Problème avec Win32:Onlinegames-CAZ [Trj]

Résolu/Fermé
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 - 10 févr. 2008 à 14:55
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 1 mars 2008 à 11:05
Bonjour,
Depuis 3 jour, mon antivirus Avast (version gratuite) détecte un cheval de troie (Win32:Onlinegames-CAZ [Trj]) sur mon PC sans pouvoir l'éradiquer, malgré que je propose chaque fois de le détruire, en vain. Même avec la possibilité qu'Avast me recommande de le mettre en quarantaine, je n'y ai pas parvenu.
Je ne connais pas son degré de danger, ni comment pouvoir l'éradiquer. J'ai pu copier ces caractéristiques que je vous mets ci dessous

Nom du fichier : C:\WINDOWS\system32\amvo0.dll
Nom du logiciel malveillant : Win32:Onlinegames-CAZ [Trj]
Type de logiciel malveillant : Cheval de Troie
Version VPS : 080209-0, 09/02/2008

Pourriez vous m'aider svp pour y mettre fin ?
Merci d'avance pour votre aide
Cordialement

67 réponses

Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
10 févr. 2008 à 15:40
Merci pour votre message
Seulement, il y a des choses que je n'ai pas comprises et je ne sais pas

Comment pourais je savoir que j'utilise le peer2peer ? Où pourrai je vérifier cela ?
Quels types de antivirus, antitrojan, anspiware me conseillez vous ?
Sachant que j'utilise, en parallèle d'Avast, le Ad Aware SE Personal. Par contre, je viens de constater que ses mises à jour ne sont plus installées depuis une 40aine de jours. J'étais à peine en train de vérifier comment pourrai je les relancer à nouveau mais je ne parvenais. Est ce Avast qui les bloquent ?
Merci infiniment pour votre aide moise020
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
11 févr. 2008 à 00:04
Je commence d'abord par vous remerciez pour votre aide claire et précieuse.

J'ai installé et réinstaller Clean et quand je le lance je reçois un message me spécifiant qu'il manque.
Une fois, j'ai arrivé à le lancer et j'ai sélectionné le 1er choix (1. Recherche de fichiers infectieux) mais il commence la recherche mais il disparait au bout de quelques secondes.

Pour SDFix, il a pu scanner tous les fichiers cachés et il précise que le scan a été effectué avec succès mais en mode normal
Par contre en mode sans échec, il n'aboutit pas et ca reste en écran noir sans réponse. Je n'ai pas compris ce que je devrais faire dans ce cas là. Dois je le désinstaller et reprendre dès le début ?

Je n'ai pas poursuivi le reste des instructions que vous m'avez communiqué de peur qu'il n'y ait des conflits entre ces différents programmes.
Dois-je le faire ?

Je vous remercie encore pour votre aide
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
11 févr. 2008 à 17:48
Salut adrien

Orchydées n'est pas un problème (Cfr. J'avais le meme probleme que toi)
C'est plutôt ta proposition qui pose problème.

Laisse faire les analyses demandées, SVP.
Merci
Al.
0
bonjour,
j'ai pris la liberté de faire les anlyses puisqu'il parait que mon virus est hanté par le même virus. ( windows Xp, Avast edition familiale ) at voici les résultats:

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, February 12, 2008 7:39:58 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/02/2008
Enregistrements dans la base antivirus Kaspersky : 517095
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 205860
Nombre de virus trouvés: 4
Nombre d'objets infectés: 179 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:12:59

