Virus mabezat sous vist

pikipiko -  
 pikipiko -
Bonjour,
J'ai été infecté par un worm mabezat et je suis sous vista , j'arrive pas à m'en débarasser.
Prière de m'aider.

voici mon rapport de HJ this :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:40:43, on 29/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\tazebama.dl_
C:\Program Files\Winamp\winamp.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D350D06F-9776-4BCA-9C92-59F8CD5E14DA}: NameServer = 212.217.0.1,212.217.0.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5BF1F4E-4696-4BB4-A617-01731AA8A1AC}: NameServer = 212.217.1.17 212.217.0.3
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AXIS Camera Station Service (AxisCameraStation) - Axis Communications AB - C:\Program Files\Axis Communications\AXIS Camera Station\AcsService.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
A voir également:

15 réponses

DeNisCoOl Messages postés 2871 Statut Membre 224
 
salut pikipo,

Bienvenue dans la communauté CCM,

Aucune protection sur votre machine, ou je me trompes?
J'ai juste vu une trace de Norton, pas de parefeu ou d'Antispyware.

- Étant sous vista vous devez au préalable désactiver l'UAC le temps de la désinfection pour permettre l'exécution des fix, pour cela suivre les instructions ci dessous:
http://phoenixjp.zebulon.fr/astuce-windows-220-0.html

Désactiver l'UAC (User Account Control ou Contrôle de Compte Utilisateur) le temps de la désinfection (tu le réactiveras après ta désinfection):
• Va dans Panneau de Configuration puis Comptes d'Utilisateurs.
• Clique sur Activer ou désactiver le contrôle des comptes utilisateurs.
• Décoche la case Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur.
• Clique sur OK pour enregistrer la modification et redémarre le PC lorsque ça t'est demandé.

Exécuter et Télécharger Spybot
------------------------
1- Cliquer sur Spybot pour télécharger la dernière version 1.5 (septembre 2007)
Après installation cliquer sur Rechercher les Mises à Jour, cocher les MàJ , télécharger les MàJ.

La première fois redémarrer en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): image menu M.S.E.
Si problème consulter le Tuto ici

Redémarrer Spybot, cliquer sur Vérifier tout, Purger les éléments sélectionner, puis ***Vacciner***
Le tutorial très complet http://www.safer-networking.org/fr/tutorial/index.html

------------------------
2- Bien suivre les instructions pour télécharger et exécuter MalwareBytes_AntiMalware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Après installation fermer vos programmes et votre navigateur:

* MBAM se met automatiquement à jour en fin d'installation

* Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

* MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse dans le prochain message. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

* Pour terminer le nettoyage tu auras peut être besoin de redémarrer.

------------------------
3- De nombreuses infections utilisent les ordinateurs infectés comme serveurs distant ou autre gentillesse du genre, usurpation d'identité. Pour contrer ce genre d'attaque il faut un parefeu (Celui de windows est inefficace).
Sous Vista je conseillerais Comodo 3.0 free : http://www.personalfirewall.comodo.com/download_firewall.html
Bien consulter le Tutoriel (merci Malekal)

------------------------
4- Comme AV je te conseilles Antivir de Avira.
Télécharger Antivir de Avira ICI: le sauvegarder dans votre bureau

Voir tutoriel de Antivir ICI (merci malekal):
Antivir est en anglais mais cela ne change rien car les AV en français utilisent tous des mots anglais également.

Télécharger patch désinstallation Norton Security Norton_Removal_Tool.exe : le sauvegarder dans votre bureau
Et lancer le patch de désinstallation : Norton_Removal_Tool.exe
Dans certains cas le désinstalleur de symantec enlève une clé qui empêche de faire la mise à jour de Antivir, pour régler ce problème regarder le lien ci dessous :
http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible

Ensuite installer Antivir, puis lancer la mise à jour.

Consultes ce lien pour bien le configurer :
https://www.astucesinternet.com/modules/news/article.php?storyid=253

* Si tu utilises LIVE Messenger, alors clic sur Outils / Options / Transfert de fichiers / C:\Program Files\AVPersonal\AVGUARD.EXE‘’%1 <====== rajouter %1
Chaque fichier échangé avec MSN sera scanné.

