RAPPORT MSN FIX

Fermé
VIRUS NOKIA DETECTE SUR MSN - 19 oct. 2007 à 01:14
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 14 févr. 2008 à 23:17
Bonjour,

J'envoie mon rapport après lancement de MSNFIX.ZIP pour détruire le virus NOKIA (envoie d'un fichier avec virus à tous mes contacts en ligne). Je pense que çà marchera cette fois et merci.

MSNFix 1.551

C:\Documents and Settings\Marine JOUANGUY\Mes documents\ANTISPY\MSNFix\MSNFix
Fix exécuté le 19/10/2007 - 0:46:28,56 By Marine JOUANGUY
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\Program Files\Fichiers communs\Carlson\carlton
... C:\k3d3t4t8n7l.exe
... C:\WINDOWS\LBTWiz.exe
... C:\WINDOWS\Nokia_19_jpg.zip
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\system32\urlmsnlink.dat
... C:\WINDOWS\Nokia_19_jpg.zip

************************ MSNCHK ***** /!\ beta test /!\

[!] C:\WINDOWS\Nokia_19_jpg.zip is INFECTED


************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\
... C:\WINDOWS\system32\openfile\
... C:\WINDOWS\system32\updatelinkmsn\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
.. OK ... C:\k3d3t4t8n7l.exe
/!\ ... C:\WINDOWS\LBTWiz.exe
.. OK ... C:\WINDOWS\Nokia_19_jpg.zip
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\WINDOWS\system32\urlmsnlink.dat
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\WINDOWS\Nokia_19_jpg.zip


************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\
.. OK ... C:\WINDOWS\system32\openfile\
.. OK ... C:\WINDOWS\system32\updatelinkmsn\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\WINDOWS\LBTWiz.exe



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\python25s.zip] 299038E8455F59D29ACE49B52C7FDE98
[C:\ccsetup129.exe] 376AE1553405D8516DFAA73236D616A8
[C:\Documents and Settings\Marine JOUANGUY\GizmoOpts.Ini] AC5446FFAE5D8C230D1B40809D37A927

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\MARINE~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19102007_ 0531696.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

95 réponses

marine21122
28 oct. 2007 à 16:32
Encore moi!!!

DIALER GENERIC, j'en avais parlé hier ou vendredi soir pour l'analyse hebdomadaire de NORTON qui me l'avait sorti dans son rapport. En "fouillant" dans NORTON voici le message relevé dans le journal de NORTON

Source : [ialdr32.exe] dans [c:\documents and settings\jean louis\local settings\temporary internet files\content.ie5\jekvl902\egaccess4_1068_em_xp[1].cab]
Catégorie de risque : Numéroteur
Impact global du risque : Elevé
Cliquez pour plus d'informations sur ce risque : Dialer.Generic
Action effectuée : La suppression a échoué

Désolée de vous inonder de messages un dimanche mais je pense qu'il est mieux que vous ayez tout entre les mains.

Bon dimanche quand même !

Marine
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 oct. 2007 à 18:50
Merci

Fais ceci SVP

- Télécharger _OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

- Double-cliquer sur OTMoveIt.exe pour le lancer.

-copier/coller le chemin exact du fichier que tu veux supprimer :
c:\documents and settings\jean louis\local settings\temporary internet files\content.ie5\jekvl902\egaccess4_1068_em_xp[1].cab
dans le cadre de gauche de _OTMoveIt: " Paste List of Files/Folders to be moved ".

- clique sur MoveIt! pour lancer la suppression.
-le résultat apparaitra dans le cadre "Results".
-clique sur "Exit" pour fermer.
-un rapport est situé dans C:\_OTMoveIt\MovedFiles.
Poste-le SVP, merci

Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
Si c'est le cas accepte par Yes.
•- Le rapport se trouve en C:\_OTMoveIt\MovedFiles; tu ouvres le dossier et tu trouveras le rapport.


