Mon rapport Hijackthis
onzyme
-
onzyme Messages postés 14 Statut Membre -
onzyme Messages postés 14 Statut Membre -
Bonjour,
j'ai fais le scan de mon ordi..et j'aimerais bien que quelqu'un m'aide pour savoir ou sont les anomalies..je vous remercie d'avance.
voici mon log :
*****************************
*****************************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:00:14, on 09/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Wireless LAN Utility\SiWake.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Wireless LAN Utility\SiSCFG.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?64326d94b51e4c56bf070ebde663f278
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?64326d94b51e4c56bf070ebde663f278
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{AABD77B7-A7C2-4848-9643-002C72D76B1C}: NameServer = 212.217.0.12
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
j'ai fais le scan de mon ordi..et j'aimerais bien que quelqu'un m'aide pour savoir ou sont les anomalies..je vous remercie d'avance.
voici mon log :
*****************************
*****************************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:00:14, on 09/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Wireless LAN Utility\SiWake.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Wireless LAN Utility\SiSCFG.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?64326d94b51e4c56bf070ebde663f278
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?64326d94b51e4c56bf070ebde663f278
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{AABD77B7-A7C2-4848-9643-002C72D76B1C}: NameServer = 212.217.0.12
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
A voir également:
- Mon rapport Hijackthis
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Rapport de crash windows - Guide
- Impression rapport de stage ✓ - Forum Word
- Modifier rapport d'échelle pdf xchange viewer ✓ - Forum PDF
10 réponses
onzyme
oui..je n'arrive pas a afficher les dossiers cachés..et je veux aussi savoir s'il y a une anomalie sur ce log..question de prévention ;)
oui merci pour ce nombre infini de réponses ..une seule réponse sous forme de question..c'est déja pas mal
aprés le nombre infini des réponse pour ma question, je me suis débrouiller tout seul.. j'ai interpreter mon rapport moi meme et j'ai fixer le probleme..merci pour votre collaboration
a vrais dire..j'ai encore le probleme des dossiers cachés que je n'arrive pas a afficher..mais j'ai fais suivi les instruction sur le site hijackthis et j'ai supprimé les programme suspects..vous avez une suggestion!
Re va dans "Mes documents" puis "Outils" puis "Options de dossiers" puis "Affichage" puis cocher "Afficher les dossiers et fichiers cachés" puis "Appliquer" puis "Ok". Voila pour en être sur que vous n'avez pas de virus faite ceci:
Faites un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ps: N'oublies pas de me poster le rapport stp. Si tu as du mal aide toi du tutoriel.
Faites un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ps: N'oublies pas de me poster le rapport stp. Si tu as du mal aide toi du tutoriel.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci boy94450, j'ai un antivirus Kaspersky 2009 installé sur le pc .. est ce que ce n'est pas suffisant !!
voila mon rapport d'analyse antivirus bitdefender en ligne :
**********************
**********************
Statistiques :
Temps : 01:48:18
Fichiers : 85466
Directoires : 6325
Secteurs de boot : 3
Archives : 954
Paquets programmes : 10954
Résultats
Virus identifiés : 3
Fichiers infectés : 17
Fichiers suspects : 0
Avertissements : 0
Désinfectés : 0
Fichiers effacés : 17
Info sur les moteurs
Définition virus : 1333456
Version des moteurs : AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins : 16
Archive des plugins : 42
Unpack des plugins : 7
E-mail plugins : 6
Système plugins : 5
Paramètres d'analyse
Première action : Désinfecté
Seconde Action : Supprimé
Heuristique : Oui
Acceptez les avertissements : Oui
Extensions analysées : exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;
doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;
asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions :
Analyse d'emails : Oui
Analyse des Archives : Oui
Analyser paquets programmes : Oui
Analyse des fichiers : Oui
Analyse de boot : Oui
Fichier analysé
--C:\Documents and Settings\Invité\Application Data\IIssas.exe -----------Infecté par: Trojan.Generic.161061
--C:\Documents and Settings\Invité\Application Data\IIssas.exe------------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP154\A0115187.exe-----Infecté par: Trojan.Crypt.Delf.F
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP154\A0115187.exe-------Echec de la désinfection
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP154\A0115187.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116187.exe------Infecté par: Trojan.Crypt.Delf.F
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116187.exe------Echec de la désinfection
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116187.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116190.exe------Infecté par: Trojan.Generic.161061
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116190.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117187.exe------Infecté par: Trojan.Crypt.Delf.F
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117187.exe-------Echec de la désinfection
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117187.exe------
Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117190.exe------Infecté par: Trojan.Generic.161061
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117190.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0118187.exe------Infecté par: Trojan.Crypt.Delf.F
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0118187.exe-------Echec de la désinfection
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0118187.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP164\A0127379.exe------Infecté par: Trojan.Generic.161061
C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP164\A0127379.exe-------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP176\A0135255.exe------Infecté par: Trojan.Generic.161061
