Impossible faire copier/coller (virus)

Résolu
daninos Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   -  
 hi -
Bonjour,

il m'est impossible de faire un copier/coller message d'erreur: dossier bloquer en écriture

et plein d'archive RAR qui s'installe dans le fichier incoming d'Emule
(tous pareil 1,09Mo avec des noms différent qui commence par .)

merci pour votre aide
Configuration: Windows XP
Firefox 3.0
A voir également:

4 réponses

Utilisateur anonyme
 
fix :

O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

Télécharge
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
sur ton Bureau et lance le.

Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée.

Copie et colle les ligne ci-dessous dans l'encadré bleue de OTMoveIt nommé Paste Standard List of Files/Folders to move.

W:\test.exe.exe

Clique sur MoveIt! pour lancer la suppression.
Si OTMoveIt propose de redémarrer ton PC, accepte !
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
1
Utilisateur anonyme
 
Salut,
1./
Télécharger CCleaner (installe pas la barre de Yahoo ) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

2/
On enlève le plus gros :

fait un scan en ligne (coche toutes les cases à chaque fois) :
https://www.eset.com/
une fois fini clique sur : Details tab

colle le rapport qui est dans : C:\Program Files\EsetOnlineScanner\log.txt

3/
Ensuite une fois fini fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).
0
daninos Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
salut

voici le log hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 15:44:20, on 28/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\csrss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\Explorer.EXE
G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
G:\Program Files\Alwil Software\Avast4\ashServ.exe
G:\WINDOWS\system32\spoolsv.exe
G:\PROGRA~1\ALWILS~1\AVAST4\ASHDISP.EXE
G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
G:\PROGRAM FILES\Spyware Doctor\SDTrayApp.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
G:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
G:\WINDOWS\system32\oodag.exe
G:\WINDOWS\system32\PnkBstrA.exe
G:\PROGRAM FILES\Spyware Doctor\svcntaux.exe
G:\PROGRAM FILES\Spyware Doctor\swdsvc.exe
G:\PROGRAM FILES\Sunbelt Software\Personal Firewall\kpf4ss.exe
G:\WINDOWS\system32\svchost.exe
G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
G:\WINDOWS\system32\wscntfy.exe
G:\Program Files\Alwil Software\Avast4\ashWebSv.exe
G:\PROGRAM FILES\Sunbelt Software\Personal Firewall\kpf4gui.exe
G:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
G:\WINDOWS\System32\alg.exe
G:\PROGRAM FILES\Sunbelt Software\Personal Firewall\kpf4gui.exe
G:\Program Files\Mozilla Firefox 3 Beta 2\firefox.exe
G:\Program Files\Internet Explorer\IEXPLORE.EXE
W:\test.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\PROGRAM FILES\FICHIERS COMMUNS\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [avast!] G:\PROGRA~1\ALWILS~1\AVAST4\ASHDISP.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SDTray] "G:\PROGRAM FILES\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] G:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] G:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - G:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - G:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - G:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - G:\PROGRAM FILES\IPOD\bin\iPodService.exe
O23 - Service: NBService - Nero AG - G:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - G:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - G:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - G:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - G:\PROGRAM FILES\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - G:\PROGRAM FILES\Spyware Doctor\swdsvc.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - G:\PROGRAM FILES\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
taximauve > daninos Messages postés 120 Date d'inscription   Statut Membre Dernière intervention  
 
ca cé bof bof : W:\test.exe.exe j'attends l'avis des experts....
0
daninos Messages postés 120 Date d'inscription   Statut Membre Dernière intervention   2
 
bonsoir

voici le resultat

File/Folder not found.
File/Folder not found.
W:\test.exe.exe moved successfully.

OTMoveIt2 v1.0.20 log created on 02282008_184311

le W correspond au disque dur externe bloqué en écriture
j'ai essayé et ca remarche

et merci encore pour vos conseils
0
hi
 
dddddddddddddd
0