Bonne soirée
Al.
0
marine21122
28 oct. 2007 à 20:48
Bonsoir,

Je viens juste de recevoir ton message mais en attendant j'avais relancé une analyse en ligne KASPERSKY et je te l'envoie avant de suivre ta dernière procédure. Je suis tellement contente car le rapport s'est affiché pour la première fois sans avoir détecté quoique ce soit (bonne soirée et je t'envoie dans la soirée les résulats demandés, Marine) :

KASPERSKY ON-LINE SCANNER REPORT
Sunday, October 28, 2007 8:41:19 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 28/10/2007
Enregistrements dans la base antivirus Kaspersky : 420083


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\

Statistiques de l'analyse
Total d'objets analysés 71326
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:14:05

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_7e4.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\cc1D.tmp L'objet est verrouillé ignoré

C:\WINDOWS\Temp\cc25.tmp L'objet est verrouillé ignoré

C:\WINDOWS\Temp\cc26.tmp L'objet est verrouillé ignoré

C:\WINDOWS\Temp\cc27.tmp L'objet est verrouillé ignoré

C:\WINDOWS\Temp\cc28.tmp L'objet est verrouillé ignoré

C:\WINDOWS\Temp\cc29.tmp L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{76FE50E4-F994-4F1A-878B-FB9112237EC6}.bin L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-10-28_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SubEng\submissions.idx L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\F9273D83.TMP L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\6FAC79FE.TMP L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Local Settings\Temp\Perflib_Perfdata_9ac.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Local Settings\Historique\History.IE5\MSHist012007102820071029\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatsync\c5\c5fd34cec72566d1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\index2.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\profile256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chat256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\message1024.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\call256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\transfer1024.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmsg512.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chat512.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chat2048.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chat4096.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmsg256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\sms256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmsg1024.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\voicemail256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmsg2048.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\contactgroup256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmsg4096.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmsg8192.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\transfer512.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\contactgroup2048.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\contactgroup1024.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\user16384.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmsg32768.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmsg16384.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\callmember256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\sms512.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\chatmember256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\dyncontent\bundle.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\user256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\sms1024.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\message256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\user1024.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\transfer256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\Jean Louis\Application Data\Skype\bedales\user4096.dbb L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\NFWEVT.LOG L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\Bonus\Log\Shazam.log L'objet est verrouillé ignoré

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré

C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré

C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré

C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré

C:\System Volume Information\_restore{D2104804-5333-43CE-9B72-B1CC04BC2031}\RP1\change.log L'objet est verrouillé ignoré

Analyse terminée.
0
marine21122
29 oct. 2007 à 12:24
Bonjour,

A l'ouverture de mon ordi, NORTON m'a affiché ce matin "AutoProtect a bloqué DIALER GENERIC".

Voici le rapport de OTMoveIt fais ce midi :

c:\documents and settings\jean louis\local settings\temporary internet files\content.ie5\jekvl902\egaccess4_1068_em_xp[1].cab moved successfully.

Created on 10/29/2007 12:17:39
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marine21122
29 oct. 2007 à 12:59
Bonjour,

A l'ouverture de mon ordi, NORTON m'a affiché ce matin "AutoProtect a bloqué DIALER GENERIC".

Voici le rapport de OTMoveIt fais ce midi :
c:\documents and settings\jean louis\local settings\temporary internet files\content.ie5\jekvl902\egaccess4_1068_em_xp[1].cab moved successfully. Created on 10/29/2007 12:17:39

Marine
0
marine21122
30 oct. 2007 à 22:52
Bonsoir,

Vous m'avez tous oubliée depuis dimanche...!? Pas gentil çà,

Bonne soirée quand même,

Marine
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
31 oct. 2007 à 21:34
marine21122,

C'est la période de l'année lors de laquelle nous pensons avec beaucoup d'émotion à nos morts.
Peux-tu nous accorder ce moment de calme et de sérénité intenses par la pensée ?
S'il te plaît .

Vas-tu nous solliciter à chaque fois dès lors que Norton fait son boulot ?
Merci à toi.
Bon W-E

Al.
0
IL-MAFIOSO Messages postés 435 Date d'inscription mardi 2 octobre 2007 Statut Membre Dernière intervention 20 octobre 2009 14
1 nov. 2007 à 13:49
Salut,

Afideg a raison. On a une vie privée comme toi tu dois en avoir une.

