Problème avec Win32:Onlinegames-CAZ [Trj]

Résolu/Fermé
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 - 10 févr. 2008 à 14:55
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 1 mars 2008 à 11:05
Bonjour,
Depuis 3 jour, mon antivirus Avast (version gratuite) détecte un cheval de troie (Win32:Onlinegames-CAZ [Trj]) sur mon PC sans pouvoir l'éradiquer, malgré que je propose chaque fois de le détruire, en vain. Même avec la possibilité qu'Avast me recommande de le mettre en quarantaine, je n'y ai pas parvenu.
Je ne connais pas son degré de danger, ni comment pouvoir l'éradiquer. J'ai pu copier ces caractéristiques que je vous mets ci dessous

Nom du fichier : C:\WINDOWS\system32\amvo0.dll
Nom du logiciel malveillant : Win32:Onlinegames-CAZ [Trj]
Type de logiciel malveillant : Cheval de Troie
Version VPS : 080209-0, 09/02/2008

Pourriez vous m'aider svp pour y mettre fin ?
Merci d'avance pour votre aide
Cordialement

67 réponses

Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 10:00
Bonjour Afideg,

Voici les résultats du rapport du scan

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, February 17, 2008 8:51:28 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 17/02/2008
Enregistrements dans la base antivirus Kaspersky : 527592
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 94073
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 03:02:59

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\AG\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Historique\History.IE5\MSHist012008021720080218\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\AG\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\AG\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_58c.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\_OTMoveIt\MovedFiles\02162008_222749\WINDOWS\system32\amvo0.dll Infecté : Worm.Win32.AutoRun.clp ignoré

Analyse terminée.

Merci et Bon dimanche
0
J'ai exactement le même problème qu'Orchydees depuis une semaine.
Pourquoi ne pouvons nous pas éliminer le fichier contenant le problème malveillant directement.
ESt-ce un fichier qui sert au bon fonctionnement de l'ordinateur ?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
17 févr. 2008 à 11:55
nanou,

Surtout ne demande pas pourquoi !
Mais dis-moi sur quel topic as-tu engagé une discussion pour résoudre aussi facilement ton souci ?
Ce facilement a déjà été utilisé.
Et une suppression par le registre a aussi été utilisée.
Relis la description de la bête pour mieux admettre la difficulté.

Merci
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 13:48
Re Bonjour Afideg,

No problem ! I can understand english but not the technical vocabulary !

De même, je maiîtrise les élémentaires du bureautique et des notions en info mais pas au point de rentrer dans les détails du système.
Ceci est pour vous épargner et vous barber avec les détails genre sélectionner, copier, coller... (ctrl A ou ctrl C et ctrl V).

1- Comment pourrai-je, svp, me connecter avec (...des Privilèges d'Administrateur) ?
Dois-je redémarrer avec l'administrateur au lieu de ma session habituelle ?

Merci pour votre patience
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 17:26
Re Afideg,

Comme je n'ai pas de réponse à mon dernier post, j'ai exectué le DSS mais il n'arrive pas à aboutir en générant un message d'erreur sans founir de rapport d'erreur.

J'ai effectué une recherche et j'ai trouvé 13 objets relatifs à DSS installés (dss.exe, wiadss.dll, scardssp.dll, dssenh.dll, dssec.dll, dssec.dat, MSOWCDSS.CHM, dss.dll) (ce dernier existe 3 fois) mais il n'aboutit pas aux deux dits "fichiers texte".

Dois-je désinstaller DSS et le réinstaller ?

Merci encore pour votre suivi
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 17:26
Re Afideg,

Comme je n'ai pas eu de réponse à mon dernier post, j'ai exectué le DSS mais il n'arrive pas à aboutir en générant un message d'erreur sans founir de rapport d'erreur.

