Avast bloqué plus de son HELP!!

Résolu
dave21rbx Messages postés 108 Statut Membre -  
dave21rbx Messages postés 108 Statut Membre -
Bonjour,

je narrive plus a ouvrir avast je clique dessus un petit sablier apparait et puis rien .
je n'ai aussi plus de son quand je vais dans le menu demarrer divertissement controleur de volume je clik dessus il me disent que je n'ai pas de melangeur installer sur le pc j'ai aussi des problemme avec java
j'ai fait une analyse avec f-secure blacklite voici ce que ca a donner je sais pas quoi faire je n'y comprend rien au rapport

08/24/08 15:37:53 [Info]: BlackLight Engine 1.0.70 initialized
08/24/08 15:37:53 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/24/08 15:37:58 [Note]: 7019 4
08/24/08 15:37:58 [Note]: 7005 0
08/24/08 15:38:09 [Note]: 7006 0
08/24/08 15:38:09 [Note]: 7011 628
08/24/08 15:38:10 [Note]: 7035 0
08/24/08 15:38:14 [Note]: 7026 0
08/24/08 15:38:19 [Note]: 7026 0
08/24/08 15:38:19 [Note]: 7024 3
08/24/08 15:38:19 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hldrrr.exe
08/24/08 15:38:19 [Note]: 7024 3
08/24/08 15:38:19 [Info]: Hidden process: C:\WINDOWS\system32\wintems.exe
08/24/08 15:38:26 [Note]: FSRAW library version 1.7.1024
08/24/08 15:38:39 [Info]: Hidden file: c:\Documents and Settings\XP\Application Data\m\flec006.exe
08/24/08 15:38:39 [Note]: 10002 2
08/24/08 15:44:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
08/24/08 15:44:38 [Note]: 10002 3
08/24/08 15:44:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
08/24/08 15:44:38 [Note]: 10002 3
08/24/08 15:44:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
08/24/08 15:44:38 [Note]: 10002 3
08/24/08 15:44:39 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
08/24/08 15:44:39 [Note]: 10002 3
08/24/08 15:44:39 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
08/24/08 15:44:39 [Note]: 10002 3
08/24/08 15:44:39 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
08/24/08 15:44:39 [Note]: 10002 3
08/24/08 15:44:39 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
08/24/08 15:44:39 [Note]: 10002 3
08/24/08 15:44:39 [Note]: 10002 2
08/24/08 15:44:39 [Note]: 10002 2
08/24/08 16:00:03 [Note]: 10002 2
08/24/08 16:00:03 [Note]: 10002 2
08/24/08 16:02:22 [Info]: Hidden file: c:\WINDOWS\system32\mdelk.exe
08/24/08 16:02:22 [Note]: 10002 2
08/24/08 16:02:22 [Info]: Hidden file: C:\WINDOWS\system32\wintems.exe
08/24/08 16:02:22 [Note]: 10002 2
08/24/08 16:02:43 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hldrrr.exe
08/24/08 16:02:43 [Note]: 10002 2
08/24/08 16:02:43 [Info]: Hidden file: c:\WINDOWS\system32\drivers\mdelk.exe
08/24/08 16:02:43 [Note]: 10002 2
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\139859.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\214937.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\104765.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\104890.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\104984.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\105203.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\110890.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\113000.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\115062.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\115750.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\116718.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\121609.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\124218.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\124875.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\128859.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\129328.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\129546.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\130078.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\131734.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\131796.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\223718.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\226250.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\231265.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\239500.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\240468.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\251046.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\255968.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\257031.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\269937.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\275359.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\283265.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\283765.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\288828.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\310203.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\317250.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\354968.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\433171.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6118156.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6127343.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6139265.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6140562.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6149187.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6155437.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6158140.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6197250.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6220062.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6228343.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\839812.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\854500.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\864796.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\903312.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\905843.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\93578.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\941515.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\960890.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\969812.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\97875.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\141406.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\141625.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\146140.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14695343.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14707437.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14709171.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14739406.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14748265.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14752406.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14808156.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14839218.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\148468.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14856843.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\150390.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\151312.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\156015.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\156750.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\158328.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\163953.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\166375.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\168843.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\169031.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\171484.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\177062.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\181656.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\182968.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\184609.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\187093.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\188421.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\189343.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\192343.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\195250.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\198171.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\206234.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\206953.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Note]: 10002 2
08/24/08 16:02:51 [Note]: 10002 2
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys
08/24/08 16:02:51 [Note]: 10002 2
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 2
08/24/08 16:03:04 [Note]: 10002 2

voila j'espere que quelqun verra ce message d'aide merci d'avance
A voir également:

149 réponses

dave21rbx Messages postés 108 Statut Membre
 
Search Navipromo version 3.6.5 commencé le 27/08/2008 à 16:01:02,00

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "XP"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\XP\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\XP\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\XP\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\XP\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\XP\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

* Dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 27/08/2008 à 16:04:44,12 ***
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Pour le crack ( ou keygen ) responsable de l'infection ( c'est très souvent le cas ), connais-tu la cause ?
Sinon, si tu le réutilises, le bagle reviendra.

1) Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


C:\Documents and Settings\XP\mdelk.exe
C:\Program Files\mdelk.exe
C:\Documents and Settings\XP\Local Settings\Application Data\kpzrhwrrso.exe


clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Il est possible que ton ordinateur redémarre pour supprimer les fichiers.

2) Tu relances Navilog et tu choisis l'option 2.
Ton PC va redémarrer. C'est normal. Pour cela, tu fermes toutes les fenêtres ouvertes.
Après redémarrage, choisis ton compte.

Un rapport va s'afficher.
Tu copies/ colles ce rapport dans ton prochain message.

Désinstalle Navilog : panneau de configuration --> Ajout/Suppression de programmes

A+
0
dave21rbx Messages postés 108 Statut Membre
 
C:\Documents and Settings\XP\mdelk.exe moved successfully.
C:\Program Files\mdelk.exe moved successfully.
File/Folder C:\Documents and Settings\XP\Local Settings\Application Data\kpzrhwrrso.exe not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08272008_171536
pour le crack je pense que c'etait virtual dj ou numark cue je les ai suprimmer les deux et emule aussi il y a une semaine je pense
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
OK, passe à Navilog option 2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dave21rbx Messages postés 108 Statut Membre
 
Clean Navipromo version 3.6.5 commencé le 27/08/2008 à 17:19:56,81

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "XP"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\XP\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\XP\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\XP\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\XP\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\menudm~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\XP\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\XP\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 27/08/2008 à 17:23:49,45 ***
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
1) I'infection précédente ( avec Navilog ) est un adware installé par les programmes :
go-astro
GoRecord
HotTVPlayer / HotTVPlayer & Paris Hilton
Live-Player
MailSkinner
Messenger Skinner
Instant Access
InternetGameBox
Officiale Emule (Version d'Emule modifiée)
Sudoplanet
Webmediaplayer
Sur le site w*w.games-desktop.com (n'allez pas dessus!!)

2) Télécharge LopS&D.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Installe le logiciel.
Une icône va apparaitre sur le bureau. Double clique dessus pour lancer le logiciel
Tu choisis la langue et l'option 1 pour effectuer la recherche.
A la fin de la recherche, un rapport LopR.txt apparait. Il se trouve en C:\LopR.txt.
Tu posteras ce rapport dans le prochain message.
0
dave21rbx Messages postés 108 Statut Membre
 
le lien n'est pas bon "The requested file is not displayed because it might contain malicious content.
If you believe this is an error, please visit our contact page to let us know"
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Oui, c'est nouveau ça.

On y reviendra.

Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
Accepte. Après la, mise à jour, le logiciel va s’ouvrir.

Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
Clique sur lancer l’examen.

A la fin de la recherche, Comme il est demandé, clique sur afficher les résultats de la recherche.
Choisis alors Supprimer la selection pour nettoyer les infections.
Tu postes le rapport dans ton prochain message.
Si tu ne le retrouves pas, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est.
Clique dessus et choisir ouvrir.
0
dave21rbx Messages postés 108 Statut Membre
 
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1089
Windows 5.1.2600 Service Pack 2

18:12:11 27/08/2008
mbam-log-08-27-2008 (18-12-11).txt

Type de recherche: Examen complet (C:\|F:\|G:\|)
Eléments examinés: 73429
Temps écoulé: 29 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
C'est bon signe.
Pratiquement aucune infection.