Nom de l'objet infecté / Nom du virus / Dernière action
C:\d6fagcs8.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\InboxLOG.txt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\OutboxLOG.txt L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Application Data\Mozilla\Firefox\Profiles\default.de1\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Application Data\Mozilla\Firefox\Profiles\default.de1\GoogleToolbarData\googlesafebrowsing.db L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Application Data\Mozilla\Firefox\Profiles\default.de1\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Application Data\Mozilla\Firefox\Profiles\default.de1\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Application Data\Mozilla\Firefox\Profiles\default.de1\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Application Data\Mozilla\Firefox\Profiles\default.de1\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Application Data\Mozilla\Firefox\Profiles\default.de1\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Cookies\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbc2e.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbdam L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbdao L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbeam L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbeao L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbm L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbu2d.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbvm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\dbvmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\fii.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\fiih.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\fim1i.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\fim1ih.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\hp L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\hpt2i.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\rpm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\rpm1m.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\rpm1mh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\rpmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\safeweb\goog-black-enchashm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\safeweb\goog-black-enchashmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\safeweb\goog-black-urlm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\safeweb\goog-black-urlmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\safeweb\goog-malware-domainm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\safeweb\goog-malware-domainmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\safeweb\goog-white-domainm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Google\Google Desktop\fb59af25d17d\safeweb\goog-white-domainmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Historique\History.IE5\MSHist012008021120080212\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Temp\~DF17CB.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Temp\~DF8E8C.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Temp\~DFAF70.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\Local Settings\Temporary Internet Files\Content.IE5\IMPF7Q7K\help[1].exe Infecté : Worm.Win32.AutoRun.clq ignoré
C:\Documents and Settings\takwaz\Local Settings\Temporary Internet Files\Content.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\takwaz\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130890.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130891.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130917.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130921.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130922.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130926.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130927.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130941.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130949.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130950.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131941.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131945.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131946.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131958.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131963.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131964.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131978.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131980.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131981.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131991.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131995.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131996.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0131999.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0132000.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0132109.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0132112.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0132113.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0132122.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133098.exe Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133099.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133100.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133101.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133111.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133113.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133114.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133127.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133129.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133130.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133155.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133158.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133159.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133169.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133171.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133172.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133183.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133184.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133185.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133218.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133221.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133222.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133232.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133233.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133234.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133248.exe Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133249.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133253.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133254.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133264.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133265.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133266.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133299.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133300.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133301.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133306.exe Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133314.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133315.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133316.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133328.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133329.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133330.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133373.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133374.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133375.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133398.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133399.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133400.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133418.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133419.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133444.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133445.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133446.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133467.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133468.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133469.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133487.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133488.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133489.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133627.dll Infecté : Trojan-PSW.Win32.OnLineGames.pcf ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133628.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133629.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133634.exe Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP542\A0133647.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP543\A0133703.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP543\A0134491.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0134497.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0134516.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0134537.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0135539.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0135582.com Infecté : Worm.Win32.AutoRun.cas ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP545\A0135592.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP545\A0135744.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP545\A0135785.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP546\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\amvo.exe Infecté : Worm.Win32.AutoRun.clq ignoré
C:\WINDOWS\SYSTEM32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SAM L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\H323LOG.TXT L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\SYSTEM32\WBEM\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_5cc.dat L'objet est verrouillé ignoré
C:\WINDOWS\WIADEBUG.LOG L'objet est verrouillé ignoré
C:\WINDOWS\WIASERVC.LOG L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130892.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130893.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130923.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP537\A0130924.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130928.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130929.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130951.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0130952.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131947.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131948.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131965.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131966.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131982.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131983.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131997.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP538\A0131998.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0132001.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0132002.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0132114.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP539\A0132115.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0132123.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0132124.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133102.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133103.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133115.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133116.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133131.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133132.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133160.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133161.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133174.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133175.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133186.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133187.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133223.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133224.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133235.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133236.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133255.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133256.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133267.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133268.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133302.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133303.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133317.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133318.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133331.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133332.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133376.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133377.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133401.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP540\A0133402.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133420.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133421.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133447.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133448.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133470.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133471.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133490.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133491.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133630.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP541\A0133631.inf Infecté : Trojan-PSW.Win32.OnLineGames.pgs ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP542\A0133651.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP543\A0133705.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP543\A0134493.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0134499.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0134518.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0134539.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP544\A0135541.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP545\A0135594.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP545\A0135746.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP545\A0135787.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
D:\xn1i9x.com Infecté : Worm.Win32.AutoRun.cas ignoré
D:\d6fagcs8.cmd Infecté : Worm.Win32.AutoRun.clq ignoré

Analyse terminée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
12 févr. 2008 à 22:38
Bonsoir et merci pour votre aide et pour les infos

Mais, je n'ai pas bien compris.
Quand vous dites que "j'ai pris la liberté de faire les anlyses...", est ce sur votre pc ou sur le mien ????
Pouvez vous m'expliquer,SVP ? et excusez mon manque de connaissance en info !!!

Merci d'avance
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
12 févr. 2008 à 22:49
Salut

Ne tiens pas compte de ce qu'a écrit ce squatter de topic.
Ça n'a rien à voir avec ton souci .
Merci

Pourquoi ne fais-tu pas l'analyse demandée post # 6 § 6° ==> scan en ligne Kaspersky (tout est dans le tutoriel) ??

Merci
Al.
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
13 févr. 2008 à 02:16
Bonsoir Afideg,

Merci pour aide précieuse.
J'ai lancé le scan. Je ne savais pas que cela prenait bcp de temps. Depuis deux heures, il a fait que 20%. Il m'annonce déjà la présence de 4 virus et 6 objets inféctés.
Je vais le laisser finir le scan pendant la nuit.

Merci à vous
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2008 à 11:21
Bonjour Orchydees

Oui, il faut patienter.
Laisse-le aller jusqu'au bout de l'analyse.


N'oublie pas le rapport comme indiqué.

Al.
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
13 févr. 2008 à 15:58
Bonjour Afideg,

J'ai fait des scans sur tous les PC et supports sur lesquels je travaille (PC domicile, Bureau, Clé USB); Voici les différents rapports.

