Énorme plantage suite à un erreur du système

Résolu/Fermé
Foud35 Messages postés 21 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 29 juin 2009 - 10 févr. 2008 à 22:30
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 - 9 mars 2008 à 15:49
Bonjour,
Mon ordinateur commence à connaître un certain problème dont il me cause beaucoup de problème, je vous explique le problème.
Environs tous les un quart d'heure, un message d'erreur apparaît :
***STOP: 0x000007B (0xF20184, 0x00000, 0xCC0034)***. Inaccessible handler or device. Click this balloon to fix the problem
Et lorsque je clique dessus, il me propose de telecharger un logiciel anti-virus de première vue tout en le payant -_- . Et quand le message d'erreur apparaît mon ordi subit un énorme bug.

Voici mon Hijackthis, si quelqu'n pourrait y voir quelque chose et y trouver une réponse, je lui en serait très reconnaissant.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:22:20 PM, on 2/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Dynex Wireless G Enhanced Adapter\WLService.exe
C:\Program Files\Dynex Wireless G Enhanced Adapter\WLanCfgG.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\User\Desktop\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vhsugttdirwu.net/JEs/bwPpoESaFy_E9cxtDvyaurtsJjIDSEPR5hq/LV7y_xgylw0ao9eF2_Ui56Wb.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - {E9AAC68A-5A64-0496-3BED-27800A4F0E94} - (no file)
O2 - BHO: (no name) - {0000DE80-AEC3-70C3-4176-CE509063E000} - (no file)
O2 - BHO: (no name) - {00534B55-3155-CA4F-B41D-0E922121D03C} - (no file)
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.5.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: {10d5f100-b5d2-e53a-7c04-970c91cada76} - {67adac19-c079-40c7-a35e-2d5b001f5d01} - C:\WINDOWS\system32\vdmbyyxj.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\odjjvpmz.dll
O2 - BHO: (no name) - {FA16FE06-B462-470E-9653-79C54B1871FF} - (no file)
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\RunServices: [ms-update] scvhost.exe
O4 - HKLM\..\RunServices: [IESet] IExplorer.dll .dbt
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IESet] IExplorer.dll .dbt
O4 - HKUS\S-1-5-18\..\Run: [Seoe] "C:\WINDOWS\PPATCH~1\notepad.exe" -vt ndrv (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [] C:\WINDOWS\system32\WAUCLT~1.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Tiqs] C:\WINDOWS\system32\s?stem\?ttrib.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [IESet] IExplorer.dll .dbt (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Seoe] "C:\WINDOWS\PPATCH~1\notepad.exe" -vt ndrv (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Write a Review... - http://client.alexa.com/holiday/script/actions/review.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) - http://www.miniclip.com/ricochet/ReflexiveWebGameLoader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin11USA.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9AC54695-69A4-46F1-BE10-10C74F9520D5} - http://cabs.elitemediagroup.net/cabs/mediaview.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\en8sl1l71.dll (file missing)
O20 - Winlogon Notify: odjjvpmz - C:\WINDOWS\SYSTEM32\odjjvpmz.dll
O20 - Winlogon Notify: wvurrrq - wvurrrq.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe (file missing)
O23 - Service: Dynex Wireless G Enhanced Adapter Service (Dynex DX-WGPUSB WLService) - Unknown owner - C:\Program Files\Dynex Wireless G Enhanced Adapter\WLService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
O23 - Service: Pure Networks Platform Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - C:\WINDOWS\system32\ad.html

47 réponses

FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
5 mars 2008 à 22:58
Re,

1/ Je te conseille de désinstaller Boonty Games, qui n'a pas très bonne réputation.

2/
* Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Standard List of Files/Folders to Move" :

C:\Documents and Settings\All Users\Application Data\{7C24407D-548F-4211-9AD3-2549A100B03D}
C:\Program Files\ntde.dat
C:\Documents and Settings\User\Application Data\rzgunz.com
C:\Documents and Settings\All Users\Application Data\BOONTY
C:\Program Files\Common Files\BOONTY Shared
C:\Program Files\BoontyGames
C:\Program Files\Boonty


Si tu n'as pas désinstallé Boonty Games, tu gardes les 4 dernières lignes situées au-dessus.

* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

EmptyTemp

* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

3/ Fais un scan en ligne en utilisant Kaspersky à l'aide de ce tuto : https://forum.pcastuces.com/default.asp

4/ Edite le rapport OTMoveIt et le rapport Kaspersky.

Dis-moi comment le pc se porte.