Après qu'il vous ait été demandé de redémarrer ou redémarrer vous-même en mode sans échec pour un maximum d’efficacité faire l’analyse en mode sans échec.
> Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..
Si problème voir Tuto ici

------------------------
Télécharger OTMoveIt2(de Old_Timer) sur le Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Double cliquer sur OTMoveIt2.exe pour le lancer.
Copier la liste de fichier ou de dossier qui se trouve en gras ci-dessous,
et coller-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.


C:\Documents and Settings\tazebama.dl_


Cliquer sur MoveIt! pour lancer la suppression.
Le résultat apparaîtra dans le cadre Results.
Cliquer sur Exit pour fermer.

Il sera peut-être demander de redémarrer le pc pour achever la suppression.
Si c'est le cas accepter par Yes
.

--> Poster le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

- Renvoyer également un rapport HJThis

- Il y a beaucoup de chose à faire j'en convien,s mais il est important de bien vous protéger et de bien nettoyer votre machine.
Décalage horaire olbige je vais me coucher, je consulterais vos rapports demain.

A+

Denis
1
DeNisCoOl Messages postés 2871 Statut Membre 224
 
pikipiko,

-J'ai suivi vos étapes jusqu'au 3...
Ou est le rapport de MBAM?, si je n'ai pas de rapport je ne peux pas vraiment vous aider.

- sauf un : tazebama.dll je n'arrive pas à le supprimer, windows m'affiche que je dois disposer des droits de je ne c koi pour pouvoir l'effacer...
Je vous ai donné une procédure pour enlever ce fichier avec OTMoveIT à la fin du message.
J'aurais besoin de ce rapport ensuite.

- et là je crois que comodo firewall a modifé plein de choses dans la base du registre et du coup j'ai perdu excel, word, winamp, firefox, office photo viewer, messenger etc... plusieurs de mes programmes ne fonctionnent plus.

Dans le doute je dirais que non, mais bien entendu je n'étais pas avec vous.
Comodo envois des messages d'alerte à vous de lui dire ce que vous voulez bloquer ou laisser passer.
Bien relire la tutoriel
C'est un peu étourdissant au début mais Comodo doit faire son apprentissage sous votre direction.
Relire le turoriel vous devriez trouver de l'aide.
Pour débloquer vos programmes il faut cliquer sur l'icône Comodo en bas à droite dans la barre de tâches.
Ensuite bouton Firewall en haut, puis à gauche Common tasks :

- Define a New trusted application ou Define a New Blocked Application
Permet de classer une application comme sûre (trusted)
ou comme non sûre pour la bloquer (blocked).

-Les deux options ouvrent une popup ou vous pouvez choisir via le bouton Select un processus en cours d'exécution ou une application sur votre disque.
Si vous avez besoin de plus de détails dites le moi.

- et en essayent de les supprimer avec les logiciels ça a tjrs échoué,
Quel logiciel? Antivir a t-il été finalement installé?
Avez vous lancé un analyse complète de votre machine en mode sans échec comme indiqué dans la procédure?

- et la je suis tombé sur tous les fichiers affichés dans les rapports des logiciels de nettoyage et je les ai supprimé manuellement...
C'est la méthode la plus simple mais elle est risqué si vous ne prenez pas le temps de bien contrôler ce que vous effacez, en consultant sur internet les bases de données sur les processus windows ou autre...

- Quand la procédure sera terminé envoyer également un rapport HJTHis.

A+
1
DeNisCoOl Messages postés 2871 Statut Membre 224
 
salut pikopiko,

- Tu pourras donc vider la quarantaine de Antivir il a bien travaillé.

- je les ai donc tous désinstallé (étant donné que avira m'a demandé si je voulais "Delete files" alors j'ai choisi de les supprimer) ensuite après avoir terminé le scan de mon ordi .... je les ai réinstallé et tout fonctionne comme avant.
Bonne réaction tu as bien fait, parfait alors.

-j'ai donc pas eu l'occasion de le faire avec OTmoveIT.
c'est inutile maintenant bien entendu.