Scan du PC du domicile

KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 13, 2008 2:40:30 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
Enregistrements dans la base antivirus Kaspersky : 519167


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\

Statistiques de l'analyse
Total d'objets analysés 117600
Nombre de virus trouvés 9
Nombre d'objets infectés 17 / 0
Nombre d'objets suspects 0
Durée de l'analyse 03:45:57

Nom de l'objet infecté Nom du virus Dernière action
C:\2ifetri.cmd Infecté : Worm.Win32.AutoRun.clq ignoré

C:\Documents and Settings\AG\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AG\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AG\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\AG\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AG\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AG\Local Settings\Temp\help.exe Infecté : Worm.Win32.AutoRun.clq ignoré

C:\Documents and Settings\AG\Local Settings\Temp\lr4x.dll Infecté : Trojan-PSW.Win32.OnLineGames.qyz ignoré

C:\Documents and Settings\AG\Local Settings\Temp\uqtw.dll Infecté : Trojan-PSW.Win32.OnLineGames.qlm ignoré

C:\Documents and Settings\AG\Local Settings\Temp\~DF8B22.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\DHSPH9DU\help[1].exe Infecté : Worm.Win32.AutoRun.clq ignoré

C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AG\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\AG\NTUSER.DAT.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\R3P739OW\counter[1].htm Infecté : Trojan-Downloader.VBS.Agent.n ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP132\A0012553.dll Infecté : Trojan-PSW.Win32.OnLineGames.qlk ignoré

C:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP134\A0012597.exe Infecté : Trojan-PSW.Win32.OnLineGames.qln ignoré

C:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP134\A0012786.dll Infecté : Worm.Win32.AutoRun.clp ignoré

C:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP134\A0012815.dll Infecté : Worm.Win32.AutoRun.clp ignoré

C:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP135\A0012946.dll Infecté : Worm.Win32.AutoRun.clp ignoré

C:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP136\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\amvo.exe Infecté : Worm.Win32.AutoRun.clq ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_5ac.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\2ifetri.cmd Infecté : Worm.Win32.AutoRun.clq ignoré

D:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP136\change.log L'objet est verrouillé ignoré

D:\autorun.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré

G:\ylr.exe Infecté : Trojan-PSW.Win32.OnLineGames.puc ignoré

G:\autorun.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré

G:\2ifetri.cmd Infecté : Worm.Win32.AutoRun.clq ignoré

Analyse terminée.

_______________________________

Scan sur du PC du bureau

Je précise qu’on vient de le reformater suite à un problème de conflits électrique qui a causé une perte de toutes le données et à la suite duquel, on n’arrivait plus le faire redémarrer.


KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 13, 2008 11:10:57 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 13/02/2008
Enregistrements dans la base antivirus Kaspersky : 520120


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse
Total d'objets analysés 27928
Nombre de virus trouvés 3
Nombre d'objets infectés 3 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:39:06

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\user\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbc2e.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbdam L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbdao L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbeam L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbeao L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbm L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbu2d.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbvm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbvmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\fii.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\fiih.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\rpm.cf1 L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\rpmh.ht1 L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Historique\History.IE5\MSHist012008021320080214\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\user\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\user\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{39CB3A07-017A-46A2-8671-C84A4E6943CC}\RP12\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_61c.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

D:\System Volume Information\_restore{39CB3A07-017A-46A2-8671-C84A4E6943CC}\RP12\change.log L'objet est verrouillé ignoré

F:\ylr.exe Infecté : Trojan-PSW.Win32.OnLineGames.puc ignoré

F:\autorun.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré

F:\2ifetri.cmd Infecté : Worm.Win32.AutoRun.clq ignoré

Analyse terminée.

-------------------

Scan Clé USB

KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 13, 2008 11:59:11 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 13/02/2008
Enregistrements dans la base antivirus Kaspersky : 520120


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Dossiers
F:\

Statistiques de l'analyse
Total d'objets analysés 426
Nombre de virus trouvés 3
Nombre d'objets infectés 3 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:00:30

Nom de l'objet infecté Nom du virus Dernière action
F:\ylr.exe Infecté : Trojan-PSW.Win32.OnLineGames.puc ignoré

F:\autorun.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré

F:\2ifetri.cmd Infecté : Worm.Win32.AutoRun.clq ignoré

Analyse terminée.

J'espère parvenir à me débarrasser de tous ces virus ou autres.
Merci encore pour votre aide
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
14 févr. 2008 à 03:46
Bonsoir et merci Afideg pour tes aides

Le PC du domicile est réparti en deux C:\ et D:\.
Le Disque G:\ correspond à la clé USB.
Je n'utilise ni GSM, ni Camera, etc. en lien avec mes 2 PC.

Je n'utilise comme disque amovible que la clé USB pour transférer les données du boulot à chez moi et vis versa ou pour travailler en réunion avec d'autres collègues.
En principe, je suis très vigilente et je n'utilise qu'après un scan et sur des PC bien protégés.
Seulement cette fois-ci, on s'est fait avoir avec un collègue qui a été cherché des données dans une autre structure pour nous amener ce cadeau empoisonné.