J'ai effectué une recherche et j'ai trouvé 13 objets relatifs à DSS installés (dss.exe, wiadss.dll, scardssp.dll, dssenh.dll, dssec.dll, dssec.dat, MSOWCDSS.CHM, dss.dll) (ce dernier existe 3 fois) mais il n'aboutit pas aux deux dits "fichiers texte".

Dois-je désinstaller DSS et le réinstaller ?

Merci encore pour votre suivi
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
17 févr. 2008 à 17:53
Re,

Désolé, j'étais dans mon jardin pour profiter du soleil.
Oui, désinstalle DSS et télécharge à nouveau selon la prescription indiquée.
Choisis ta session habituelle d'utilisateur (ce qui te donne les "Privilèges Administrateur")
Note: Ceci par opposition à une "session à accès limité" (réservé pour les utilisateurs occasionnels qui, eux, n'ont pas les mêmes privilèges.
Attention: Relis bien la phrase où est écrit: « si tu tardes trop, la réponse Abandon sera automatiquement validée »
• Quand le traitement est terminé (clique sur OK), deux "fichiers texte" s'affichent :
main.txt <- ouvert en premier plan et en plein écran (<- this one will be maximized )
extra.txt <- ouvert en second plan et en fenêtre (regarde la barre des taches) ( <-this one will be minimized )
ATTENTION: Impérativement utiliser les raccourcis clavier suivant:
- Pour sélectionner Ctrl+A
- Pour copier Ctrl+C
- Pour coller Ctrl+V

Bonne chance
Al.
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 18:20
Vous avez tout à fait raison de profiter du soleil tant qu'il y est.
Pour nous, c'est un jour de pluies, du tonnerre et du vent

Excuses mais je n'ai pas parvenu à trouver "Uninstall DSS".
J'ai même essayé d'extraire vers la corbeille les fichiers trouvés via la Recherche, en vain.

Merci de me guider
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
17 févr. 2008 à 18:38
Et ce n'est pas possible de le relancer ?
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 18:52
Impssoble de le relancer