On revient à LopS&D.
Télécharge le à https://www.sendspace.com/file/dcculg

Suis les consignes du message suivant ( partie 2 ).

A+
0
dave21rbx Messages postés 108 Statut Membre
 
jattend ton deuxieme message ou je choisie l option 2
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Poste moi déjà le rapport avec l'option 1.

A+
0
dave21rbx Messages postés 108 Statut Membre
 
--------------------\\ Lop S&D 4.2.3-5 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2400+ )
BIOS : Version 1.00
USER : XP ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.7.1098 [VPS 080821-0] 4.7.1098 (Activated)

"C:\Lop SD" ( MAJ : 26-08-2008|22:40 )
Option : [1] ( 27/08/2008|18:41 )

--------------------\\ Listing des dossiers dans APPLIC~1

[23/02/2005|03:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/11/2005|15:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[11/11/2005|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[11/11/2005|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[06/04/2006|16:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
[21/06/2008|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[07/07/2007|19:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/07/2007|19:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[28/08/2005|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BullGuard
[03/12/2006|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[23/02/2005|03:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[09/04/2007|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\filechinbiasthe
[11/05/2008|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[31/10/2005|23:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HeckLogoCashExtra
[24/03/2006|21:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[27/08/2008|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[17/06/2008|18:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[07/02/2007|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[27/12/2005|21:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NCH Swift Sound
[07/03/2008|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberongames
[29/03/2005|21:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
[09/01/2006|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[26/08/2008|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[25/08/2007|20:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[10/10/2005|14:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[14/08/2005|10:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[23/02/2005|03:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[23/02/2005|02:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[23/02/2005|03:31] C:\DOCUME~1\EMULE_~1\APPLIC~1\desktop.ini
[25/11/2005|23:04] C:\DOCUME~1\EMULE_~1\APPLIC~1\Macromedia
[12/07/2006|11:00] C:\DOCUME~1\EMULE_~1\APPLIC~1\Microsoft
[29/01/2006|17:42] C:\DOCUME~1\EMULE_~1\APPLIC~1\vlc

[23/02/2005|02:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[23/02/2005|02:44] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[19/01/2008|10:33] C:\DOCUME~1\XP\APPLIC~1\528 $_hpcst$.hpc
[03/06/2008|17:28] C:\DOCUME~1\XP\APPLIC~1\Adobe
[21/06/2008|18:56] C:\DOCUME~1\XP\APPLIC~1\AdobeUM
[18/01/2008|22:09] C:\DOCUME~1\XP\APPLIC~1\Apple Computer
[16/04/2005|18:38] C:\DOCUME~1\XP\APPLIC~1\Arcsoft
[27/03/2008|18:04] C:\DOCUME~1\XP\APPLIC~1\Comptabilit‚
[10/03/2007|00:27] C:\DOCUME~1\XP\APPLIC~1\ContactMusic
[27/12/2007|17:43] C:\DOCUME~1\XP\APPLIC~1\CVitae
[23/02/2005|03:31] C:\DOCUME~1\XP\APPLIC~1\desktop.ini
[06/11/2007|19:11] C:\DOCUME~1\XP\APPLIC~1\dvdcss
[27/03/2008|18:04] C:\DOCUME~1\XP\APPLIC~1\EBP
[20/12/2006|18:38] C:\DOCUME~1\XP\APPLIC~1\fltk.org
[09/11/2007|12:14] C:\DOCUME~1\XP\APPLIC~1\GibbHill Properties Ltd
[30/04/2007|14:37] C:\DOCUME~1\XP\APPLIC~1\Google
[12/09/2006|19:42] C:\DOCUME~1\XP\APPLIC~1\Help
[23/02/2005|02:46] C:\DOCUME~1\XP\APPLIC~1\Identities
[17/06/2008|17:59] C:\DOCUME~1\XP\APPLIC~1\InstallShield
[11/11/2005|15:19] C:\DOCUME~1\XP\APPLIC~1\Lavasoft
[04/04/2007|22:23] C:\DOCUME~1\XP\APPLIC~1\LG Electronics
[23/02/2005|03:06] C:\DOCUME~1\XP\APPLIC~1\Macromedia
[27/08/2008|17:40] C:\DOCUME~1\XP\APPLIC~1\Malwarebytes
[15/01/2006|19:55] C:\DOCUME~1\XP\APPLIC~1\Media Player Classic
[04/09/2006|19:48] C:\DOCUME~1\XP\APPLIC~1\Meow comp error
[28/11/2006|17:03] C:\DOCUME~1\XP\APPLIC~1\Microsoft
[12/02/2007|09:50] C:\DOCUME~1\XP\APPLIC~1\MobileAction
[14/03/2005|18:41] C:\DOCUME~1\XP\APPLIC~1\MSNInstaller
[20/01/2008|21:15] C:\DOCUME~1\XP\APPLIC~1\Pioneer
[10/09/2006|17:58] C:\DOCUME~1\XP\APPLIC~1\play hold
[09/01/2006|15:46] C:\DOCUME~1\XP\APPLIC~1\Skype
[14/03/2005|22:35] C:\DOCUME~1\XP\APPLIC~1\Sun
[10/10/2005|14:41] C:\DOCUME~1\XP\APPLIC~1\Ulead Systems
[29/01/2006|04:07] C:\DOCUME~1\XP\APPLIC~1\vlc

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[01/08/2008 23:58][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[27/08/2008 17:22][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[10/12/2005|20:06] C:\Program Files\Acoustica Mixcraft
[10/12/2005|19:48] C:\Program Files\Acoustica Shared Effects
[02/04/2006|14:05] C:\Program Files\Adobe
[23/02/2005|02:54] C:\Program Files\Ahead
[10/02/2007|15:12] C:\Program Files\Alwil Software
[18/12/2006|14:24] C:\Program Files\Antadis
[07/07/2007|19:56] C:\Program Files\Apple Software Update
[07/02/2008|18:53] C:\Program Files\Canon
[21/01/2008|18:46] C:\Program Files\CCleaner
[11/11/2005|16:10] C:\Program Files\C-Media 3D Audio
[07/02/2007|11:56] C:\Program Files\Common Files
[23/08/2008|12:33] C:\Program Files\CVitae
[26/03/2005|18:37] C:\Program Files\eMPIA
[26/03/2005|18:37] C:\Program Files\EMUSB2.0
[27/08/2008|10:42] C:\Program Files\Fichiers communs
[11/05/2008|14:53] C:\Program Files\Google
[17/06/2008|18:00] C:\Program Files\Hercules
[13/09/2006|10:37] C:\Program Files\Init
[17/06/2008|18:00] C:\Program Files\InstallShield Installation Information
[14/08/2008|08:09] C:\Program Files\Internet Explorer
[11/05/2008|15:36] C:\Program Files\Java
[11/11/2005|15:19] C:\Program Files\Lavasoft
[04/04/2007|22:34] C:\Program Files\LG Electronics
[04/04/2007|22:45] C:\Program Files\LG PC Suite
[03/08/2006|17:28] C:\Program Files\Macrogaming
[27/08/2008|17:40] C:\Program Files\Malwarebytes' Anti-Malware
[19/01/2008|10:43] C:\Program Files\Microsoft ActiveSync
[23/02/2005|02:40] C:\Program Files\microsoft frontpage
[07/02/2007|11:56] C:\Program Files\Motive
[03/12/2006|18:26] C:\Program Files\motoTunes
[23/02/2005|02:37] C:\Program Files\Movie Maker
[07/04/2007|12:49] C:\Program Files\MP3 Player Utilities 3.10
[08/11/2005|15:49] C:\Program Files\MSN
[23/02/2005|02:36] C:\Program Files\MSN Gaming Zone
[16/02/2008|14:29] C:\Program Files\MSN Messenger
[23/02/2005|02:51] C:\Program Files\Multimedia V3.54
[23/04/2008|18:43] C:\Program Files\Native Instruments
[27/08/2008|17:26] C:\Program Files\Navilog1
[23/02/2005|02:37] C:\Program Files\NetMeeting
[12/12/2007|14:05] C:\Program Files\NetRatingsNetSight
[13/06/2007|10:09] C:\Program Files\Outlook Express
[16/04/2005|18:32] C:\Program Files\Philips FunCam
[16/04/2005|18:30] C:\Program Files\Philips Photo Manager
[07/07/2007|19:58] C:\Program Files\QuickTime
[23/08/2008|12:56] C:\Program Files\SAGEM
[23/02/2005|02:38] C:\Program Files\Services en ligne
[05/04/2007|11:56] C:\Program Files\Sigmatel
[23/02/2005|02:47] C:\Program Files\SiSLan
[26/08/2008|19:45] C:\Program Files\Spybot - Search & Destroy
[27/08/2008|10:59] C:\Program Files\Trend Micro
[23/02/2005|02:46] C:\Program Files\Uninstall Information
[16/09/2006|10:19] C:\Program Files\VideoLAN
[12/08/2007|21:03] C:\Program Files\VstPlugins
[07/04/2007|15:58] C:\Program Files\WinAVI MP4 Converter
[10/02/2008|14:22] C:\Program Files\Windows Media Connect 2
[11/02/2008|10:14] C:\Program Files\Windows Media Player
[23/02/2005|02:36] C:\Program Files\Windows NT
[23/02/2005|02:38] C:\Program Files\WindowsUpdate
[07/04/2007|22:44] C:\Program Files\WinRAR
[23/02/2005|02:40] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[21/06/2008|19:03] C:\Program Files\Fichiers communs\Adobe
[23/02/2005|02:54] C:\Program Files\Fichiers communs\Ahead
[07/07/2007|19:55] C:\Program Files\Fichiers communs\Apple
[27/02/2006|12:47] C:\Program Files\Fichiers communs\InstallShield
[01/12/2005|13:57] C:\Program Files\Fichiers communs\Java
[07/02/2008|18:52] C:\Program Files\Fichiers communs\Microsoft Shared
[07/02/2007|11:56] C:\Program Files\Fichiers communs\Motive
[23/02/2005|02:37] C:\Program Files\Fichiers communs\MSSoap
[23/02/2005|03:31] C:\Program Files\Fichiers communs\ODBC
[16/04/2005|18:31] C:\Program Files\Fichiers communs\sndm360
[23/02/2005|03:31] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|10:09] C:\Program Files\Fichiers communs\System
[14/01/2007|02:15] C:\Program Files\Fichiers communs\Totem Shared

--------------------\\ Process

( 27 Processus )

IEXPLORE.EXE ~ [PID:3168] ~ [Threads:18]
IEXPLORE.EXE ~ [PID:2580] ~ [Threads:12]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\WINDOWS\system32\drivers\etc\hosts.bak
C:\DOCUME~1\XP\Cookies\xp@adopt.euroclick[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-27 18:42:16
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:3][D:1]-> C:\DOCUME~1\XP\LOCALS~1\Temp
[F:101][D:0]-> C:\DOCUME~1\XP\Cookies
[F:1312][D:11]-> C:\DOCUME~1\XP\LOCALS~1\TEMPOR~1\content.IE5
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
1) Relance le logiciel LopS&D.

Choisis l'option 3 pour supprimer l'infection.
A la fin du nettoyage, un rapport LopR.txt apparait. Il se trouve en C:\LopR.txt. Tu posteras ce rapport dans le prochain message.

Désinstalle LopS&D par la panneau de configuration et Ajout/Suppression de programmes.
Puis redémarre l'ordinateur.

2) J'aimerais que tu analyses un fichier.

Tu vas sur le site de VirusTotal et tu vas pouvoir analyser le fichier.
https://www.virustotal.com/gui/

Sélectionne le chemin en citation et colle le dans la zone à analyser ( à côté du bouton parcourir )
Tu cliques ensuite sur envoyer le fichier.
Tu postes le rapport de l'analyse ( pour cela, tu sélectionnes la zone de résultat --> click droit --> copier )

C:\WINDOWS\system32\msjvms32.exe

A+
0
dave21rbx Messages postés 108 Statut Membre
 
--------------------\\ Lop S&D 4.2.3-5 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2400+ )
BIOS : Version 1.00
USER : XP ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.7.1098 [VPS 080821-0] 4.7.1098 (Activated)

"C:\Lop SD" ( MAJ : 26-08-2008|22:40 )
Option : [3] ( 27/08/2008|18:49 )

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\WINDOWS\system32\drivers\etc\hosts.bak
Supprime! - C:\DOCUME~1\XP\Cookies\xp@adopt.euroclick[1].txt

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans APPLIC~1

[23/02/2005|03:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/11/2005|15:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[11/11/2005|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[11/11/2005|15:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[06/04/2006|16:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
[21/06/2008|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[07/07/2007|19:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/07/2007|19:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[28/08/2005|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BullGuard
[03/12/2006|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[23/02/2005|03:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[09/04/2007|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\filechinbiasthe
[11/05/2008|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[31/10/2005|23:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HeckLogoCashExtra
[24/03/2006|21:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[27/08/2008|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[17/06/2008|18:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[07/02/2007|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[27/12/2005|21:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NCH Swift Sound
[07/03/2008|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberongames
[29/03/2005|21:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
[09/01/2006|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[26/08/2008|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[25/08/2007|20:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[10/10/2005|14:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[14/08/2005|10:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[23/02/2005|03:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[23/02/2005|02:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[23/02/2005|03:31] C:\DOCUME~1\EMULE_~1\APPLIC~1\desktop.ini
[25/11/2005|23:04] C:\DOCUME~1\EMULE_~1\APPLIC~1\Macromedia
[12/07/2006|11:00] C:\DOCUME~1\EMULE_~1\APPLIC~1\Microsoft
[29/01/2006|17:42] C:\DOCUME~1\EMULE_~1\APPLIC~1\vlc

[23/02/2005|02:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[23/02/2005|02:44] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[19/01/2008|10:33] C:\DOCUME~1\XP\APPLIC~1\528 $_hpcst$.hpc
[03/06/2008|17:28] C:\DOCUME~1\XP\APPLIC~1\Adobe
[21/06/2008|18:56] C:\DOCUME~1\XP\APPLIC~1\AdobeUM
[18/01/2008|22:09] C:\DOCUME~1\XP\APPLIC~1\Apple Computer
[16/04/2005|18:38] C:\DOCUME~1\XP\APPLIC~1\Arcsoft
[27/03/2008|18:04] C:\DOCUME~1\XP\APPLIC~1\Comptabilit‚
[10/03/2007|00:27] C:\DOCUME~1\XP\APPLIC~1\ContactMusic
[27/12/2007|17:43] C:\DOCUME~1\XP\APPLIC~1\CVitae
[23/02/2005|03:31] C:\DOCUME~1\XP\APPLIC~1\desktop.ini
[06/11/2007|19:11] C:\DOCUME~1\XP\APPLIC~1\dvdcss
[27/03/2008|18:04] C:\DOCUME~1\XP\APPLIC~1\EBP
[20/12/2006|18:38] C:\DOCUME~1\XP\APPLIC~1\fltk.org
[09/11/2007|12:14] C:\DOCUME~1\XP\APPLIC~1\GibbHill Properties Ltd
[30/04/2007|14:37] C:\DOCUME~1\XP\APPLIC~1\Google
[12/09/2006|19:42] C:\DOCUME~1\XP\APPLIC~1\Help
[23/02/2005|02:46] C:\DOCUME~1\XP\APPLIC~1\Identities
[17/06/2008|17:59] C:\DOCUME~1\XP\APPLIC~1\InstallShield
[11/11/2005|15:19] C:\DOCUME~1\XP\APPLIC~1\Lavasoft
[04/04/2007|22:23] C:\DOCUME~1\XP\APPLIC~1\LG Electronics
[23/02/2005|03:06] C:\DOCUME~1\XP\APPLIC~1\Macromedia
[27/08/2008|17:40] C:\DOCUME~1\XP\APPLIC~1\Malwarebytes
[15/01/2006|19:55] C:\DOCUME~1\XP\APPLIC~1\Media Player Classic
[04/09/2006|19:48] C:\DOCUME~1\XP\APPLIC~1\Meow comp error
[28/11/2006|17:03] C:\DOCUME~1\XP\APPLIC~1\Microsoft
[12/02/2007|09:50] C:\DOCUME~1\XP\APPLIC~1\MobileAction
[14/03/2005|18:41] C:\DOCUME~1\XP\APPLIC~1\MSNInstaller
[20/01/2008|21:15] C:\DOCUME~1\XP\APPLIC~1\Pioneer
[10/09/2006|17:58] C:\DOCUME~1\XP\APPLIC~1\play hold
[09/01/2006|15:46] C:\DOCUME~1\XP\APPLIC~1\Skype
[14/03/2005|22:35] C:\DOCUME~1\XP\APPLIC~1\Sun
[10/10/2005|14:41] C:\DOCUME~1\XP\APPLIC~1\Ulead Systems
[29/01/2006|04:07] C:\DOCUME~1\XP\APPLIC~1\vlc