- J'attends ton rapport HJThis pour voir ou en est ta machine mais j'imagine elle doit être en bien meilleur état ;-)

A+
1
pikipiko
 
Salut denis,

Je vous remercie infiniment pour l'attention porté à mon problème. Je ferai un check sur mon ordi et executerai toutes les étapes à la lettre et je vous tiendrai au courant des résultats.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pikipiko
 
Rebonsoir denis,

J'ai suivi vos étapes jusqu'au 3... et là je crois que comodo firewall a modifé plein de choses dans la base du registre et du coup j'ai perdu excel, word, winamp, firefox, office photo viewer, messenger etc... plusieurs de mes programmes ne fonctionnent plus. J'ai tout de même continuer à balayer mon système avec tous les progs que tu m'as recommandé et j'avais tjrs 5 éléments infectés du genre mabezat.dll zpharoh.exe etc.... et en essayent de les supprimer avec les logiciels ça a tjrs échoué, c fichiers existait sur le resultat scan mais je ne les voyais quand je parcourais mon pc... j'ai donc décidé de faire les choses manuellement (je c pas si g bien fait ou pas ) j'ai eu donc l'idée d'afficher tous les fichiers cachés ensuite j'ai même été chercher à afficher les fichiers système ... et la je suis tombé sur tous les fichiers affichés dans les rapports des logiciels de nettoyage et je les ai supprimé manuellement... sauf un : tazebama.dll je n'arrive pas à le supprimer, windows m'affiche que je dois disposer des droits de je ne c koi pour pouvoir l'effacer... ensuite g vidé ma corbeille .... et j'ai relancé comodo : miracle il n'a trouvé aucune infection ... mais le fichier tazebama est tjrs là et mon prob d'exection de mes progs y est aussi.

Mnt avant d'aller plus loin ... j'aimerai bien pouvoir savoir si ce que j'ai fais était bon ou pas ... autrement je v devoir peut etre formater mon pc.

Merci pour l'aide et à ce soir.
0
pikopiko
 
Rebonsoir denis,

Je viens de lancer spybot S&D et il vient de m'afficher : felicitations aucun mouchard trouvé.

Au fait après l'étape 3 j'ai installé l'AV Avira et il a détécté un certain nombre d'infections et je les ai supprimé dont le fichier tazebama.dll ... j'ai donc pas eu l'occasion de le faire avec OTmoveIT.

Pour ce qui est de comodo en effet il a effectué des modifs mais ce n'est pas celà qui a affecté l'utilisation des mes logs ... c'est très simple tous mes progs qui ne fonctionnaient plus on été touché par le worm, et justement ils ont tous été affiché par l'AV avira comment étant des zones touchées dans mon pc ... je les ai donc tous désinstallé (étant donné que avira m'a demandé si je voulais "Delete files" alors j'ai choisi de les supprimer) ensuite après avoir terminé le scan de mon ordi .... je les ai réinstallé et tout fonctionne comme avant.

Voici mon rapport de Avira :
Avira AntiVir Personal
Report file date: vendredi 30 mai 2008 22:13

Scanning for 1302528 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows Vista
Windows version: (plain) [6.0.6000]
Boot mode: Normally booted
Username: SYSTEM
Computer name: PC-DE-RABII

Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 11:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 10:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 10:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 10:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 12:33:34
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 15:08:58
ANTIVIR2.VDF : 7.0.4.53 1848832 Bytes 17/05/2008 22:10:06
ANTIVIR3.VDF : 7.0.4.118 376832 Bytes 30/05/2008 22:10:10
Engineversion : 8.1.0.51
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 11:58:21
AESCRIPT.DLL : 8.1.0.37 270715 Bytes 30/05/2008 22:10:43
AESCN.DLL : 8.1.0.20 119157 Bytes 30/05/2008 22:10:42
AERDL.DLL : 8.1.0.20 418165 Bytes 30/05/2008 22:10:40
AEPACK.DLL : 8.1.1.5 364918 Bytes 30/05/2008 22:10:38
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 30/05/2008 22:10:36
AEHEUR.DLL : 8.1.0.29 1253750 Bytes 30/05/2008 22:10:34
AEHELP.DLL : 8.1.0.15 115063 Bytes 30/05/2008 22:10:29
AEGEN.DLL : 8.1.0.25 307573 Bytes 30/05/2008 22:10:28
AEEMU.DLL : 8.1.0.6 430451 Bytes 30/05/2008 22:10:26
AECORE.DLL : 8.1.0.30 168311 Bytes 30/05/2008 22:10:24
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 19:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 12:37:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 15:26:47
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 19:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 10:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 10:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 19:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 19:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 14:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 16:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 14:02:11