Enfin, j'ai parvenu à trouver l'emplacement du rapport d'erreurs

<?xml version="1.0" encoding="UTF-16"?>
<DATABASE>
<EXE NAME="dss.exe" FILTER="GRABMI_FILTER_PRIVACY">
<MATCHING_FILE NAME="dss.exe" SIZE="686630" CHECKSUM="0xE1ED9520" BIN_FILE_VERSION="3.2.8.1" BIN_PRODUCT_VERSION="3.2.8.1" FILE_DESCRIPTION="" FILE_VERSION="3, 2, 8, 1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x0" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.2.8.1" UPTO_BIN_PRODUCT_VERSION="3.2.8.1" LINK_DATE="09/10/2007 14:57:50" UPTO_LINK_DATE="09/10/2007 14:57:50" VER_LANGUAGE="Anglais (Royaume-Uni) [0x809]" />
<MATCHING_FILE NAME="OAD.exe" SIZE="152934" CHECKSUM="0xA9FB613" BIN_FILE_VERSION="0.1.10.0" BIN_PRODUCT_VERSION="0.0.0.0" PRODUCT_VERSION="0.0.0.0" FILE_DESCRIPTION="OAD " COMPANY_NAME="changelog.fr " PRODUCT_NAME="" FILE_VERSION="00.01.10.00" ORIGINAL_FILENAME="" INTERNAL_NAME="" LEGAL_COPYRIGHT="" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="0.1.10.0" UPTO_BIN_PRODUCT_VERSION="0.0.0.0" LINK_DATE="06/19/1992 22:22:17" UPTO_LINK_DATE="06/19/1992 22:22:17" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="OTMoveIt2.exe" SIZE="290816" CHECKSUM="0xF24EC4B6" BIN_FILE_VERSION="1.0.17.0" BIN_PRODUCT_VERSION="1.0.17.0" PRODUCT_VERSION="2.0.0.0" FILE_DESCRIPTION="" COMPANY_NAME="OldTimer Tools" PRODUCT_NAME="OTMoveIt" FILE_VERSION="1.0.17.0" ORIGINAL_FILENAME="" INTERNAL_NAME="OTMoveIt2" LEGAL_COPYRIGHT="" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x4D42D" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.17.0" UPTO_BIN_PRODUCT_VERSION="1.0.17.0" LINK_DATE="06/19/1992 22:22:17" UPTO_LINK_DATE="06/19/1992 22:22:17" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="SDFix.exe" SIZE="1307314" CHECKSUM="0xCE4874B6" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="12/03/2006 09:53:00" UPTO_LINK_DATE="12/03/2006 09:53:00" />
<MATCHING_FILE NAME="Log.Prog\Craagle.exe" SIZE="393216" CHECKSUM="0xEF5988B0" BIN_FILE_VERSION="1.3.0.0" BIN_PRODUCT_VERSION="1.3.0.0" PRODUCT_VERSION="1.3.0.0" FILE_DESCRIPTION="The Next Generation Search Engine ;-)" COMPANY_NAME="YouKing" PRODUCT_NAME="Craagle" FILE_VERSION="1.3.0.0" ORIGINAL_FILENAME="Craagle.exe" INTERNAL_NAME="Craagle.exe" LEGAL_COPYRIGHT="YouKing 2005" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.3.0.0" UPTO_BIN_PRODUCT_VERSION="1.3.0.0" LINK_DATE="06/19/1992 22:22:17" UPTO_LINK_DATE="06/19/1992 22:22:17" VER_LANGUAGE="Italien (Italie) [0x410]" />
<MATCHING_FILE NAME="Log.Prog\rainlendar_rainlendar_2.02_lite_anglais_11168.exe" SIZE="2496730" CHECKSUM="0x4BA5AB81" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="09/09/2006 14:44:18" UPTO_LINK_DATE="09/09/2006 14:44:18" />
<MATCHING_FILE NAME="Log.Prog\rminstall.2.Rg.Mec..exe" SIZE="4866800" CHECKSUM="0x9E7875A0" BIN_FILE_VERSION="6.0.0.750" BIN_PRODUCT_VERSION="0.0.0.0" FILE_DESCRIPTION="Registry Mechanic Setup " COMPANY_NAME="PC Tools " FILE_VERSION="6.0.0.750 " LEGAL_COPYRIGHT="Copyright © 2005 PC Tools " VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x4A6011" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="6.0.0.750" UPTO_BIN_PRODUCT_VERSION="0.0.0.0" LINK_DATE="06/19/1992 22:22:17" UPTO_LINK_DATE="06/19/1992 22:22:17" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Log.Prog\36 Dictionnaires\SETUP\setup.exe" SIZE="107512" CHECKSUM="0xA55CDD74" BIN_FILE_VERSION="7.1.100.1248" BIN_PRODUCT_VERSION="7.1.0.0" PRODUCT_VERSION="7, 01" FILE_DESCRIPTION="InstallShield (R) Setup Launcher" COMPANY_NAME="InstallShield Software Corporation" PRODUCT_NAME="InstallShield (R)" FILE_VERSION="7, 01, 100, 1248" ORIGINAL_FILENAME="Setup.exe" INTERNAL_NAME="ISPNickel" LEGAL_COPYRIGHT="Copyright (C) 1990-2002 InstallShield Software Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x21FA8" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="7.1.100.1248" UPTO_BIN_PRODUCT_VERSION="7.1.0.0" LINK_DATE="12/02/2002 18:31:43" UPTO_LINK_DATE="12/02/2002 18:31:43" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\Rainlendar2.exe" SIZE="986112" CHECKSUM="0xAE3516EF" BIN_FILE_VERSION="2.0.2.0" BIN_PRODUCT_VERSION="2.0.2.0" PRODUCT_VERSION="2, 0, 2, 0" FILE_DESCRIPTION="Desktop calendar" PRODUCT_NAME=" Rainlendar2" FILE_VERSION="2, 0, 2, 0" ORIGINAL_FILENAME="Rainlendar2.exe" INTERNAL_NAME="Rainlendar2" LEGAL_COPYRIGHT="Copyright (C) 2006 Kimmo 'Rainy' Pekkola" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.2.0" UPTO_BIN_PRODUCT_VERSION="2.0.2.0" LINK_DATE="01/01/2007 13:31:34" UPTO_LINK_DATE="01/01/2007 13:31:34" VER_LANGUAGE="Finnois [0x40b]" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\uninst.exe" SIZE="61448" CHECKSUM="0x4BA5AB81" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="09/09/2006 14:44:18" UPTO_LINK_DATE="09/09/2006 14:44:18" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\36 Dictionnaires\AUTORUN.EXE" SIZE="102400" CHECKSUM="0xBDD08D6F" BIN_FILE_VERSION="1.0.0.1" BIN_PRODUCT_VERSION="1.0.0.1" PRODUCT_VERSION="1, 0, 0, 1" FILE_DESCRIPTION="Application Autorun" COMPANY_NAME="Micro Application" PRODUCT_NAME="Application Autorun" FILE_VERSION="1, 0, 0, 1" ORIGINAL_FILENAME="Autorun.EXE" INTERNAL_NAME="miniautorun" LEGAL_COPYRIGHT="Copyright (C) 2002 Micro Application" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.1" UPTO_BIN_PRODUCT_VERSION="1.0.0.1" LINK_DATE="06/17/2002 14:16:08" UPTO_LINK_DATE="06/17/2002 14:16:08" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\36 Dictionnaires\NAVIGMA.EXE" SIZE="192512" CHECKSUM="0x4F36A5F8" BIN_FILE_VERSION="1.0.0.1" BIN_PRODUCT_VERSION="1.0.0.1" PRODUCT_VERSION="1.0.001" FILE_DESCRIPTION="AUTORUN MFC Application" COMPANY_NAME="" PRODUCT_NAME="AUTORUN" FILE_VERSION="1.0.001" ORIGINAL_FILENAME="AUTORUN.EXE" INTERNAL_NAME="AUTORUN" LEGAL_COPYRIGHT="" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x10001" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.1" UPTO_BIN_PRODUCT_VERSION="1.0.0.1" LINK_DATE="06/13/1999 17:36:51" UPTO_LINK_DATE="06/13/1999 17:36:51" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\36 Dictionnaires\SETUP_MAGICISO.EXE" SIZE="2193252" CHECKSUM="0x633A5737" BIN_FILE_VERSION="1.0.0.0" BIN_PRODUCT_VERSION="1.0.0.0" FILE_DESCRIPTION="Magic ISO Maker v4.7 (build 