Resultat scan PC du Domicile par OTMoveIt2

C:\2ifetri.cmd moved successfully.
C:\Documents and Settings\AG\Local Settings\Temp\help.exe moved successfully.
DllUnregisterServer procedure not found in C:\Documents and Settings\AG\Local Settings\Temp\lr4x.dll
C:\Documents and Settings\AG\Local Settings\Temp\lr4x.dll NOT unregistered.
C:\Documents and Settings\AG\Local Settings\Temp\lr4x.dll moved successfully.
DllUnregisterServer procedure not found in C:\Documents and Settings\AG\Local Settings\Temp\uqtw.dll
C:\Documents and Settings\AG\Local Settings\Temp\uqtw.dll NOT unregistered.
C:\Documents and Settings\AG\Local Settings\Temp\uqtw.dll moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\ZUOJB18X moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\XNBD17XI moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\X6M3YUF8 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\STEZWXEF moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\SDUVK10R moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\R7TDX5DU moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\Q1WDA98N moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\OPAVODMJ moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\N3H62QFJ moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\LKPX71X3 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\KXAR81YF moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\KHQN4563 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\JDXT9KLT moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\IPC1WXWT moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\H6C2FH5S moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\GHYJSHMB moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\GDSRKNC3 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\E5GNUXM5 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\DHSPH9DU moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\CXMPORMZ moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\CHEROPIN moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\BRPHLXTY moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\AQY1DXOM moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\A54XWROR moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\8LMF0D2B moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\81AFAR4L moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\6HSB6T25 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\37U9LB7X moved successfully.
Folder move failed. C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5 scheduled to be moved on reboot.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\ZU0ZBXSH moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\ZPOK8RZF moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\YRYW5JU3 moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\YHN4HC3M moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\Y13GPW72 moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\WXEFW5IV moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\WLYF4HYR moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\WHQV8LMF moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\WDU3KXYV moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\W92NOP6J moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\VV1JB9WW moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\VNLB394S moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\SX8HEZ0D moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\SUHZFO6A moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\S9AN0TA7 moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\S1UZ8XYV moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\R3P739OW moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\QNSDET0V moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\QLBKX872 moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\Q7WTM7UV moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\Q13CLSRE moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\NX4KSR3N moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\NLXCJ9BZ moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\K123K9YN moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\JO1XRKCC moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\IC5HJBFN moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\I8L0HGPD moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\HZNNX9WE moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\H0KZDPW9 moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\F194RLVN moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\ET30DKNE moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\D4BYBRDV moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\CT6J4PEN moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\CDA3W5EN moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\9OKZ95OL moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\8PEZWPEN moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\8N3FI89H moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\8L63O12F moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\8IJTLDWX moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\8HIV8P2B moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\8DUJG96N moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\8AGHOJYX moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\7K5P34S8 moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\6PQ9ATCD moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\6JUREHAR moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\4XQF4X63 moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\2RA3QTIJ moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\2C9PRFR3 moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\0T4X2RKH moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\0P234H6V moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\0BD3E6RH moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\01E30DYV moved successfully.
C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5 moved successfully.
C:\WINDOWS\system32\amvo.exe moved successfully.
D:\2ifetri.cmd moved successfully.
D:\autorun.inf moved successfully.
File/Folder G:\ylr.exe Infecté not found.
File/Folder G:\autorun.inf not found.
File/Folder G:\2ifetri.cmd not found.

OTMoveIt2 v1.0.20 log created on 02142008_011620

Resultat scan clé USB par OTMoveIt2

File/Folder G:\ylr.exe Infecté not found.
G:\autorun.inf moved successfully.
G:\2ifetri.cmd moved successfully.

OTMoveIt2 v1.0.20 log created on 02142008_013952

Merci encore pour tout
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
14 févr. 2008 à 16:04
Bonjour et un grand merci Afideg pour votre patience,

En effet, j'avais oublié d'installer la clé USB pour faire simultanément un scan général de tous les disques (DD et amovibles).
Pour me rattraper, j’ai fait un scan isolé pour la clé USB, dont vous voyez le rapport des résultats vers la fin de mon message.

Je viens de poursuivre vos instructions mais cette fois-ci au bureau où j'ai pu au moins nettoyer la clé, en suivant la procédure Flash_Disinfector, en faisant juste attention à modifier le G:\ par F:\ pour qu’il puisse la reconnaître.

Voici son rapport après :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, February 14, 2008 2:18:01 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/02/2008
Enregistrements dans la base antivirus Kaspersky : 523702
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Dossiers:
F:\

Statistiques de l'analyse:
Total d'objets analysés: 424
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:00:33

Nom de l'objet infecté / Nom du virus / Dernière action
F:\autorun.inf\lpt3.This folder was created by Flash_Disinfector L'objet est verrouillé ignoré

Analyse terminée.
---------------------------------

Par contre je suis embêtée par les 3 virus du PC Bureau

Voici le rapport du scan du PC bureau

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, February 14, 2008 3:01:48 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/02/2008
Enregistrements dans la base antivirus Kaspersky : 523702
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 27970
Nombre de virus trouvés: 3
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:38:17