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:, E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: vendredi 30 mai 2008 22:13

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'SearchFilterHost.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'SearchProtocolHost.exe' - '1' Module(s) have been scanned
Scan process 'regedit.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'VSSVC.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'mobsync.exe' - '1' Module(s) have been scanned
Scan process 'SDWinSec.exe' - '1' Module(s) have been scanned
Scan process 'ObjectDock.exe' - '1' Module(s) have been scanned
Scan process 'sqlmangr.exe' - '1' Module(s) have been scanned
Scan process 'cfp.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
Scan process 'wmdSync.exe' - '1' Module(s) have been scanned
Scan process 'RtHDVCpl.exe' - '1' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
Scan process 'TosBtSrv.exe' - '1' Module(s) have been scanned
Scan process 'TosCoSrv.exe' - '1' Module(s) have been scanned
Scan process 'TODDSrv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sqlservr.exe' - '1' Module(s) have been scanned
Scan process 'MDM.EXE' - '1' Module(s) have been scanned
Scan process 'dwm.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'fsssvc.exe' - '1' Module(s) have been scanned
Scan process 'cmdagent.exe' - '1' Module(s) have been scanned
Scan process 'CFSvcs.exe' - '1' Module(s) have been scanned
Scan process 'agrsmsvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
Scan process 'audiodg.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
64 processes with 64 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!
Boot sector 'E:\'
[INFO] No virus was found!

Starting to scan the registry.
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was deleted!

The registry was scanned ( '20' files ).
0
pikopiko
 
suite du rapport :

Starting the file scan:

Begin scan in 'C:\' <Vista>
C:\autorun.inf
[DETECTION] Contains detection pattern of the worm WORM/Mabezat.B.79
[NOTE] The file was deleted!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\cosmos\abed.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a57c81.qua'!
C:\cosmos\baseregistre.exe
[DETECTION] Contains detection pattern of the worm WORM/Mabezat.B.137
[NOTE] The file was moved to '48b37c86.qua'!
C:\cosmos\codebarre.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a47c97.qua'!
C:\cosmos\cosmos.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b37c9d.qua'!
C:\cosmos\interface.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b47c9e.qua'!
C:\cosmos\recalcul_pmp.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a37c97.qua'!
C:\cosmos\stock.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48af7ca7.qua'!
C:\cosmos\sync.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48ae7cac.qua'!
C:\cosmos\syncrt.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48ae7cad.qua'!
C:\cosmos\Analyse\cosmos_analyse.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b37ca7.qua'!
C:\cosmos\cosmos\abed.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a57c9b.qua'!
C:\cosmos\cosmos\baseregistre.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b37c9b.qua'!
C:\cosmos\cosmos\codebarre.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a47caa.qua'!
C:\cosmos\cosmos\cosmos.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b37caa.qua'!
C:\cosmos\cosmos\interface.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b47caa.qua'!
C:\cosmos\cosmos\recalcul_pmp.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a37ca4.qua'!
C:\cosmos\cosmos\stock.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48af7cb3.qua'!
C:\cosmos\cosmos\sync.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48ae7cb9.qua'!
C:\cosmos\cosmos\syncrt.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48ae7cba.qua'!
C:\cosmos\cosmos\Analyse\cosmos_analyse.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b37cb4.qua'!
C:\cosmos\cosmos\COSMOS 080306\cosmos 080306\cosmos.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b37cb7.qua'!
C:\cosmos\COSMOS 080306\cosmos 080306\cosmos.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b37cc2.qua'!
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b27cc2.qua'!
C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48af7cc4.qua'!
C:\Program Files\Adobe\Acrobat 7.0\Reader\Updater\acroaum.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b27cce.qua'!
C:\Program Files\Adobe\Acrobat 7.0\Setup Files\Rdrbig710\FRA\instmsiw.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b37ce1.qua'!
C:\Program Files\Adobe\Acrobat 7.0\Setup Files\Rdrbig710\FRA\setup.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b47cd9.qua'!
C:\Program Files\Apple Software Update\SoftwareUpdate.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a67ce3.qua'!
C:\Program Files\AviSynth 2.5\Uninstall.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a97ce8.qua'!
C:\Program Files\Axis Communications\AXIS Camera Explorer\CamRecorder.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48ad7ce1.qua'!
C:\Program Files\Axis Communications\AXIS Camera Explorer\CamViewer.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '4a1e4b7a.qua'!
C:\Program Files\Axis Communications\AXIS Camera Station\unins000.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a97cf1.qua'!
C:\Program Files\Axis Communications\AXIS Camera Station Client\unins000.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a97cf4.qua'!
C:\Program Files\Axis Communications\AXIS Camera Station Client\Installation\AMC\setup.exe
[DETECTION] Contains detection pattern of the Windows virus W32/Mabezat.B
[NOTE] The file was moved to '48b47ced.qua'!
C:\Program Files\Axis Communications\Components\setup.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b47cef.qua'!
C:\Program Files\CDBurnerXP\NMSAccessU.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48937cd9.qua'!
C:\Program Files\CDBurnerXP\unins000.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a97cfa.qua'!
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b07cfe.qua'!
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\OutlookSyncClient.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b47d06.qua'!
C:\Program Files\Common Files\microsoft shared\MODI\11.0\MSPVIEW.EXE
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48907cfe.qua'!
C:\Program Files\InterVideo\DVD8\WinDVD.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48ae7d70.qua'!
C:\Program Files\Java\jre1.6.0\bin\javaws.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b67d9e.qua'!
C:\Program Files\Microsoft Office\OFFICE11\INFOPATH.EXE
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48867e1d.qua'!
C:\Program Files\Microsoft Office\OFFICE11\MSACCESS.EXE
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48817e25.qua'!
C:\Program Files\Microsoft Office\OFFICE11\OIS.EXE
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48937e1f.qua'!
C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48977e28.qua'!
C:\Program Files\Microsoft Office\OFFICE11\1036\SCHDPL32.EXE
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48887e4f.qua'!
C:\Program Files\QuickTime\PictureViewer.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a37f1d.qua'!
C:\Program Files\QuickTime\QuickTimePlayer.VIR
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a97f2b.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\BIP_Camera.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48908049.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\BIP_Camera1.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '4a24e6ba.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ECCenter.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48838045.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ECCenter1.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48838046.qua'!
0
pikopiko
 