FillPCA
0
Foud35 Messages postés 21 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 29 juin 2009
7 mars 2008 à 04:25
Salut, voilà après 11 heures de scan voici les rapports :

C:\Documents and Settings\All Users\Application Data\{7C24407D-548F-4211-9AD3-2549A100B03D} moved successfully.
C:\Program Files\ntde.dat moved successfully.
C:\Documents and Settings\User\Application Data\rzgunz.com\NabTrap\0.5.0.1000 moved successfully.
C:\Documents and Settings\User\Application Data\rzgunz.com\NabTrap moved successfully.
C:\Documents and Settings\User\Application Data\rzgunz.com moved successfully.
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses moved successfully.
C:\Documents and Settings\All Users\Application Data\BOONTY moved successfully.
C:\Program Files\Common Files\BOONTY Shared\Service moved successfully.
C:\Program Files\Common Files\BOONTY Shared moved successfully.
C:\Program Files\BoontyGames moved successfully.
C:\Program Files\Boonty\Components moved successfully.
C:\Program Files\Boonty moved successfully.
[Custom Input]
< EmptyTemp >
File delete failed. C:\DOCUME~1\User\LOCALS~1\Temp\~DF3A12.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\User\LOCALS~1\Temp\~DF4A6D.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\User\LOCALS~1\Temp\~DF4B3C.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\User\LOCALS~1\Temp\~DFE252.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\User\LOCALS~1\Temp\~DFE659.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_18c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT0527b.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT0527e.TMP scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.

OTMoveIt2 v1.0.20 log created on 03052008_180730




-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, March 06, 2008 10:22:36 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.98.0
Dernière mise à jour de la base antivirus Kaspersky : 6/03/2008
Enregistrements dans la base antivirus Kaspersky : 603975
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\

Statistiques de l'analyse:
Total d'objets analysés: 92637
Nombre de virus trouvés: 4
Nombre d'objets infectés: 7
Nombre d'objets suspects: 0
Durée de l'analyse: 11:22:19

Nom de l'objet infecté / Nom du virus / Dernière action
C:\4b3a8ae29d4df862afbdaeb1\Forum\fond.jpg L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\fond.png L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\admin_activate.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\admin_send_email.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\admin_welcome_activated.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\admin_welcome_inactive.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\coppa_welcome_inactive.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\group_added.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\group_approved.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\group_request.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_aim.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_edit.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_email.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_icq_add.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_ip.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_msnm.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_pm.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_profile.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_quote.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_search.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_www.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\icon_yim.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\index.htm L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\install.txt L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\lang_admin.php L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\lang_bbcode.php L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\lang_faq.php L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\lang_main.php L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\msg_newpost.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\post.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\privmsg_notify.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\profile_send_email.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\reply-locked.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\reply.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\search_stopwords.txt L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\search_synonyms.txt L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\topic_notify.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\user_activate.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\user_activate_passwd.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\user_welcome.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Forum\user_welcome_inactive.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Images\ban.png L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Images\corps.png L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Images\footer.png L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Images\menu.png L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\Forum\Images\placepub.png L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\admin_activate.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\admin_send_email.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\admin_welcome_activated.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\admin_welcome_inactive.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\coppa_welcome_inactive.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\group_added.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\group_approved.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\group_request.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_aim.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_edit.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_email.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_icq_add.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_ip.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_msnm.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_pm.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_profile.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_quote.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_search.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_www.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\icon_yim.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\index.htm L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\install.txt L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\lang_admin.php L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\lang_bbcode.php L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\lang_faq.php L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\lang_main.php L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\msg_newpost.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\post.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\privmsg_notify.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\profile_send_email.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\reply-locked.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\reply.gif L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\search_stopwords.txt L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\search_synonyms.txt L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\topic_notify.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\user_activate.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\user_activate_passwd.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\user_welcome.tpl L'objet est verrouillé ignoré
C:\4b3a8ae29d4df862afbdaeb1\PTC\user_welcome_inactive.tpl L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Pure Networks\Log\logfile.nmsrvc_exe.txt L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\GoogleToolbarData\googlesafebrowsing.db L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\OpenOffice.org2\user\uno_packages\cache\log.txt L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\OpenOffice.org2\user\uno_packages\cache\registry\com.sun.star.comp.deployment.component.PackageRegistryBackend\common_.rdb L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\OpenOffice.org2\user\uno_packages\cache\registry\com.sun.star.comp.deployment.component.PackageRegistryBackend\Windows_x86_.rdb L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\OpenOffice.org2\user\uno_packages\cache\registry\com.sun.star.comp.deployment.configuration.PackageRegistryBackend\registered_packages.db L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\OpenOffice.org2\user\uno_packages\cache\uno_packages.db L'objet est verrouillé ignoré
C:\Documents and Settings\User\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Messenger\bardawilgas@msn.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Messenger\bardawilgas@msn.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Messenger\bardawilgas@msn.com\SharingMetadata\Working\database_AEA4_A6B7_A4A6_8187\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Messenger\bardawilgas@msn.com\SharingMetadata\Working\database_AEA4_A6B7_A4A6_8187\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Messenger\bardawilgas@msn.com\SharingMetadata\Working\database_AEA4_A6B7_A4A6_8187\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Messenger\bardawilgas@msn.com\SharingMetadata\Working\database_AEA4_A6B7_A4A6_8187\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows Live Contacts\bardawilgas@msn.com\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows Live Contacts\bardawilgas@msn.com\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\Cache\5D96378Ad01 L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\ipxx929z.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temp\Perflib_Perfdata_9e4.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temp\~DF1FE4.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temp\~DF29AB.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temp\~DF2D6C.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temp\~DF54E0.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temp\~DFC662.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temp\~DFC6A2.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\My Documents\Mes archives de conversations\March 2008\m_a_r_c_007@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\User\My Documents\Mes archives de conversations\March 2008\rafunit@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\User\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\User\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{2D67E47B-B92A-4750-B82B-16051B33A8FB}\RP27\A0006861.exe/data0004 Infecté : not-a-virus:AdWare.Win32.EZula.cc ignoré
C:\System Volume Information\_restore{2D67E47B-B92A-4750-B82B-16051B33A8FB}\RP27\A0006861.exe NSIS: infecté - 1 ignoré
C:\System Volume Information\_restore{2D67E47B-B92A-4750-B82B-16051B33A8FB}\RP27\A0006862.exe/{D3150260-5753-454D-9923-26CF37C6FECC}.dll Infecté : Trojan.Win32.VB.aft ignoré
C:\System Volume Information\_restore{2D67E47B-B92A-4750-B82B-16051B33A8FB}\RP27\A0006862.exe InstallCreator: infecté - 1 ignoré
C:\System Volume Information\_restore{2D67E47B-B92A-4750-B82B-16051B33A8FB}\RP27\A0006862.exe UPX: infecté - 1 ignoré
C:\System Volume Information\_restore{2D67E47B-B92A-4750-B82B-16051B33A8FB}\RP27\A0006863.ini Infecté : not-a-virus:AdWare.Win32.Sahat.ao ignoré
C:\System Volume Information\_restore{2D67E47B-B92A-4750-B82B-16051B33A8FB}\RP33\A0008689.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.gen ignoré
C:\System Volume Information\_restore{2D67E47B-B92A-4750-B82B-16051B33A8FB}\RP40\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{3E010703-80A8-440E-9C8D-88FD7A4DAC36}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\TEMP\Perflib_Perfdata_98.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
7 mars 2008 à 18:24
Salut,

