Désinfection impossible de virus

Fermé
dedeyo Messages postés 5 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 9 mars 2008 - 3 mars 2008 à 21:20
dedeyo Messages postés 5 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 9 mars 2008 - 9 mars 2008 à 17:31
Bonjour,

alors mon problème est que j'ai plusieurs virus que mon antivirus n'arrive pas à supprimer, donc je me retourne vers vous en espérant que quelqu'un puisse m'aider.

voila mon rapport bitdefender:


//-----------------------------------------------------------------
//
// Product: BitDefender 9 Professional Plus
// Version: 9.5
//
// Créé le: 03/03/2008 19:50:45
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
E:\
Dossiers : 7965
Fichiers : 585492
Archives : 2502
Fichiers empaquetés : 19590
Virus trouvés : 4
Fichiers infectés : 13
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 8
Fichiers copiés : 0
Fichiers déplacés : 1
Fichiers renommés : 0
Erreurs I/O : 71
Temps d'analyse := 01:27:33
Fichiers/seconde :111

Statistiques Spywares

Processus Mémoire analysés : 56
Processus Mémoire infectés : 0
Clés de registres analysées : 353
Clés de registres infectés : 0
Cookies analysés : 9
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 985077
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1204570245.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies


Sommaire :

C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0017 Détecté: Adware.OneStep.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0017 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01 Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0020 Détecté: Adware.Relevant.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0020 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01 Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0021 Détecté: Application.Adware.Savenow.G
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0021 Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0021 Déplacement impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0017 Détecté: Adware.OneStep.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0017 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r) Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0020 Détecté: Adware.Relevant.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0020 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r) Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0021 Détecté: Application.Adware.Savenow.G
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0021 Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0021 Déplacement impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0017 Détecté: Adware.OneStep.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0017 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01 Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0020 Détecté: Adware.Relevant.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0020 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01 Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0021 Détecté: Application.Adware.Savenow.G
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0021 Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0021 Déplacement impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0017 Détecté: Adware.OneStep.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0017 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r) Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0020 Détecté: Adware.Relevant.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0020 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r) Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0021 Détecté: Application.Adware.Savenow.G
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0021 Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0021 Déplacement impossible
C:\Documents and Settings\Maël\Local Settings\Temp\5zd8oojy.exe Infecté avec: Trojan.Downloader.Zlob.ABMN
C:\Documents and Settings\Maël\Local Settings\Temp\5zd8oojy.exe Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Temp\5zd8oojy.exe Déplacé

merci d'avance

4 réponses

Utilisateur anonyme
4 mars 2008 à 04:07
Bonjour

Fais ceci et mets à jour Firefox


¤ Fais ce nettoyage: à faire réguliérement

*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2


Dès que tu as fait ça, redémarre ton ordi et recommence une analyse avec ton antii-virus et colle le rapport ici.

A++
0
dedeyo Messages postés 5 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 9 mars 2008
4 mars 2008 à 07:16
merci de ton aide, voila le rapport aprés passage CCleaner:


//-----------------------------------------------------------------
//
// Product: BitDefender 9 Professional Plus
// Version: 9.5
//
// Créé le: 04/03/2008 04:18:53
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
E:\
Dossiers : 7915
Fichiers : 587700
Archives : 2569
Fichiers empaquetés : 19921
Virus trouvés : 3
Fichiers infectés : 12
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 8
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 55
Temps d'analyse := 01:12:53
Fichiers/seconde :134

Statistiques Spywares

Processus Mémoire analysés : 55
Processus Mémoire infectés : 0
Clés de registres analysées : 349
Clés de registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : -1954508169
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1204600733.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies


Sommaire :

C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0017 Détecté: Adware.OneStep.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0017 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01 Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0020 Détecté: Adware.Relevant.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0020 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01 Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0021 Détecté: Application.Adware.Savenow.G
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0021 Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>wise0021 Déplacement impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0017 Détecté: Adware.OneStep.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0017 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r) Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0020 Détecté: Adware.Relevant.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0020 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r) Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0021 Détecté: Application.Adware.Savenow.G
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0021 Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\7F21B7E0d01=>(Embedded EXE r)=>wise0021 Déplacement impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0017 Détecté: Adware.OneStep.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0017 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01 Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0020 Détecté: Adware.Relevant.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0020 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01 Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0021 Détecté: Application.Adware.Savenow.G
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0021 Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>wise0021 Déplacement impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0017 Détecté: Adware.OneStep.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0017 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r) Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0020 Détecté: Adware.Relevant.A
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0020 Effacé
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r) Mise à jour impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0021 Détecté: Application.Adware.Savenow.G
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0021 Désinfection impossible
C:\Documents and Settings\Maël\Local Settings\Application Data\Mozilla\Firefox\Profiles\51kppf47.default\Cache(2)\D60197E7d01=>(Embedded EXE r)=>wise0021 Déplacement impossible
0
Utilisateur anonyme
4 mars 2008 à 16:34
Fais ceci

A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
----> http://www.infos-du-net.com/telecharger/a-squared,0301-1233.html

Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
--> https://kerio.probb.fr/t223-tuto-pour-a-squared-free
0
dedeyo Messages postés 5 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 9 mars 2008
4 mars 2008 à 21:52
Voila le resultat:

ps: je ne sais pas si je supprime les fichiers suspects car ils appartiennent a des logiciel que je connais..

Version - a-squared Free 3.1
Dernière mise à jour: 04/03/2008 21:29:58

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 04/03/2008 21:30:07

c:\documents and settings\maël\application data\shareaza Détecter: Trace.Directory.Shareaza Lite
c:\documents and settings\maël\application data\shareaza\collections Détecter: Trace.Directory.Shareaza Lite
c:\documents and settings\maël\application data\shareaza\data Détecter: Trace.Directory.Shareaza Lite
c:\documents and settings\maël\application data\shareaza\torrents Détecter: Trace.Directory.Shareaza Lite
c:\documents and settings\maël\application data\shareaza\data\library1.dat Détecter: Trace.File.Shareaza Lite
c:\documents and settings\maël\application data\shareaza\data\tigertree.dat Détecter: Trace.File.Shareaza Lite
c:\documents and settings\maël\application data\shareaza\data\uploadqueues.dat Détecter: Trace.File.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Downloads --> CollectionPath Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Downloads --> CompletePath Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Downloads --> IncompletePath Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Downloads --> TorrentPath Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Plugins --> {9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646} Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Settings --> FirstRun Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Settings --> GUIMode Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Settings --> Language Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Settings --> RatesInBytes Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Settings --> Running Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Settings --> VerboseMode Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Skins --> ShareazaOS\ShareazaOS.xml Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\VersionCheck --> NextCheck Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza\Windows --> CMainWnd.ShowCmd Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza --> Path Détecter: Trace.Registry.Shareaza Lite
Value: HKEY_USERS\S-1-5-21-1957994488-2049760794-839522115-1005\Software\Shareaza\Shareaza --> UserPath Détecter: Trace.Registry.Shareaza Lite
C:\Documents and Settings\Maël\Cookies\maël@tribalfusion[2].txt Détecter: Trace.TrackingCookie
C:\Program Files\mIRC\mirc.exe Détecter: Riskware.Client-IRC.Win32.mIRC.631

Scanné

Fichiers: 45352
Traces: 384580
Cookies: 30
Processus: 55

Trouver

Fichiers: 1
Traces: 23
Cookies: 1
Processus: 0
Clés de Registre: 0

Fin du Scan: 04/03/2008 21:48:37
Temps du Scan: 0:18:30
0
Utilisateur anonyme
5 mars 2008 à 05:25
C'est ok pour A-squared, rien à signaler.


Fais ceci pour vérifier de plus près


Télécharge ComboScan sur ton Bureau.
---> http://deckard.geekstogo.com/dss.exe

Ferme toutes les applications en cours ; antivirus, pare-feu, etc ..
Double-clic sur comboscan.exe A la fenêtre qui s'affiche, clic sur OK.
Soit patient ..
Le rapport Comboscan.txt s'affichera, copie et colle le contenu de ce fichier ici.


ET


Télécharge HijackThis :
---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe

Ouvre HijackThis

Clic sur "open the misc tools section"
Clic sur "open uninstall manager"
Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.

Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp

A++
0
dedeyo Messages postés 5 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 9 mars 2008
5 mars 2008 à 07:18
Voila les rapports:

Deckard's System Scanner v20071014.68
Run by Maël on 2008-03-05 07:02:44
Computer is in Normal Mode.
--------------------------------------------------------------------------------

[color=red]System Drive C: has 3.16 GiB (less than 15%) free.[/color]


-- HijackThis (run as Maël.exe) ------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:02:49, on 05/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Documents and Settings\Maël\Bureau\dss.exe
C:\DOCUME~1\MAL~1\Bureau\MAL~1.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = "https://gamespace.daemon-tools.cc/fra/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://localhost:3476/cgi-bin/ncgir.exe?menu/fwl_index.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - (no file)
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\System32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE Initial
O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe C:\WINDOWS\system32\wf2kcpl.dll,DllLoadDefaultSettings
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15031/CTSUEng.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15031/CTPID.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
dedeyo Messages postés 5 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 9 mars 2008 > dedeyo Messages postés 5 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 9 mars 2008
9 mars 2008 à 17:31
Juste pour up le sujet et savoir si tous les virus ont été désinfectés ?
0