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP176\A0135255.exe------Supprimé
--C:\WINDOWS\system32\=>:IIssas.exe-----------Infecté par: Trojan.Generic.161061
--C:\WINDOWS\system32\=>:IIssas.exe-----------Supprimé
--C:\WINDOWS\system32\dllcache\The_Legacy.exe----------Infecté par: Trojan.Generic.161061
--C:\WINDOWS\system32\dllcache\The_Legacy.exe----------Supprimé
--C:\WINDOWS\system32\foto_celular.scr-----------Infecté par: Trojan.Crypt.Delf.F
--C:\WINDOWS\system32\foto_celular.scr-----------Echec de la désinfection
--C:\WINDOWS\system32\foto_celular.scr-----------Supprimé
--C:\WINDOWS\system32\IIssas.exe-----------Infecté par: Trojan.Generic.161061
--C:\WINDOWS\system32\IIssas.exe-----------Supprimé
--C:\WINDOWS\system32\mail_worm.exe----------Infecté par: Trojan.Generic.161061
--C:\WINDOWS\system32\mail_worm.exe----------Supprimé
--C:\WINDOWS\system32\photo_023.scr-----------Infecté par: Trojan.Crypt.Delf.F
--C:\WINDOWS\system32\photo_023.scr-----------Echec de la désinfection
--C:\WINDOWS\system32\photo_023.scr-----------Supprimé
--C:\WINDOWS\system32\Sanctuary.exe-----------Infecté par: Trojan.Crypt.Delf.F
--C:\WINDOWS\system32\Sanctuary.exe-----------Echec de la désinfection
--C:\WINDOWS\system32\Sanctuary.exe-----------Supprimé
--D:\tools\Dictionnaires\French arabic\xanadusetup.exe-----------Infecté par: Trojan.Generic.199534
--D:\tools\Dictionnaires\French arabic\xanadusetup.exe-----------Supprimé
**********************
**********************
Statistiques :
Temps : 01:48:18
Fichiers : 85466
Directoires : 6325
Secteurs de boot : 3
Archives : 954
Paquets programmes : 10954
Résultats
Virus identifiés : 3
Fichiers infectés : 17
Fichiers suspects : 0
Avertissements : 0
Désinfectés : 0
Fichiers effacés : 17
Info sur les moteurs
Définition virus : 1333456
Version des moteurs : AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins : 16
Archive des plugins : 42
Unpack des plugins : 7
E-mail plugins : 6
Système plugins : 5
Paramètres d'analyse
Première action : Désinfecté
Seconde Action : Supprimé
Heuristique : Oui
Acceptez les avertissements : Oui
Extensions analysées : exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;
doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;
asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions :
Analyse d'emails : Oui
Analyse des Archives : Oui
Analyser paquets programmes : Oui
Analyse des fichiers : Oui
Analyse de boot : Oui
Fichier analysé
--C:\Documents and Settings\Invité\Application Data\IIssas.exe -----------Infecté par: Trojan.Generic.161061
--C:\Documents and Settings\Invité\Application Data\IIssas.exe------------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP154\A0115187.exe-----Infecté par: Trojan.Crypt.Delf.F
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP154\A0115187.exe-------Echec de la désinfection
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP154\A0115187.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116187.exe------Infecté par: Trojan.Crypt.Delf.F
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116187.exe------Echec de la désinfection
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116187.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116190.exe------Infecté par: Trojan.Generic.161061
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0116190.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117187.exe------Infecté par: Trojan.Crypt.Delf.F
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117187.exe-------Echec de la désinfection
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117187.exe------
Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117190.exe------Infecté par: Trojan.Generic.161061
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0117190.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0118187.exe------Infecté par: Trojan.Crypt.Delf.F
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0118187.exe-------Echec de la désinfection
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP155\A0118187.exe------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP164\A0127379.exe------Infecté par: Trojan.Generic.161061
C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP164\A0127379.exe-------Supprimé
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP176\A0135255.exe------Infecté par: Trojan.Generic.161061
--C:\System Volume Information\_restore{DE64294A-EC0D-41DC-B84A-9C432F55D284}\RP176\A0135255.exe------Supprimé
--C:\WINDOWS\system32\=>:IIssas.exe-----------Infecté par: Trojan.Generic.161061
--C:\WINDOWS\system32\=>:IIssas.exe-----------Supprimé
--C:\WINDOWS\system32\dllcache\The_Legacy.exe----------Infecté par: Trojan.Generic.161061
--C:\WINDOWS\system32\dllcache\The_Legacy.exe----------Supprimé
--C:\WINDOWS\system32\foto_celular.scr-----------Infecté par: Trojan.Crypt.Delf.F
--C:\WINDOWS\system32\foto_celular.scr-----------Echec de la désinfection
--C:\WINDOWS\system32\foto_celular.scr-----------Supprimé
--C:\WINDOWS\system32\IIssas.exe-----------Infecté par: Trojan.Generic.161061
--C:\WINDOWS\system32\IIssas.exe-----------Supprimé
--C:\WINDOWS\system32\mail_worm.exe----------Infecté par: Trojan.Generic.161061
--C:\WINDOWS\system32\mail_worm.exe----------Supprimé
--C:\WINDOWS\system32\photo_023.scr-----------Infecté par: Trojan.Crypt.Delf.F
--C:\WINDOWS\system32\photo_023.scr-----------Echec de la désinfection
--C:\WINDOWS\system32\photo_023.scr-----------Supprimé
--C:\WINDOWS\system32\Sanctuary.exe-----------Infecté par: Trojan.Crypt.Delf.F
--C:\WINDOWS\system32\Sanctuary.exe-----------Echec de la désinfection
--C:\WINDOWS\system32\Sanctuary.exe-----------Supprimé
--D:\tools\Dictionnaires\French arabic\xanadusetup.exe-----------Infecté par: Trojan.Generic.199534
--D:\tools\Dictionnaires\French arabic\xanadusetup.exe-----------Supprimé
Re va dans "Mes documents" puis "Outils" puis "Options de dossiers" puis "Affichage" puis cocher "Afficher les dossiers et fichiers cachés" puis "Appliquer" puis "Ok". Voila pour en être sur que vous n'avez pas de virus faite ceci: