16:34 5620 --a------ C:\Program Files\Fichiers communs\stefpaquet71748471708.xml
2007-09-03 16:03 8208 --a------ C:\Program Files\Fichiers communs\benjamin.b143558085840.xml
2007-09-02 12:21 99822 --a------ C:\Program Files\Fichiers communs\viva_flow_82187858775.xml
2007-09-02 12:06 92610 --a------ C:\Program Files\Fichiers communs\sdfboys1845911969.xml
2007-09-02 11:18 17443 --a------ C:\Program Files\Fichiers communs\joseecouillard3563962099166.xml
2007-09-02 11:15 13017 --a------ C:\Program Files\Fichiers communs\moni_cuty_body106559487.xml
2007-09-02 11:14 6976 --a------ C:\Program Files\Fichiers communs\vicky_cool_094135205541.xml
2007-09-02 00:40 1757 --a------ C:\Program Files\Fichiers communs\blanchet32874690295.xml
2007-09-02 00:37 7839 --a------ C:\Program Files\Fichiers communs\kelsy_kelsy2513955254.xml
2007-08-31 18:02 19213 --a------ C:\Program Files\Fichiers communs\thedevils_144055434539.xml
2007-08-31 17:54 1541 --a------ C:\Program Files\Fichiers communs\pro_skater_gab2169230598.xml
2007-08-31 17:42 936477 --a------ C:\Program Files\Fichiers communs\max_football_471804436677.xml
2007-08-28 17:51 37611 --a------ C:\Program Files\Fichiers communs\motocross_phil_12461802430.xml
2007-08-28 17:51 19948 --a------ C:\Program Files\Fichiers communs\sexy_sarah_16991735933766.xml
2007-08-28 16:49 90336 --a------ C:\Program Files\Fichiers communs\clemou_love871932453.xml
2007-08-28 16:42 19870 --a------ C:\Program Files\Fichiers communs\ti-lou_8282462338778.xml
2007-08-26 20:31 26981 --a------ C:\Program Files\Fichiers communs\nicky_eric_forever2173923755.xml
2007-08-26 19:58 5900 --a------ C:\Program Files\Fichiers communs\nickcool383871410488.xml
2007-08-26 19:44 518 --a------ C:\Program Files\Fichiers communs\jack_daniels_davidson4039416150.xml
2007-08-26 17:38 41423 --a------ C:\Program Files\Fichiers communs\sexy-cocotte_694136265396.xml
2007-08-26 17:07 549 --a------ C:\Program Files\Fichiers communs\keven_2345259833589.xml
2007-08-26 17:07 2107 --a------ C:\Program Files\Fichiers communs\kathlove63347654147.xml
2007-08-26 17:04 6729 --a------ C:\Program Files\Fichiers communs\pomfire-0071453392353.xml
2007-08-26 14:33 72931 --a------ C:\Program Files\Fichiers communs\tit_caro184190563265.xml
2007-08-26 14:11 16663 --a------ C:\Program Files\Fichiers communs\pobforbes251539255668.xml
2007-08-26 13:44 29766 --a------ C:\Program Files\Fichiers communs\veilleux653966056844.xml
2007-08-24 01:47 30912 --a------ C:\Program Files\Fichiers communs\stevejacques172014687378.xml
2007-08-23 16:41 376799 --a------ C:\Program Files\Fichiers communs\marie_mai_rosy4089386423.xml
2007-08-23 15:50 20423 --a------ C:\Program Files\Fichiers communs\garaga_nadia1902945718.xml
2007-08-23 15:12 4325 --a------ C:\Program Files\Fichiers communs\megarem4455349597.xml
2007-08-21 18:30 41191 --a------ C:\Program Files\Fichiers communs\baby.phat.693274418617.xml
2007-08-21 12:09 29900 --a------ C:\Program Files\Fichiers communs\ariane_chixxy705284887.xml
2007-08-14 20:04 27085 --a------ C:\Program Files\Fichiers communs\jesscool_7741878832218.xml
2007-08-13 17:45 193051 --a------ C:\Program Files\Fichiers communs\pljack_king467513068.xml
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
2007-07-29 14:49 31663 --a------ C:\Program Files\Fichiers communs\crazymary31495316636.xml
2007-07-28 17:56 19470 --a------ C:\Program Files\Fichiers communs\maximemorin5052829645799.xml
2007-07-26 21:11 506 --a------ C:\Program Files\Fichiers communs\odie2221992128446.xml
2007-07-25 17:13 7097 --a------ C:\Program Files\Fichiers communs\two-blondy2399793810.xml
2007-07-25 16:37 --------- d-------- C:\Program Files\MSXML 6.0
2007-07-25 16:34 --------- d-------- C:\Program Files\MSBuild
2007-07-25 16:30 --------- d-------- C:\Program Files\Reference Assemblies
2007-07-25 15:20 --------- d-------- C:\Program Files\hal
2007-07-21 12:20 1962 --a------ C:\Program Files\Fichiers communs\maxveille_lesoir1159010907.xml
2007-07-21 11:52 5557 --a------ C:\Program Files\Fichiers communs\safonce.1632480425830.xml
2007-07-21 11:40 1051 --a------ C:\Program Files\Fichiers communs\maggot_spit-it-out4086062564.xml
2007-07-20 21:23 17716 --a------ C:\Program Files\Fichiers communs\muguettec2719937994.xml
2007-07-20 21:03 4284 --a------ C:\Program Files\Fichiers communs\cocopelletier3409809269.xml
2007-07-15 18:28 501 --a------ C:\Program Files\Fichiers communs\cath_dolphin2163900312.xml
2007-07-15 13:19 1168 --a------ C:\Program Files\Fichiers communs\angbla913848966830.xml
2007-07-10 20:57 --------- d-------- C:\Program Files\LimeWire
2007-07-07 23:14 5061 --a------ C:\Program Files\Fichiers communs\pao_4_life4139408825.xml
2007-07-07 23:14 12160 --a------ C:\Program Files\Fichiers communs\MessageLog.xsl
2007-07-06 18:51 48776 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2007-06-26 10:12 663040 --------- C:\WINDOWS\system32\dllcache\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AlcxMonitor"="ALCXMNTR.EXE" []
"AGRSMMSG"="AGRSMMSG.exe" [2004-10-08 03:50 C:\WINDOWS\AGRSMMSG.exe]
"VTTimer"="VTTimer.exe" [2004-01-15 14:33 C:\WINDOWS\system32\VTTimer.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50]
"Protect"="SHVRTF.EXE" [2003-12-02 03:21 C:\WINDOWS\system32\SHVRTF.EXE]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-05 13:22]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 01:02]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2004-09-13 15:49]
"KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 16:44]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-05-14 18:22]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:09]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-12 01:09]
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Anti-Hacker.lnk - C:\Program Files\Micro Application\S‚curit‚ Internet\Anti-Virus Perso & Pro\Anti-Hacker\KAVPF.exe [2005-12-13 05:56:51]
D‚marrage rapide du logiciel HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-11-04 19:50:52]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 19:28:24]
R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-09-04 22:01:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-08-18 02:52:15 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Propriétaire.job"
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-10 20:57:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
**************************************************************************
.