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtMng.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b38076.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtMng1.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b38077.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '4a07e7e0.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc1.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b38079.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\WirelessFTP.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b28076.qua'!
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\WirelessFTP1.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b28077.qua'!
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48938069.qua'!
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48af80e6.qua'!
C:\Program Files\TOSHIBA\TBS\Bright.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a980eb.qua'!
C:\Program Files\TOSHIBA\TBS\HSON.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '488f80cd.qua'!
C:\Program Files\TOSHIBA\TBS\Presentation.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a580ec.qua'!
C:\Program Files\TOSHIBA\TBS\SpecApp.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a580eb.qua'!
C:\Program Files\TOSHIBA\TBS\StartLiveTV.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48a180f0.qua'!
C:\Program Files\TOSHIBA\TBS\TBSbtnSt.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '489380be.qua'!
C:\Program Files\TOSHIBA\TBS\TBSMain.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '4a3afd8f.qua'!
C:\Program Files\TOSHIBA\TBS\TDspBtn.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48b380c1.qua'!
C:\Program Files\Ulead Systems\DVD MovieFactory for TOSHIBA\Ulead DVD DiscRecorder 2.2\DVDVR.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '488480dc.qua'!
C:\Program Files\Ulead Systems\DVD MovieFactory for TOSHIBA\Ulead DVD Tweak and Fit 2.1\DVDTweakFit.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48848133.qua'!
C:\Program Files\WinRAR\WinRAR.exe
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48ae8161.qua'!
C:\Users\RABII\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR1.32149
[DETECTION] Contains detection pattern of the worm WORM/Mabezat.b
[NOTE] The file was moved to '488185bc.qua'!
Begin scan in 'D:\' <Philips External Hard Disk>
D:\progs\customize\Themes\QueVista\LSPatch.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.CloseApp.A
[NOTE] The file was moved to '48908b71.qua'!
Begin scan in 'E:\' <Data>
E:\$RECYCLE.BIN\S-1-5-21-2571065773-2214449883-2624509582-1000\Office2003 CD-Key.doc.exe
[DETECTION] Contains detection pattern of the worm WORM/Mabezat.b
[NOTE] The file was moved to '48a68d1a.qua'!
E:\$RECYCLE.BIN\S-1-5-21-2571065773-2214449883-2624509582-1000\S-1-5-21-2571065773-2214449883-2624509582-1000 .exe
[DETECTION] Contains detection pattern of the worm WORM/Mabezat.b
[NOTE] The file was moved to '48718ce2.qua'!
E:\MSOCache\All Users\9000040c-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DW20.EXE
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48728e4b.qua'!
E:\MSOCache\All Users\9000040c-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20.EXE
[DETECTION] Contains code of the Windows virus W32/Mabezat
[NOTE] The file was moved to '48948e4d.qua'!
E:\System Volume Information\System Volume Information .exe
[DETECTION] Contains detection pattern of the worm WORM/Mabezat.b
[NOTE] The file was moved to '48b39061.qua'!
E:\System Volume Information\WinrRarSerialInstall.exe
[DETECTION] Contains detection pattern of the worm WORM/Mabezat.b
[NOTE] The file was moved to '48ae9051.qua'!