OK. Des traces d'infections anciennes.

1/
· Télécharge Toolscleaner de A.Rothstein sur ton Bureau : http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Double-clique sur ToolsCleaner2.exe>Recherche puis Suppression,
· Ton Bureau va disparaître. Ceci est normal.
· S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter". Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

2/ Tu peux supprimer tous les logiciels que nous avons utilisés (Type: SmitFraufix, Blacklight, SDFix, lopxpMH, ect.....) qui traitent des infections spécifiques et qui sont mis à jour régulièrement. Il est inutile de les garder sur ton PC.
Tu peux par contre, garder AVG Antispyware et CCleaner.
3/ /!\ Maintenant que ton PC n'est plus infecté, désactive puis réactive ta "Restauration du système" afin de créer un point de restauration sain.
Pour désactiver ou activer la Restauration du système, tu dois ouvrir une session Administrateur sous Windows XP.
Désactivation:
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer et Ok.
Activation:
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer et Ok. Redémarrer l'ordinateur.
Comment faire pour...(lettre A): https://forum.pcastuces.com/comment_faire_pour__-f25s3902.htm

4/ Pour améliorer la sécurité de ton PC prend quelques instants pour lire:
Sécuriser son PC +WIFI (versions "hot" & "light"): https://forum.pcastuces.com/default.asp
5/ Dénonce ton infection pour faire condamner les auteurs.

Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

*** Tes infections : Vundo, Win32.Sahat, Trojan.Win32.VB.aft, Win32.EZula, SDBot, lop, Adware.Softomate, Adware.Winad, Trojan.Crypt.e ***
>> https://malwarecomplaints.info/
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)
Indique aussi le nom du Forum qui t'a aidé : CCM
6/ Tu peux marquer ton sujet comme résolu en cliquant sur le bouton.
7/ Je te conseille enfin de défragmenter ton PC : http://www.coupdepoucepc.com/modules/news/article.php?storyid=218

Bon surf et prudence !

FillPCA
0
Foud35 Messages postés 21 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 29 juin 2009
8 mars 2008 à 23:52
Merci infiniment de ton aide, je vais bien suivre les conseilles de sécurité et empêcher ses intrusions néfastes . Je compte aussi faire avancé les choses voilà mon sujet :
http://www.malwarecomplaints.info/viewtopic.php?p=14530#14530

Je te remercie infiniment, et en voyant la grand liste de ses intrusions je fus stupéfait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
9 mars 2008 à 10:02
Salut,

Content d'avoir pu t'aider.
Bon surf !

FillPCA
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 mars 2008 à 13:24
Bonjour
Encore bravo FillPCA
Bon dimanche à vous deux
Al.
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
9 mars 2008 à 15:49
Salut Al,

Oui, content que ce soit réglé.

FillPCA
0