Virus critical system error

Résolu/Fermé
sav921 - 17 avril 2008 à 15:09
 mohamed1931 - 9 sept. 2009 à 16:03
Bonjour j'ai aussi depuis quelques jours le message Critical system error et il y a ensuite un décompte et puis mon pc redémarre!! j'ai aussi des icones de Windows security center puis viennen intempestivement!!!!!!!
Y a t il un moyen de corriger celà sans devoir reformater ni faire des tonnes de scans?
merci

130 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 mai 2008 à 23:28
Re,

tu as CCleaner ?

Si oui, nettoyage des fichiers et du registre.

Remets un rapport Hijackthis avant.

Un scan avec ton antivirus ne servirait à rien. Il ne décèle pas la bêbête.

Avant de réutiliser Prevx, on va essayer des antispy moins "corrosifs"
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:49:00, on 17/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
D:\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
H:\LimeWire\LimeWire.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://lee-ryan.slovakforum.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - D:\IEToolbar.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "D:\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "D:\bdagent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: RaConfig2500.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: qoikcytw - C:\WINDOWS\SYSTEM32\qoikcytw.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - D:\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PROPRI~1.SAN/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg
0
J ai bien CCleaner mais je dois tt éffacer?
On fait le reformatage en fait?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 mai 2008 à 00:05
Re,

non, pas de formatage.

mais le plantage a pu affaiblir le système.

CCleaner vise à éliminer des fichiers et des clés inutiles.

Mode d'emploi de ccleaner :

->Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche.
Décoche "Avancé"
Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur [Analyse]
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur [Lancer le Nettoyage]


Suppression des incohérences du registre

• Clique sur l'icône [Erreurs] situés dans la marge à gauche
• Puis clique sur [Analyser les erreurs]
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur [Corriger les erreurs].

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
========================================
->Vide ta Corbeille.


On enchaîne par Superantispyware :

Télécharge Superantispyware (SAS) en cliquant sur ce lien :

https://www.superantispyware.com/superantispywarefreevspro.html

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok ca marche !
Je fais tt ca demain !
Mercii bcp
0
Bjr,

Je suis arrivée à l'étape Superantispyware !

J'ai fais le scan ms il n'a pas arrivier au bout car la fenetre habituelle m'indiquant un rédémarrage immédiat du système a fait arreter le scan ! Alors que celui ci avait trouver bcp de spyware...

Je vais recommencer ds l espoir d'y arriver jusqu'au bout.
Voilà
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 mai 2008 à 17:35
Re,

je pense que tu dois pouvoir essayer de couper le scan en morceau.

Tu scannes le répertoire où il en trouvait le plus.
0
Bjr,

J'ai cherché pr diviser le scan en plusieurs parties mais je n'ai pas trouver !
Et dc je ne suis tjrs pas arrivée a faire ce scan en entier ! Ms là "partie" où il en a trouvé le plus c est dans "Files Item"
Il y avait 136 détections !!! Je vais encore ré essayer ....Car ce programme m'a l'air super car il a trouver pas mal d'espions !
0
Voilà j'ai décidé de faire des scans de max 50min en 50 min jusqu'à ce qu'il n'y ait plus de virus détectés.

Voici le premier rapport :

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 05/19/2008 at 11:37 PM

Application Version : 4.0.1154

Core Rules Database Version : 3412
Trace Rules Database Version: 1404

Scan type : Complete Scan
Total Scan Time : 00:52:15

Memory items scanned : 437
Memory threats detected : 0
Registry items scanned : 6065
Registry threats detected : 0
File items scanned : 24174
File threats detected : 144

Adware.Tracking Cookie
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@ad.zanox[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@hitbox[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@systemerrorfixer[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@atdmt[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@clean.systemerrorfixer[3].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@serving-sys[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@doubleclick[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@be.sitestat[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@fastclick[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@xiti[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@secure.systemerrorfixer[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@msnportal.112.2o7[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@be.sitestat[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@clean.systemerrorfixer[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@ehg-deltatre.hitbox[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@bs.serving-sys[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@ad.yieldmanager[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@casalemedia[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@www.system-defender[2].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@apmebf[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@estat[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@bluestreak[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@4.adbrite[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@604.stats.misstrends[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.z5x[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.zanox[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad1.emediate[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adbrite[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adopt.euroclick[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adrevolver[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.adbrite[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.afrik[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.dimcab[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.pointroll[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.tekit[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.tripod.lycos.co[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.wanadooregie[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adsense[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adsense[3].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adserver.adreactor[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adserver.adremedy[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adserver.easyad[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adv.surinter[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertstream[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adviva[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@apmebf[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atlas.fixionmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atwola[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bizrate[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@brightcove.112.2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@casalemedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@cassava[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@clickintext[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@counter2.hitslink[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@date.ventivmedia[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@drivecleaner[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@eas.apm.emediate[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ehg-dig.hitbox[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ehg-nokiafin.hitbox[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ehg-youtube.hitbox[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@eyewonder[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fastclick[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@finder-x[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fnac.112.2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@forum-sexualite[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.12.slidein.clickintext[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.14.slidein.clickintext[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.15.slidein.clickintext[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.16.slidein.clickintext[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.17.slidein.clickintext[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.27.slidein.clickintext[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.29.clickintext[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.drivecleaner[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.slidein.clickintext[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fr.winantivirus[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@hitbox[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@indexstats[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@indextools[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@live.adultfriendfinder[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@m1.webstats.motigo[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@media-convert[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@media.adrevolver[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediabuy.uk.smarttargetting[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaonenetwork[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaservices.myspace[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@msnaccountservices.112.2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@msnportal.112.2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@overture[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@partygaming.122.2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@partypoker[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@porno-webtv[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@portaildusexe[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@premiumtv.122.2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@questionmarket[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@realmedia[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@revsci[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@richmedia.yahoo[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@server.iad.liveperson[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@sexsunfun.skyrock[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@sextvx[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@smartadserver[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@specificclick[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@statcounter[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@stats.canalblog[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@stats.channel4[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@stats.drivecleaner[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@stats.elb[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@statse.webtrendslive[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@statsweb.bnpparibas[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@track.effiliation[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tracker.affistats[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tracking.publicidees[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tribalfusion[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@usenext[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@videoegg.adbureau[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@videos.portaildusexe[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@web-stats[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@winantivirus[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.aina-media[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.burstnet[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.drivecleaner[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.etracker[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.finder-x[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www2.mystats[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@yadro[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@yourmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@zbox.zanox[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@zedo[1].txt
C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\propriétaire@adbrite[1].txt