0132) Installation" COMPANY_NAME="Home" FILE_VERSION="" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x10001" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x40000" UPTO_BIN_FILE_VERSION="1.0.0.0" UPTO_BIN_PRODUCT_VERSION="1.0.0.0" LINK_DATE="04/25/2000 14:37:12" UPTO_LINK_DATE="04/25/2000 14:37:12" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\plugins\iCalendarPlugin.dll" SIZE="95232" CHECKSUM="0x5D10D820" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="01/01/2007 13:32:02" UPTO_LINK_DATE="01/01/2007 13:32:02" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\plugins\IniFormatPlugin.dll" SIZE="83968" CHECKSUM="0x54922339" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="01/01/2007 13:32:07" UPTO_LINK_DATE="01/01/2007 13:32:07" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\utils\diff.exe" SIZE="68096" CHECKSUM="0xE1B12F67" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x10000" LINK_DATE="02/05/2001 10:22:52" UPTO_LINK_DATE="02/05/2001 10:22:52" />
<MATCHING_FILE NAME="Log.Prog\Rainlendar2\utils\patch.exe" SIZE="59904" CHECKSUM="0x8BC12E96" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x10000" LINK_DATE="11/09/1999 21:31:12" UPTO_LINK_DATE="11/09/1999 21:31:12" />
<MATCHING_FILE NAME="Log.Prog\rainlendar_serveur_0.91_francais_11168\RainlendarServer.exe" SIZE="94208" CHECKSUM="0x5F939BA0" BIN_FILE_VERSION="0.9.1.0" BIN_PRODUCT_VERSION="0.9.1.0" PRODUCT_VERSION="0, 9, 1, 0" FILE_DESCRIPTION="RainlendarServer" COMPANY_NAME="Rainy" PRODUCT_NAME="RainlendarServer" FILE_VERSION="0, 9, 1, 0" ORIGINAL_FILENAME="RainlendarServer.exe" INTERNAL_NAME="RainlendarServer" LEGAL_COPYRIGHT="Copyright © 2002 - 2006" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="0.9.1.0" UPTO_BIN_PRODUCT_VERSION="0.9.1.0" LINK_DATE="01/21/2006 13:30:56" UPTO_LINK_DATE="01/21/2006 13:30:56" VER_LANGUAGE="Langue neutre [0x0]" />
</EXE>
<EXE NAME="ntdll.dll" FILTER="GRABMI_FILTER_THISFILEONLY">
<MATCHING_FILE NAME="ntdll.dll" SIZE="733184" CHECKSUM="0xC6A3F353" BIN_FILE_VERSION="5.1.2600.2180" BIN_PRODUCT_VERSION="5.1.2600.2180" PRODUCT_VERSION="5.1.2600.2180" FILE_DESCRIPTION="DLL Couche NT" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="ntdll.dll" INTERNAL_NAME="ntdll.dll" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xB6B14" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.2180" UPTO_BIN_PRODUCT_VERSION="5.1.2600.2180" LINK_DATE="08/04/2004 07:54:15" UPTO_LINK_DATE="08/04/2004 07:54:15" VER_LANGUAGE="Français (France) [0x40c]" />
</EXE>
<EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY">
<MATCHING_FILE NAME="kernel32.dll" SIZE="1049600" CHECKSUM="0xA0FE6C49" BIN_FILE_VERSION="5.1.2600.3119" BIN_PRODUCT_VERSION="5.1.2600.3119" PRODUCT_VERSION="5.1.2600.3119" FILE_DESCRIPTION="DLL du client API BASE Windows NT" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="5.1.2600.3119 (xpsp_sp2_gdr.070416-1301)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x10FA5D" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.3119" UPTO_BIN_PRODUCT_VERSION="5.1.2600.3119" LINK_DATE="04/16/2007 15:53:11" UPTO_LINK_DATE="04/16/2007 15:53:11" VER_LANGUAGE="Français (France) [0x40c]" />
</EXE>
</DATABASE>