Nom de l'objet infecté / Nom du virus / Dernière action
C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\user\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbc2e.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbdam L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbdao L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbeam L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbeao L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbm L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbu2d.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbvm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbvmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\fii.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\fiih.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\rpm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\rpmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Historique\History.IE5\MSHist012008021420080215\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\lr4x.dll Infecté : Trojan-PSW.Win32.OnLineGames.qyz ignoré
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\user\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_604.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\_OTMoveIt\MovedFiles\02142008_111018\WINDOWS\system32\amvo.exe Infecté : Worm.Win32.AutoRun.clq ignoré
C:\_OTMoveIt\MovedFiles\02142008_140407\ylr.exe Infecté : Trojan-PSW.Win32.OnLineGames.puc ignoré
D:\autorun.inf\lpt3.This folder was created by Flash_Disinfector L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.


Merci pour tout
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
14 févr. 2008 à 21:30
Bonsoir et merci Afideg,

Voici les résultats du rapport

File/Folder C:\2ifetri.cmd not found.
File/Folder C:\Documents and Settings\AG\Local Settings\Temp\help.exe not found.
File/Folder C:\Documents and Settings\AG\Local Settings\Temp\lr4x.dll not found.
File/Folder C:\Documents and Settings\AG\Local Settings\Temp\uqtw.dll not found.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\X6M3YUF8 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\SDUVK10R moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\R7TDX5DU moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\N3H62QFJ moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\LKPX71X3 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\KXAR81YF moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\KHQN4563 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\IPC1WXWT moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\GDSRKNC3 moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\DHSPH9DU moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\CXMPORMZ moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\BRPHLXTY moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\AQY1DXOM moved successfully.
Folder move failed. C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\8LMF0D2B scheduled to be moved on reboot.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\81AFAR4L moved successfully.
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\37U9LB7X moved successfully.
Folder move failed. C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5 scheduled to be moved on reboot.
File/Folder C:\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5 not found.
File/Folder C:\WINDOWS\system32\amvo.exe not found.
File/Folder D:\2ifetri.cmd not found.
File/Folder D:\autorun.inf not found.
File/Folder G:\ylr.exe not found.
Folder move failed. G:\autorun.inf scheduled to be moved on reboot.
File/Folder G:\2ifetri.cmd not found.

OTMoveIt2 v1.0.20 log created on 02142008_201625

Je vous envoie le scan kaspersky plus tard

Bonne soirée et merci merci...
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
15 févr. 2008 à 02:14
Voici les résultats du scan du poste de travail

KASPERSKY ON-LINE SCANNER REPORT
Friday, February 15, 2008 12:17:30 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 14/02/2008
Enregistrements dans la base antivirus Kaspersky : 525124
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\

Statistiques de l'analyse:
Total d'objets analysés: 112201
Nombre de virus trouvés: 6
Nombre d'objets infectés: 11 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 03:27:20

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\AG\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\AG\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\amvo0.dll Infecté : Worm.Win32.AutoRun.clp ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_588.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\_OTMoveIt\MovedFiles\02142008_011620\2ifetri.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\_OTMoveIt\MovedFiles\02142008_011620\autorun.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\_OTMoveIt\MovedFiles\02142008_011620\Documents and Settings\AG\Local Settings\Temp\help.exe Infecté : Worm.Win32.AutoRun.clq ignoré
C:\_OTMoveIt\MovedFiles\02142008_011620\Documents and Settings\AG\Local Settings\Temp\lr4x.dll Infecté : Trojan-PSW.Win32.OnLineGames.qyz ignoré
C:\_OTMoveIt\MovedFiles\02142008_011620\Documents and Settings\AG\Local Settings\Temp\uqtw.dll Infecté : Trojan-PSW.Win32.OnLineGames.qlm ignoré
C:\_OTMoveIt\MovedFiles\02142008_011620\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\DHSPH9DU\help[1].exe Infecté : Worm.Win32.AutoRun.clq ignoré
C:\_OTMoveIt\MovedFiles\02142008_011620\Documents and Settings\pcpersonnel\Local Settings\Temporary Internet Files\Content.IE5\R3P739OW\counter[1].htm Infecté : Trojan-Downloader.VBS.Agent.n ignoré
C:\_OTMoveIt\MovedFiles\02142008_011620\WINDOWS\system32\amvo.exe Infecté : Worm.Win32.AutoRun.clq ignoré
C:\_OTMoveIt\MovedFiles\02142008_013952\2ifetri.cmd Infecté : Worm.Win32.AutoRun.clq ignoré
C:\_OTMoveIt\MovedFiles\02142008_013952\autorun.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
G:\autorun.inf\lpt3.This folder was created by Flash_Disinfector L'objet est verrouillé ignoré

Analyse terminée.