Il en a détecté 144..

Le prochain sera poster demain !

BàV.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 mai 2008 à 00:00
Re,

tant que ce sont des cookies, on a pas avancé (hélas).
0
Et merde :(
Sérieusement tu penses qu'on va y arriver?
Et si on reformate je n'aurais plus du tout ces virus ou il y a des chances que oui ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 mai 2008 à 18:26
Bonjour,

le malware qui reste est très mal connu.

Je n'arrive pas à trouver d'infos dessus. seul PREVX en parle. Mais on n'a pas réussi à faire tourner PrevX. On a pas réussi à faire passer The Avenger qui est un outil très puissant.

Et donc j'ai du mal à te dire que si tu formattes àa sera réglé parce que je en sais pas ce qui protège le malware.

Le scan de SuperAntiSpyware est allé au bout ?

Si tu as du courage, on essaye ça :

Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Ok je vais faire sa le plus possible ;)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 mai 2008 à 23:11
Bonsoir,

tu as pu faire quelque chose ?
0
Dsl ms j'ai eu une semaine très chargée. Je vais faire mon possible pour faire ce que tu m'avais dis . Merci encore
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 mai 2008 à 17:25
Re,

ne sois pas désolé.

Tu es maître de ton temps.

C'est moi qui souhaitais savoir si tu n'étais pas dans des ennuis extrêmes.
0
Ok non ca va j ne suis pas (encore? lol) dans un cas extrême!
J'ai commencé le scan en ligne kaspersky ms il n'a pu aboutir du au redémarrer intempstif non controlé je dirai !!!!
Il a été jusqu'a 14% et a trouver 1 objet infecté jcrois ! Jai enregistrer le rapport...

KASPERSKY ON-LINE SCANNER REPORT
Friday, May 23, 2008 11:29:07 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 23/05/2008
Enregistrements dans la base antivirus Kaspersky : 712458


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
F:\
G:\
H:\
I:\
J:\
K:\

Statistiques de l'analyse
Total d'objets analysés 83494
Nombre de virus trouvés 1
Nombre d'objets infectés 1 / 0
Nombre d'objets suspects 0
Durée de l'analyse 03:10:39

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.000\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Application Data\Microsoft\Templates\Normal.dotm L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MUTIMED\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-5-23-2008( 20-5-5 ).LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Historique\History.IE5\MSHist012008052320080524\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Temp\~DF2682.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Temp\~DFED50.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\Local Settings\Temporary Internet Files\Content.Word\~WRS{23327487-F465-473B-8AAD-11A360E137A6}.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\PropriétaireMULTIMED\Local Settings\Temporary Internet Files\Content.Word\~WRS{EA0A65F1-1964-4720-8821-C6037DF43096}.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Propriétaire.MULTIMED\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\LimeWire\06 Track 6.wma Infecté : Trojan-Downloader.WMA.Wimad.l ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{3904DECB-E1C6-453F-A153-0771BDDE3A2B}\RP119\A0078893.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{3904DECB-E1C6-453F-A153-0771BDDE3A2B}\RP126\A0086880.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{3904DECB-E1C6-453F-A153-0771BDDE3A2B}\RP126\change.log L'objet est verrouillé ignoré

Analyse interrompue par l'utilisateur !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 mai 2008 à 00:06
Bonsoir,

On va alléger la restauration système :

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ensuite, tu supprimes le fichier infecté :

C:\Program Files\LimeWire\06 Track 6.wma

via l'explorateur Windows.

Puis tu relances Kaspersky on line.
0
Ok ! donc je désactive puis réactive ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 mai 2008 à 00:12
Re,

oui, comme cela, il ne restera plus qu'un point de restauration.
0