End of the scan: vendredi 30 mai 2008 23:38
Used time: 1:25:17 min

The scan has been done completely.

13648 Scanning directories
454848 Files were scanned
82 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
2 files were deleted
0 files were repaired
80 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
454766 Files not concerned
7261 Archives were scanned
1 Warnings
82 Notes
0
pikopiko
 
Resalut denis,

J'espere que tu te portes bien et je te remercie pour tout ce temps que tu m'accordes.
Je pense aussi que mon pc se porte mieux, en réinstallant les progs cité plus haut ça a l'air de fonctionner. j'ai pas déceler d'anomalie depuis hier.

ce matin j'ai effectué un scan de HJThis, mais j'ai tout de meme un petit doute sur la présence tjrs tazebama.dll mais je ne saurai le confirmer.
en voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:00:52, on 31/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
0
pikopiko
 
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D350D06F-9776-4BCA-9C92-59F8CD5E14DA}: NameServer = 212.217.0.1,212.217.0.12
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Unknown owner - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (file missing)
O23 - Service: AXIS Camera Station Service (AxisCameraStation) - Axis Communications AB - C:\Program Files\Axis Communications\AXIS Camera Station\AcsService.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
salut pikopiko,

- Tu n'étais pas obligé d'envoyer le log HJTHis en 2 partie il serait rentré au complet dans un message.
Mais il n'y a rien de particulier juste des traces de logiciels inutile.

Relancer HiJackthis cliquer sur Do a scan only et cocher les lignes en gras:


O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)


Comment fixer une ligne: (Merci a Balltrap34 pour cette réalisation vidéo)
 http://pageperso.aol.fr/balltrap34/demohijack.htm
Fermer toutes tes applications et ton navigateur puis fix checked.

j'ai pas déceler d'anomalie depuis hier.
Je préfères m'en assurer, mais ton FAI est en afrique d'après ce que je lis sur ton log HJThis c'est bien le cas?

mais j'ai tout de meme un petit doute sur la présence tjrs tazebama.dll mais je ne saurai le confirmer.
Qu'est ce qui te faire dire ça?

Un nettoyage à faire 2-3 fois par mois
------------------------
- Cliquer CCleaner (en français) pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.

Bien consulter son tutorial ICI
Ensuite dans Options / Avancés, décocher : effacer uniquement les fichiers du répertoires temp de Windows de plus vieux que 48h.

Bouton Nettoyer (s’assurer que dans l’onglet Windows la case Avancé est décoché), cliquer sur Analyse ensuite cliquer sur Lancer le nettoyage.

Ensuite sur le bouton Registre (s’assurer que Intégrité du registre est coché) répéter 2 fois les étapes suivantes:
Chercher les erreurs- Réparer les erreurs sélectionnées
Ne pas oublier de sauvegarder au cas où il supprimerait une mauvaise clef (peu probable).

Fichier de sauvegarde à effacer plus tard s’il n’y a pas de problème par la suite.

- Un autre nettoyeur de registre Wise Registry Cleaner, télécharger et consulter son tutoriel ici :
https://kerio.probb.fr/t1163-tuto-wise-registry-cleaner

------------------------
- Faire un scan en ligne (sous IE uniquement, cliquer sur la barre jaune clair qui s'affiche un peu en dessous de la barre d'adresse et accepter le module activeX) :
Kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Utile à rajouter dans ses favoris)
Pour vista : Il faut désactiver le: "mode protégé" d'IE par outils > options internet > sécurité.
Décocher la case "mode protégé" > redémarrer le navigateur et cela devient possible."
(A la fin du scan re-cocher ’’mode protégé’’)
Coller le rapport si il y a détection d'une infection autre que des cookies.