Merci pour votre patience
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
15 févr. 2008 à 14:33
Bonjour Afideg,

Pour le bureau, j'ai suivi vos conseils
Voici les résultats OTMoveIt

DllUnregisterServer procedure not found in C:\Documents and Settings\user\Local Settings\Temp\lr4x.dll
C:\Documents and Settings\user\Local Settings\Temp\lr4x.dll NOT unregistered.
C:\Documents and Settings\user\Local Settings\Temp\lr4x.dll moved successfully.
C:\_OTMoveIt\MovedFiles\02142008_111018\WINDOWS\system32 moved successfully.
C:\_OTMoveIt\MovedFiles\02142008_111018\WINDOWS moved successfully.
C:\_OTMoveIt\MovedFiles\02142008_111018 moved successfully.
C:\_OTMoveIt\MovedFiles\02142008_140407\autorun.inf moved successfully.
C:\_OTMoveIt\MovedFiles\02142008_140407 moved successfully.

OTMoveIt2 v1.0.20 log created on 02152008_122850

Je n'ai pas compris même que j'ai suivi leur chemin comment je pourrai les retrouver tout.
J'ai affiché les fichiers cachés mais je ne les retrouve pas.

De même, dans OTMoveIt, j'ai deux extensions (log et res) pour lesdits fichiers et je n'ai pas su lesquels dois je supprimer (log en format txt et res inconnu).

Je ne serai comment vous remercier Afideg
Bonne journée
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
15 févr. 2008 à 16:56
Bonjour Afideg,
Je commence à être gênée de vous importuner longtemps.
De toutes les façons, je vous remercie infiniment pour votre aide précieuse.

Voici le rapport scann PC Bureau, y compris la clé USB
Il semble qu'il reste encore 3 virus sur OTMoveIt !!!
N'est ce pas ?

Le pb du bureau risque d'attendre tout le we.

-------------

KASPERSKY ON-LINE SCANNER REPORT
Friday, February 15, 2008 3:45:41 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 15/02/2008
Enregistrements dans la base antivirus Kaspersky : 525754
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 29249
Nombre de virus trouvés: 3
Nombre d'objets infectés: 3 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:40:29

Nom de l'objet infecté / Nom du virus / Dernière action
C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\user\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbc2e.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbdam L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbdao L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbeam L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbeao L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbm L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbu2d.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbvm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\dbvmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\fii.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\fiih.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\rpm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Google\Google Desktop Search\rpmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\orchydee_sauvage@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\orchydee_sauvage@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\orchydee_sauvage@hotmail.com\SharingMetadata\Working\database_BC88_167C_8816_357C\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\orchydee_sauvage@hotmail.com\SharingMetadata\Working\database_BC88_167C_8816_357C\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\orchydee_sauvage@hotmail.com\SharingMetadata\Working\database_BC88_167C_8816_357C\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\orchydee_sauvage@hotmail.com\SharingMetadata\Working\database_BC88_167C_8816_357C\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows Live Contacts\orchydee_sauvage@hotmail.com\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows Live Contacts\orchydee_sauvage@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Historique\History.IE5\MSHist012008021520080216\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\Perflib_Perfdata_3f4.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DF31D1.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DF320D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DFB98.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temp\~DFBB1.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\user\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\user\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Yahoo!\Messenger\logs\billing_user.log L'objet est verrouillé ignoré
C:\Program Files\Yahoo!\Messenger\logs\client_user.log L'objet est verrouillé ignoré
C:\Program Files\Yahoo!\Messenger\logs\network_user.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_604.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\_OTMoveIt\MovedFiles\02152008_122850\Documents and Settings\user\Local Settings\Temp\lr4x.dll Infecté : Trojan-PSW.Win32.OnLineGames.qyz ignoré
C:\_OTMoveIt\MovedFiles\02152008_122850\_OTMoveIt\MovedFiles\02142008_111018\WINDOWS\system32\amvo.exe Infecté : Worm.Win32.AutoRun.clq ignoré
C:\_OTMoveIt\MovedFiles\02152008_122850\_OTMoveIt\MovedFiles\02142008_140407\ylr.exe Infecté : Trojan-PSW.Win32.OnLineGames.puc ignoré
D:\autorun.inf\lpt3.This folder was created by Flash_Disinfector L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\autorun.inf\lpt3.This folder was created by Flash_Disinfector L'objet est verrouillé ignoré

Analyse terminée.

Merci encore pour tout
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
15 févr. 2008 à 21:48
Bonsoir Afideg,

J'ai un petit pb avec l'affichage des fichiers cachés.
Après fermture de la boite de dialogue "Options des fichiers" après avoir "appliquer" puis "OK", il se remet aux paramètres par défaut.
J'ai cherché où on peut modifier ces paramètres, en vain.

J'ai installé OAD

Voici les résultats

15/02/2008 ---- 20:32:29,65

----------------------------------
§§§§§§ [amvo0] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************

c:\WINDOWS\system32\amvo0.dll


*********************
[Même date]
*********************

[14/02/2008 ] ---> C:\WINDOWS\system32\amvo0.dll



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

Pour amvo0.exe

15/02/2008 ---- 20:41:20,92

----------------------------------
§§§§§§ [amvo0.exe] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

Merci Afideg
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 févr. 2008 à 00:16
(suite)

Apparemment, la commande del C:\WINDOWS\system32\amvo0.dll n'a pas fonctionné.
En effet, il reste toujours présence de amvo0.dll dans ton PC à hauteur de C:\WINDOWS\system32\ comme en atteste le premier rapport OAD.