Je m'excuse de vous importuner pendant votre we
0
bouh ouh ouh jai le meme probleme ...
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
17 févr. 2008 à 22:55
Orchydees,

Allo,
Ton PC est-il toujours en service?
Merci

Je vais bientôt au lit
Al.
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
17 févr. 2008 à 23:10
Oui, l'est tjs Pourquoi ?

Je viens de desinstaller avast et d'installer antivir
Je vais bientot lancer le scan et je t'envoyerai le rapport.

J'ai eu du mal au début parce qu'il plantait chaque fois

Pour OTMoveIt, il n'a pas pu supprimer DSS et ...

Je dois m'absenter pour quelques jours et je reprendrai à mon retour

Un grand merci Afideg
Bonne nuit sans virus (rires)
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
18 févr. 2008 à 06:55
Bonjour Afideg,

Voici le rapport du scan

AntiVir PersonalEdition Classic
Report file date: dimanche 17 février 2008 23:09

Scanning for 1110678 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: AG
Computer name: AG-676B59C57FFF

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 14:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 13:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 16:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 13:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 15:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 21:11:23
ANTIVIR2.VDF : 7.0.2.113 1673728 Bytes 08/02/2008 21:11:23
ANTIVIR3.VDF : 7.0.2.148 201216 Bytes 15/02/2008 21:11:23
AVEWIN32.DLL : 7.6.0.67 3293696 Bytes 17/02/2008 21:11:24
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 11:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 08:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 14:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 17/02/2008 21:11:24
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 08:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 13:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 08:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 12:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 13:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 13:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 10:37:21

Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: G:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: dimanche 17 février 2008 23:09

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
12 processes with 12 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!
Master boot sector HD1
[NOTE] No virus was found!

Start scanning boot sectors:
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Boot sector 'G:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '29' files ).


Starting the file scan:

Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\'
D:\Disk C\Formations & Stages\Formation Italienne Evaluation_03-2007\suivi et evaluation Formez Session Mars\Temp.htt
[DETECTION] Is the Trojan horse TR/Jscript.Blackmal.F
[INFO] The file was moved to '4825de38.qua'!
D:\Disk C\Formations & Stages\Formation Italienne Evaluation_03-2007\suivi et evaluation Formez Session Mars\desktop.ini
[DETECTION] Is the Trojan horse TR/Agent.BCF
[INFO] The file was moved to '482bde42.qua'!
Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'G:\' <AMINA>


End of the scan: lundi 18 février 2008 02:01
Used time: 2:51:31 min

The scan has been done completely.

7631 Scanning directories
403120 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
403118 Files not concerned
3449 Archives were scanned
1 Warnings
0 Notes

Dommage qu'on n'est pas encore arrivé à résoudre le pb
On continuera à mon retour sur les deux PC.
Merci encore pour vos conseils et surtout pour votre patience
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
18 févr. 2008 à 07:01
Au fait, pourquoi la question "Ton PC est-il toujours en service?"

A bientôt
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 févr. 2008 à 12:08
Bonjour Orchydees

C'est OK ==> ton PC est désinfecté.

Quand tu rentreras, nous ferons une inspection de l'outil.

à+..

Al.
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
24 févr. 2008 à 23:33
Bonsoir Afideg,

De retour, j'ai fait un scan du PC domicile avec AntiVir en mode normal, qui a repéré un trojan horse TR/Agent.BCF. Dois je le refaire en mode sans échec ?

Voici le rapport :

AntiVir PersonalEdition Classic
Report file date: dimanche 24 février 2008 19:53

Scanning for 1120425 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: AG-676B59C57FFF

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 14:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 13:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 16:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 13:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 15:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 21:11:23
ANTIVIR2.VDF : 7.0.2.113 1673728 Bytes 08/02/2008 21:11:23
ANTIVIR3.VDF : 7.0.2.180 334848 Bytes 22/02/2008 14:40:24
AVEWIN32.DLL : 7.6.0.67 3293696 Bytes 17/02/2008 21:11:24
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 11:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 08:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 14:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 17/02/2008 21:11:24
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 08:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 13:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 08:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 12:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 13:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 13:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 10:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: dimanche 24 février 2008 19:53

Starting search for hidden objects.
Error in ARK lib

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'WINWORD.EXE' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'YahooMessenger.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'WZQKPICK.EXE' - '1' Module(s) have been scanned
Scan process 'dslmon.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
31 processes with 31 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '29' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\'
D:\System Volume Information\_restore{05B19617-4808-4CFC-A149-BD8640D7FCD3}\RP3\A0000154.ini
[DETECTION] Is the Trojan horse TR/Agent.BCF
[INFO] The file was moved to '47f1def7.qua'!


End of the scan: dimanche 24 février 2008 21:41
Used time: 1:47:55 min

The scan has been done completely.