Je re plus tard ce week end

A+
0
pikopiko
 
Salut denis

En effet je suis au MAROC ce qui fait que mon FAI se trouve en afrique :)

J'ai effectué les taches demandées.

et voici le resultat du scan :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, June 01, 2008 1:12:14 PM
Système d'exploitation : Microsoft Windows Vista Home Edition, (Build 6000)
Kaspersky On-line Scanner version : 5.0.98.0
Dernière mise à jour de la base antivirus Kaspersky : 1/06/2008
Enregistrements dans la base antivirus Kaspersky : 820118
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Zones critiques:
C:\Windows
C:\Users\RABII\AppData\Local\Temp\

Statistiques de l'analyse:
Total d'objets analysés: 39557
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:29:48

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Windows\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\Windows\Debug\sam.log L'objet est verrouillé ignoré
C:\Windows\Debug\WIA\wiatrace.log L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\WindowsUpdate.log L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{2409329b-b5fb-11dc-81f4-00a0d170d2f6}.TM.blf L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{2409329b-b5fb-11dc-81f4-00a0d170d2f6}.TMContainer00000000000000000001.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{2409329b-b5fb-11dc-81f4-00a0d170d2f6}.TMContainer00000000000000000002.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{d8932e61-6a6f-11db-b6ab-a038f15a5785}.TM.blf L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{d8932e61-6a6f-11db-b6ab-a038f15a5785}.TMContainer00000000000000000001.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{d8932e61-6a6f-11db-b6ab-a038f15a5785}.TMContainer00000000000000000002.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 L'objet est verrouillé ignoré
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 L'objet est verrouillé ignoré
C:\Windows\System32\catroot2\edb.log L'objet est verrouillé ignoré
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb L'objet est verrouillé ignoré
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb L'objet est verrouillé ignoré
C:\Windows\System32\config\COMPONENTS L'objet est verrouillé ignoré
C:\Windows\System32\config\COMPONENTS.LOG1 L'objet est verrouillé ignoré
C:\Windows\System32\config\COMPONENTS.LOG2 L'objet est verrouillé ignoré
C:\Windows\System32\config\DEFAULT L'objet est verrouillé ignoré
C:\Windows\System32\config\DEFAULT.LOG1 L'objet est verrouillé ignoré
C:\Windows\System32\config\DEFAULT.LOG2 L'objet est verrouillé ignoré
C:\Windows\System32\config\RegBack\COMPONENTS L'objet est verrouillé ignoré
C:\Windows\System32\config\RegBack\DEFAULT L'objet est verrouillé ignoré
C:\Windows\System32\config\RegBack\SAM L'objet est verrouillé ignoré
C:\Windows\System32\config\RegBack\SECURITY L'objet est verrouillé ignoré
C:\Windows\System32\config\RegBack\SOFTWARE L'objet est verrouillé ignoré
C:\Windows\System32\config\RegBack\SYSTEM L'objet est verrouillé ignoré
C:\Windows\System32\config\SAM L'objet est verrouillé ignoré
C:\Windows\System32\config\SAM.LOG1 L'objet est verrouillé ignoré
C:\Windows\System32\config\SAM.LOG2 L'objet est verrouillé ignoré
C:\Windows\System32\config\SECURITY L'objet est verrouillé ignoré
C:\Windows\System32\config\SECURITY.LOG1 L'objet est verrouillé ignoré
C:\Windows\System32\config\SECURITY.LOG2 L'objet est verrouillé ignoré
C:\Windows\System32\config\SOFTWARE L'objet est verrouillé ignoré
C:\Windows\System32\config\SOFTWARE.LOG1 L'objet est verrouillé ignoré
C:\Windows\System32\config\SOFTWARE.LOG2 L'objet est verrouillé ignoré
C:\Windows\System32\config\SYSTEM L'objet est verrouillé ignoré
C:\Windows\System32\config\SYSTEM.LOG1 L'objet est verrouillé ignoré
C:\Windows\System32\config\SYSTEM.LOG2 L'objet est verrouillé ignoré
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf L'objet est verrouillé ignoré
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf L'objet est verrouillé ignoré
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms L'objet est verrouillé ignoré
C:\Windows\System32\LogFiles\Scm\SCM.EVM L'objet est verrouillé ignoré
C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\Windows\System32\Msdtc\KtmRmTm.blf L'objet est verrouillé ignoré
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000001 L'objet est verrouillé ignoré
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000002 L'objet est verrouillé ignoré
C:\Windows\System32\spool\SpoolerETW.etl L'objet est verrouillé ignoré
C:\Windows\System32\wbem\Repository\INDEX.BTR L'objet est verrouillé ignoré
C:\Windows\System32\wbem\Repository\MAPPING1.MAP L'objet est verrouillé ignoré
C:\Windows\System32\wbem\Repository\MAPPING2.MAP L'objet est verrouillé ignoré
C:\Windows\System32\wbem\Repository\OBJECTS.DATA L'objet est verrouillé ignoré
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.002 L'objet est verrouillé ignoré
C:\Windows\System32\wfp\wfpdiag.etl L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Application.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\DFS Replication.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\HardwareEvents.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Key Management Service.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Resolver%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Leak-Diagnostic%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-RestartManager%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Security.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\Setup.evtx L'objet est verrouillé ignoré
C:\Windows\System32\winevt\Logs\System.evtx L'objet est verrouillé ignoré
C:\Windows\Tasks\SCHEDLGU.TXT L'objet est verrouillé ignoré
C:\Windows\WindowsUpdate.log L'objet est verrouillé ignoré
C:\Users\RABII\AppData\Local\Temp\~DF21F7.tmp L'objet est verrouillé ignoré
C:\Users\RABII\AppData\Local\Temp\~DF2234.tmp L'objet est verrouillé ignoré
C:\Users\RABII\AppData\Local\Temp\~DFED13.tmp L'objet est verrouillé ignoré
C:\Users\RABII\AppData\Local\Temp\~DFED7C.tmp L'objet est verrouillé ignoré