Mais le second rapport OAD est nul; en effet, j'avais demandé la recherche de amvo.exe, et non de §§§§§§ [amvo0.exe] §§§§§§ .

J'espère que le log Kaspersky nous confirmera.


Al
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
16 févr. 2008 à 14:31
Bonjour et merci beaucoup Afideg pour votre patience,

Excusez-moi pour l'erreur

J'étais pressée pour sortir et je n'ai pas fait attention

A. Recherche

1. Je ne sais pas toujours comment dois je faire pour afficher les fichiers cachés, étant donné ils reviennent aux conditions définit "Par défaut" ?

2. Rapport du OAD pour amvo.exe

16/02/2008 ---- 11:32:17,60

----------------------------------
§§§§§§ [amvo.exe] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_USERS\S-1-5-21-1004336348-630328440-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run]
"amva"="C:\\WINDOWS\\system32\\amvo.exe"

"C:\\Documents and Settings\\AG\\Local Settings\\Temporary Internet Files\\Content.IE5\\BRPHLXTY\\SDFix[1].exe"="SDFix[1]"
"C:\\WINDOWS\\system32\\amvo.exe"="amvo"

*******************
[Fichier]
*******************

c:\_OTMoveIt\MovedFiles\02142008_011620\WINDOWS\system32\amvo.exe


*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

B. Suppression

Il me donne un message d'alerte :
Un fichier utilisé par le système d'exploitation... de type 'extention de l'application' avec "Ouvrir avec" et ensuite il faut choisir le programme pour l'ouvrir...

C. Supprimer les outils utilisés ainsi que les quarantaines éventuelles
Dois je passer à cette étape sans attendre à supprimer "C:\WINDOWS\system32\amvo0.dll "

Merci encore
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 00:00
Re

Vous n'avez pas à vous excuser.
Vous faites déjà beaucoup d'effort en essayant de m'aider à distance.
Je sais que c'est pas évident
Je vous suis très reconnaissante

Il me semble que le fait d'avais oublié de désactiver Avast a également peut être joué...
J'ai omis de vous dire que dès que je lance OTMoveIt, Avast m'alerte de la présence d'un virus amvo0.dll.
Machinalement, je l'autorise de mettre en quarantaine puisqu'il n'arrive pas à le supprimer et je continue sur OTMoveIt.
Ne se peut-il pas que c'est cette opération qui lui permet de ne pas être détruit ????

Voici le rapport OTMoveIt, avec Avast activé et après l'alerte

LoadLibrary failed for C:\WINDOWS\system32\amvo0.dll
C:\WINDOWS\system32\amvo0.dll NOT unregistered.
C:\WINDOWS\system32\amvo0.dll moved successfully.

OTMoveIt2 v1.0.20 log created on 02162008_222749


Je vous mets également une copie du journal d'Avast, si ca peut vous aider :