7754 Scanning directories
407471 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
407470 Files not concerned
3465 Archives were scanned
2 Warnings
0 Notes
53633 Objects were scanned with rootkit scan
0 Hidden objects were found

Bonne fin de WE
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
27 févr. 2008 à 23:33
Bonsoir

De retour, j'ai effectué les opérations suivantes :

A. Rapport toolcleaner

-->- Recherche:

C:\Documents and Settings\AG\Bureau\Dss.exe: trouvé !
C:\Documents and Settings\AG\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\AG\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\AG\Bureau\Clean.zip: trouvé !
C:\Program Files\clean\tar.exe: trouvé !
C:\Program Files\clean\remove.reg: trouvé !
C:\Program Files\clean\pskill.exe: trouvé !
C:\Program Files\clean\LFiles.exe: trouvé !
C:\Program Files\clean\gzip.exe: trouvé !
C:\Program Files\clean\delsiri.cmd: trouvé !
C:\Program Files\clean\delr.cmd: trouvé !
C:\Program Files\clean\del3.cmd: trouvé !
C:\Program Files\clean\del2.cmd: trouvé !
C:\Program Files\clean\clean.cmd: trouvé !
C:\Program Files\clean\cherche.cmd: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\AG\Bureau\Dss.exe: supprimé !
C:\Documents and Settings\AG\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\AG\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\AG\Bureau\Clean.zip: supprimé !
C:\Program Files\clean\tar.exe: supprimé !
C:\Program Files\clean\remove.reg: supprimé !
C:\Program Files\clean\pskill.exe: supprimé !
C:\Program Files\clean\LFiles.exe: supprimé !
C:\Program Files\clean\gzip.exe: supprimé !
C:\Program Files\clean\delsiri.cmd: supprimé !
C:\Program Files\clean\delr.cmd: supprimé !
C:\Program Files\clean\del3.cmd: supprimé !
C:\Program Files\clean\del2.cmd: supprimé !
C:\Program Files\clean\clean.cmd: supprimé !
C:\Program Files\clean\cherche.cmd: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

C. J’ai lancé le ScanOnline PANDA (sous Internet Explorer)
< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm > avec le lien que vous m'avez donné mais je ne retrouvais pas à la même présentation.
Alors, j'ai utilisé la racine < https://www.pandasecurity.com/?ref=www.pandasoftware.com/ > et j'ai cliqué sur < Free online scan > parmi les < Shortchuts > et là j'ai arrivé à mettre mon mail... et lancer le scan, en choisissant l’option < Scan complète >. Seulement au début dès qu'il trouvait un virus, que je demandais de mettre en quarantaine, il bloquait. J’ai relancé le scan 3 fois et à la fin il mais à la fin il m’a donné le message suivant :
Error on downloading ActiveScan
An error has occurred downloading Panda ActiveScan. Please repeat the process. If the error occurs again, restart your system and try again
Possible causes of this error are:

Not allowing the application's ActiveX control to be downloaded.

Problems with the Internet connection.

The error could be due to a download error or an installation error due to lack of hard disk space, privileges etc.,...
En me demandant de relancer le scan encore.
Je viens de relancer et j’attends...

Merci d'avance pour votre aide et Bonne nuit
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
27 févr. 2008 à 23:34
Bonsoir Afideg,

De retour, j'ai effectué les opérations suivantes :

A. Rapport toolcleaner

-->- Recherche:

C:\Documents and Settings\AG\Bureau\Dss.exe: trouvé !
C:\Documents and Settings\AG\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\AG\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\AG\Bureau\Clean.zip: trouvé !
C:\Program Files\clean\tar.exe: trouvé !
C:\Program Files\clean\remove.reg: trouvé !
C:\Program Files\clean\pskill.exe: trouvé !
C:\Program Files\clean\LFiles.exe: trouvé !
C:\Program Files\clean\gzip.exe: trouvé !
C:\Program Files\clean\delsiri.cmd: trouvé !
C:\Program Files\clean\delr.cmd: trouvé !
C:\Program Files\clean\del3.cmd: trouvé !
C:\Program Files\clean\del2.cmd: trouvé !
C:\Program Files\clean\clean.cmd: trouvé !
C:\Program Files\clean\cherche.cmd: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\AG\Bureau\Dss.exe: supprimé !
C:\Documents and Settings\AG\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\AG\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\AG\Bureau\Clean.zip: supprimé !
C:\Program Files\clean\tar.exe: supprimé !
C:\Program Files\clean\remove.reg: supprimé !
C:\Program Files\clean\pskill.exe: supprimé !
C:\Program Files\clean\LFiles.exe: supprimé !
C:\Program Files\clean\gzip.exe: supprimé !
C:\Program Files\clean\delsiri.cmd: supprimé !
C:\Program Files\clean\delr.cmd: supprimé !
C:\Program Files\clean\del3.cmd: supprimé !
C:\Program Files\clean\del2.cmd: supprimé !
C:\Program Files\clean\clean.cmd: supprimé !
C:\Program Files\clean\cherche.cmd: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

C. J’ai lancé le ScanOnline PANDA (sous Internet Explorer)
< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm > avec le lien que vous m'avez donné mais je ne retrouvais pas à la même présentation.
Alors, j'ai utilisé la racine < https://www.pandasecurity.com/?ref=www.pandasoftware.com/ > et j'ai cliqué sur < Free online scan > parmi les < Shortchuts > et là j'ai arrivé à mettre mon mail... et lancer le scan, en choisissant l’option < Scan complète >. Seulement au début dès qu'il trouvait un virus, que je demandais de mettre en quarantaine, il bloquait. J’ai relancé le scan 3 fois et à la fin il mais à la fin il m’a donné le message suivant :
Error on downloading ActiveScan
An error has occurred downloading Panda ActiveScan. Please repeat the process. If the error occurs again, restart your system and try again
Possible causes of this error are:

Not allowing the application's ActiveX control to be downloaded.

Problems with the Internet connection.

The error could be due to a download error or an installation error due to lack of hard disk space, privileges etc.,...
En me demandant de relancer le scan encore.
Je viens de relancer et j’attends...

Merci d'avance pour votre aide et Bonne nuit
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
28 févr. 2008 à 01:25
Re Afideg,

Après plusieurs essais, Il a encore échoué en affichant les mêmes rapports d’erreur. Je les vous envoie :

"Désolé, le téléchargement est incomplet en raison d'une erreur. Veuillez recommencer. Error -20"
"Error on downloading ActiveScan An error has occurred downloading Panda ActiveScan. Please repeat the
process. If the error occurs again, restart your system and try again. Possible causes of this error are:
* Not allowing the application's ActiveX control to be downloaded.
* Problems with the Internet connection.
The error could be due to a download error or an installation error due to lack of hard disk space, privileges etc.),
en m'affichant le même message précisant la non possibilité de télécharger ActiveX Control, et relancer le scan."

Comme la connexion à l’Internet est toujours établie, il ne reste que le Pb de téléchargement de l’ActiveX Control. Malgré que je l’ai relancé plusieurs, en vain.

Pour le virus, l’alerte concerne le virus :
W95/Blumblebee.1738 ==> C:Program Files\Panda Security\TotalScan\SET147.tmp)

Bonne nuit et Merci encore
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
28 févr. 2008 à 02:33
Merci pour votre réponse Afideg,

J'ai cherché pour mieux comprendre d'où vient ce (W95/Blumblebee.1738, dont le chemin est (C:Program Files\Panda Security\TotalScan\SET1D0.tmp) on dit qu'il est peut être lié à un conflit entre Panda et Antivir .

On conseille de désactiver temporairement Antivir pour effectuer le scan Panda :

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/w95-blumblebee-1738-sujet_182272_1.htm

Qu'en pensez vous ?

Merci
0