Completion time: 2007-09-10 21:00:39
.
--- E O F ---
Brittany_4
Messages postés
82
Date d'inscription
mercredi 11 avril 2007
Statut
Membre
Dernière intervention
4 août 2008
3
11 sept. 2007 à 04:40
11 sept. 2007 à 04:40
re afideg
voici le rapport ScanOnlineKaspersky
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, September 10, 2007 10:38:24 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/09/2007
Enregistrements dans la base antivirus Kaspersky : 412966
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
Statistiques de l'analyse:
Total d'objets analysés: 48464
Nombre de virus trouvés: 1
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:55:50
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-10_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\1B97A380.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\832D58FD.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SubEng\submissions.idx L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012007091020070911\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\BCG3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF9F57.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\NFWEVT.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\applog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\pktlog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\seclog.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP2\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\PROPRI-6TNIRS4X.ldb L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{FDD13F6B-FD7A-47BE-9DFB-AF21327BDF7E}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b2.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b5.TMP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Bonne journée
voici le rapport ScanOnlineKaspersky
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, September 10, 2007 10:38:24 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/09/2007
Enregistrements dans la base antivirus Kaspersky : 412966
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
Statistiques de l'analyse:
Total d'objets analysés: 48464
Nombre de virus trouvés: 1
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:55:50
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-10_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\1B97A380.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\832D58FD.TMP L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SubEng\submissions.idx L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Propriétaire\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{B680E1A0-ABE0-4E95-B505-F9B65F29C339}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012007091020070911\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\BCG3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF9F57.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\NFWEVT.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\applog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\pktlog.log L'objet est verrouillé ignoré
C:\Program Files\Micro Application\Sécurité Internet\Anti-Virus Perso & Pro\Anti-Hacker\seclog.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3EF8190C-C433-43AF-8E63-B7A22A4503B9}\RP2\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\PROPRI-6TNIRS4X.ldb L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{FDD13F6B-FD7A-47BE-9DFB-AF21327BDF7E}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b2.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT068b5.TMP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Bonne journée
salut, pour désactivé la protection en temps réelle tu fais un clic droit sur l'icone de norton en bas a droite et tu drevrais installer directement avast
lui va supprimé directement ton trojan
A+
lui va supprimé directement ton trojan
A+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
11 sept. 2007 à 11:28
11 sept. 2007 à 11:28
Bonjour Brittany
Merci pour ces rapports
J'avais bien supposé que tu voulais suivre à la lettre les recommandations vis-à-vis de Norton.
Surtout ne pas installer AVAST !
J'arrive avec le reste
Peux-tu déjà me répondre ce que sont tous ces fichiers :
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
Merci
Al
Merci pour ces rapports
J'avais bien supposé que tu voulais suivre à la lettre les recommandations vis-à-vis de Norton.
Surtout ne pas installer AVAST !
J'arrive avec le reste
Peux-tu déjà me répondre ce que sont tous ces fichiers :
2007-08-13 16:51 60778 --a------ C:\Program Files\Fichiers communs\julien22_193492295971.xml
2007-08-12 21:12 37424 --a------ C:\Program Files\Fichiers communs\baby_4tou_692435782906.xml
2007-08-12 21:09 24139 --a------ C:\Program Files\Fichiers communs\beaumec909182032214888.xml
2007-08-12 12:48 504 --a------ C:\Program Files\Fichiers communs\radiox692087157069.xml
2007-08-11 19:11 5597 --a------ C:\Program Files\Fichiers communs\ramdam2021670661649.xml
2007-08-11 15:01 544 --a------ C:\Program Files\Fichiers communs\baby_phat_163152648099.xml
2007-08-06 19:40 5784 --a------ C:\Program Files\Fichiers communs\edith_ramdam3157771450.xml
2007-08-03 15:07 895 --a------ C:\Program Files\Fichiers communs\laurycouillard2882486567.xml
2007-08-03 12:57 6744 --a------ C:\Program Files\Fichiers communs\fille_love_052538950672.xml
Merci
Al