Analyse terminée.


visiblement aucune anomalie. :)))

J'attend tout de même tes commentaires.
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
salut pikopiko,

mais j'ai tout de meme un petit doute sur la présence tjrs tazebama.dll mais je ne saurai le confirmer.
Qu'est ce qui te fait dire ça?

visiblement aucune anomalie. :)))
oui effectivement rien.

------------------------
6- ToolsCleaner de A.Rothstein
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques

Télécharge le http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe sur ton Bureau.
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)

------------------------
7- Mises à jours en particulier Adobe, Flash, et autres programmes.
Updatechecker : https://filehippo.com/windows/tuning-utilities/
Quelques détails ici pour l’installation en particulier de Framework:
http://www.commentcamarche.net/faq/sujet 9908 update checker vos logiciels sont ils a jour#update checker la solution

Pour les mises à Jour Java en particulier ici une version online de Secunia en anglais, mais il y a juste 1 ou 2 boutons à cliquer :
https://www.flexera.com/products/operations/software-vulnerability-management.html
Une petite explication dans ce lien (merci malekal).

Et bien entendu windows update:
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

- Réactiver l'UAC (User Account Control ou Contrôle de Compte Utilisateur) et le mode protégé de IE.


- Si tout est bon, tu pourras cocher le problème comme résolu au dessus de ton premier message.

- Pour faciliter l’archivage et la consultation de vos messages, vous pouvez vous identifier avec mot de passe, l’inscription est gratuite (en haut à droite).

A+

Denis
0
pikopiko
 
mais j'ai tout de meme un petit doute sur la présence tjrs tazebama.dll mais je ne saurai le confirmer.
Qu'est ce qui te fait dire ça?

lol, désormais je n'ai plus aucun doute, mon pc semble clean grace à toi. merci!

J'ai effectué les dernières étapes et mon pc a repris sa santé !!!

Merci bcp pour ta patience denis.

PS : comment faire pour marquer le sujet comme résolu. j'ai trouvé aucun moyen de le faire.

merci
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
Re,

Le premier message tu l'avais envoyé avec le nick pikipiko et pas pikopiko.
Tu devras le faire avec celui ci ;-)

Bye bye et bon surf.
0
pikipiko
 
A bientot et merci encore !
0