16/02/2008 22:27:49 SYSTEM 1424 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
14/02/2008 00:49:58 AG 1424 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
14/02/2008 00:49:56 AG 1424 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
13/02/2008 17:13:42 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
13/02/2008 16:36:46 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
13/02/2008 16:36:44 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
12/02/2008 20:16:46 AG 1452 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
11/02/2008 18:03:25 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
11/02/2008 18:03:24 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 21:16:07 AG 1416 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:38:24 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:38:23 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:36:12 AG 1412 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:36:11 AG 1412 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:34:05 AG 1420 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:34:03 AG 1420 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:31:00 AG 1424 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:30:58 AG 1424 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:29:06 AG 1424 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:29:04 AG 1424 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:26:53 AG 1424 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:24:44 AG 1400 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:23:00 AG 1420 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 19:22:59 AG 1420 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 18:54:42 AG 1420 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 15:27:07 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 13:00:02 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 12:50:25 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 12:49:36 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo1.dll" file.
10/02/2008 12:49:31 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 12:49:25 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 12:49:20 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 12:49:13 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 12:42:33 SYSTEM 1436 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
10/02/2008 11:47:06 AG 1444 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
09/02/2008 23:31:10 AG 1448 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
08/02/2008 01:15:14 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\RECYCLER\S-1-5-21-1004336348-630328440-682003330-1003\Dc2.dll" file.
08/02/2008 01:07:05 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
08/02/2008 01:06:29 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
08/02/2008 00:47:27 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
08/02/2008 00:47:08 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
08/02/2008 00:46:42 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
08/02/2008 00:46:20 AG 1440 Sign of "Win32:Onlinegames-CAZ [Trj]" has been found in "C:\WINDOWS\system32\amvo0.dll" file.
04/12/2007 23:17:09 SYSTEM 1416 Sign of "MW97:CVE-2006-2492 [Expl]" has been found in "C:\Documents and Settings\AG\Application Data\Microsoft\Word\~WRA0003.wbk" file.
04/12/2007 21:09:42 SYSTEM 1416 Sign of "MW97:CVE-2006-2492 [Expl]" has been found in "D:\Disk C\Dossiers Associatifs\Docteurs\Invitation Journee Docteurs_15-12-2007_modifiée Ghazi.doc" file.
04/12/2007 20:34:20 SYSTEM 1416 Sign of "MW97:CVE-2006-2492 [Expl]" has been found in "C:\Documents and Settings\AG\Application Data\Microsoft\Word\~WRA0003.wbk" file.
26/09/2007 17:22:57 Ami 3424 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006074.exe" file.
26/09/2007 17:22:48 Ami 3424 Sign of "PS/MPC-gen5" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006073.exe\{app}\plugins\SCANKRNL.DLL\[UPX]" file.
26/09/2007 17:22:45 Ami 3424 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006073.exe\{sys}\drivers\vspf5.sys" file.
26/09/2007 17:22:44 Ami 3424 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006073.exe\{app}\IEFWBHO.dll" file.
26/09/2007 17:22:41 Ami 3424 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006073.exe\{cf}\WinAntiVirus Pro 2006\WapCHK.dll" file.
26/09/2007 17:22:25 Ami 3424 Sign of "PS/MPC-gen5" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006072.exe\[Embedded#0002890]\{app}\plugins\SCANKRNL.DLL\[UPX]" file.
26/09/2007 17:22:22 Ami 3424 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006072.exe\[Embedded#0002890]\{sys}\drivers\vspf5.sys" file.
26/09/2007 17:22:22 Ami 3424 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006072.exe\[Embedded#0002890]\{app}\IEFWBHO.dll" file.
26/09/2007 17:22:18 Ami 3424 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\System Volume Information\_restore{0BCB205F-6D82-4B84-A986-0070E944A857}\RP57\A0006072.exe\[Embedded#0002890]\{cf}\WinAntiVirus Pro 2006\WapCHK.dll" file.
26/09/2007 16:58:42 Ami 3424 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\Program Files\installer-9556-17-Adobe-Reader-8-0-French.exe" file.
26/09/2007 16:27:13 Ami 3424 Sign of "PS/MPC-gen5" has been found in "C:\Documents and Settings\pcpersonnel\Local Settings\Temp\~wa6psetup.exe\{app}\plugins\SCANKRNL.DLL\[UPX]" file.
26/09/2007 16:27:09 Ami 3424 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\Documents and Settings\pcpersonnel\Local Settings\Temp\~wa6psetup.exe\{sys}\drivers\vspf5.sys" file.
26/09/2007 16:27:09 Ami 3424 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Documents and Settings\pcpersonnel\Local Settings\Temp\~wa6psetup.exe\{app}\IEFWBHO.dll" file.
26/09/2007 16:27:04 Ami 3424 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\Documents and Settings\pcpersonnel\Local Settings\Temp\~wa6psetup.exe\{cf}\WinAntiVirus Pro 2006\WapCHK.dll" file.
26/09/2007 16:25:18 Ami 3424 Sign of "PS/MPC-gen5" has been found in "C:\Documents and Settings\pcpersonnel\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe\[Embedded#0002890]\{app}\plugins\SCANKRNL.DLL\[UPX]" file.
26/09/2007 16:25:13 Ami 3424 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\Documents and Settings\pcpersonnel\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe\[Embedded#0002890]\{sys}\drivers\vspf5.sys" file.
26/09/2007 16:25:07 Ami 3424 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Documents and Settings\pcpersonnel\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe\[Embedded#0002890]\{app}\IEFWBHO.dll" file.
26/09/2007 16:24:42 Ami 3424 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\Documents and Settings\pcpersonnel\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe\[Embedded#0002890]\{cf}\WinAntiVirus Pro 2006\WapCHK.dll" file.

J'ai lancé Kaspersky
Je vous communiquerai les résultats dès qu'il terminera

Bonne soirée et à plutart
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 04:07
Re Afideg,

A. Je n'ai trouvé aucuns fichiers dans la quarantaine d'Avast où je n’ai pas cherché dans le bon endroit.
Autrement pourriez vous m'indiquer où pourrai je les trouver ?

B. Pour le système
On l’avait déjà désactivé lors de l'ensemble de ces opérations. Il reste juste que je le réactive après redémarrage.

Voici les résultat du scan OTMoveIt, qui dit qu'il n'y a pas de virus mais dès je passe avec Kaspersky je trouve qu'il n'a pas encore l'éradiqué.

File/Folder C:\WINDOWS\system32\amvo0.dll not found.

OTMoveIt2 v1.0.20 log created on 02172008_024841

Pas la peine de vous envoyer le scan de Kaspersky maintenant. Je l'ai relancé après avoir arrêté la désactivation du système.
Ca va prendre du temps. Je vous l'envoie dans la matinée.

Merci Afideg et Bonne nuit
A mon tour, je vais dormir
0