Si Norton miaule au démarrage, il serait intéressant de voir ce qu'il a détecté.
0
Bonsoir,

Remarques hors de propos et déplacées mais j'ai envoyé le dernier rapport demandé lundi et j'ai relancé mercredi...qui n'est pas encore le jour des "MORTS" !!!
Si vous voulez passer vos nerfs...c'est ailleurs mais pas chez moi!!! Je sais que ce site est du bénévolat 100% mais çà ne justifie pas des remarques désagréables et surtout hors de propos.

Marine
0
IL-MAFIOSO Messages postés 435 Date d'inscription mardi 2 octobre 2007 Statut Membre Dernière intervention 20 octobre 2009 14
1 nov. 2007 à 20:59
marine21122,

Je n'ai rien dit de désagréable. Ensuite chacun a ses raisons, obligations. Voilà.

Comme tu le dis, la plupart des forums sont animés par des gens bénévoles. Donc on vient quand on peut venir. Il arrive qu'on ne revient pas avant 2, 3 jours. Des fois on est là tous les jours.

Donc ne t'inquiète pas, personne ne te laisse tomber.
Si tu pourrais me donner le fichier que Norton te dis détecter au démarrage de ton Pc, celà m'intéresserait.
0
Bonjour et URGENT !!!

Comment supprimer cette discussion ou la faire disparaître du site COMMENT CA MARCHE ? En effet, je viens de m'apercevoir qu'en allant sur GOOGLE et en recherchant des infos concernant un dossier sur mon ordi, les noms de mes fichiers CONFIDENTIELS sortaient. Et çà ce n'est pas possible !!!!

Merci de faire vite et d'écraser toute cette discussion commencée en Octobre,

J'attends très vite votre réponse, Marine
0
IL-MAFIOSO Messages postés 435 Date d'inscription mardi 2 octobre 2007 Statut Membre Dernière intervention 20 octobre 2009 14
7 nov. 2007 à 20:07
marine21122,

Tu viens poster sur un forum public. Sache que beaucoup de gens ont lu ton topic. Le fait que des noms de fichiers apparaissent ne vont pas te mettre en péril car il n'y a aucune possibilitée d'avoir accès à son contenu.

Des milliers de gens à travers la planète demandent de l'aide et sont assistés. Ce n'est pas pour autant que tout ces gens sont en danger.
Faut pas tout mélanger.

@ ++
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
7 nov. 2007 à 21:52
Coucou

http://img62.imageshack.us/img62/7301/screenshot141vg7.png

Cool/Zen !
C'est cela Internet.

Supprime aussi toutes tes ToolBars ==> toutes des espionnes https://www.rankspirit.com/ .
Idem pour Adobe, WebCam, Imprimante, etc.
Tiens, regarde ici https://www.futura-sciences.com/tech/actualites/tech-bref-votre-imprimante-vous-espionne-11349/ ==> tu n'oseras plus te servir de ton imprimante pour faire ta déclaration de revenus / impôts .
Lis ceci https://leblogdeclaude.blogspot.com/2007/05/tes-vous-sr-de-votre-poubelle.html
ou là http://www.commentcamarche.net/forum/affich 3654719 effacer definitivements ses fichiers#0/



Courage
Al.

Salut IL-MAFIOSO ;)
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02:50, on 14/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Documents and Settings\zak\Bureau\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Documents and Settings\zak\Bureau\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\wcescomm.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.paris.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: MySidesearch Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\mysidesearch_sidebar.dll
O2 - BHO: dcads - {733716E1-76D2-4003-AC39-845281C0EF85} - C:\WINDOWS\system32\nsx136.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: BrowsingAdvisor - {F1E96EDC-E0C8-BE98-1F15-C29DBED83B53} - C:\Program Files\BrowsingAdvisor\BrowsingAdvisor-2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Muscbrigade] c:\Musicbrigade\Musicbrigade.exe check
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\zak\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454124 14
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\zak\Bureau\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - http://alghiwane.jeeran.com/birth2.gif
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/zak/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
14 févr. 2008 à 23:17
Magnifique !
Bravo !
0