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[01/08/2008 23:58][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[27/08/2008 17:22][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[10/12/2005|20:06] C:\Program Files\Acoustica Mixcraft
[10/12/2005|19:48] C:\Program Files\Acoustica Shared Effects
[02/04/2006|14:05] C:\Program Files\Adobe
[23/02/2005|02:54] C:\Program Files\Ahead
[10/02/2007|15:12] C:\Program Files\Alwil Software
[18/12/2006|14:24] C:\Program Files\Antadis
[07/07/2007|19:56] C:\Program Files\Apple Software Update
[07/02/2008|18:53] C:\Program Files\Canon
[21/01/2008|18:46] C:\Program Files\CCleaner
[11/11/2005|16:10] C:\Program Files\C-Media 3D Audio
[07/02/2007|11:56] C:\Program Files\Common Files
[23/08/2008|12:33] C:\Program Files\CVitae
[26/03/2005|18:37] C:\Program Files\eMPIA
[26/03/2005|18:37] C:\Program Files\EMUSB2.0
[27/08/2008|10:42] C:\Program Files\Fichiers communs
[11/05/2008|14:53] C:\Program Files\Google
[17/06/2008|18:00] C:\Program Files\Hercules
[13/09/2006|10:37] C:\Program Files\Init
[17/06/2008|18:00] C:\Program Files\InstallShield Installation Information
[14/08/2008|08:09] C:\Program Files\Internet Explorer
[11/05/2008|15:36] C:\Program Files\Java
[11/11/2005|15:19] C:\Program Files\Lavasoft
[04/04/2007|22:34] C:\Program Files\LG Electronics
[04/04/2007|22:45] C:\Program Files\LG PC Suite
[03/08/2006|17:28] C:\Program Files\Macrogaming
[27/08/2008|17:40] C:\Program Files\Malwarebytes' Anti-Malware
[19/01/2008|10:43] C:\Program Files\Microsoft ActiveSync
[23/02/2005|02:40] C:\Program Files\microsoft frontpage
[07/02/2007|11:56] C:\Program Files\Motive
[03/12/2006|18:26] C:\Program Files\motoTunes
[23/02/2005|02:37] C:\Program Files\Movie Maker
[07/04/2007|12:49] C:\Program Files\MP3 Player Utilities 3.10
[08/11/2005|15:49] C:\Program Files\MSN
[23/02/2005|02:36] C:\Program Files\MSN Gaming Zone
[16/02/2008|14:29] C:\Program Files\MSN Messenger
[23/02/2005|02:51] C:\Program Files\Multimedia V3.54
[23/04/2008|18:43] C:\Program Files\Native Instruments
[27/08/2008|17:26] C:\Program Files\Navilog1
[23/02/2005|02:37] C:\Program Files\NetMeeting
[12/12/2007|14:05] C:\Program Files\NetRatingsNetSight
[13/06/2007|10:09] C:\Program Files\Outlook Express
[16/04/2005|18:32] C:\Program Files\Philips FunCam
[16/04/2005|18:30] C:\Program Files\Philips Photo Manager
[07/07/2007|19:58] C:\Program Files\QuickTime
[23/08/2008|12:56] C:\Program Files\SAGEM
[23/02/2005|02:38] C:\Program Files\Services en ligne
[05/04/2007|11:56] C:\Program Files\Sigmatel
[23/02/2005|02:47] C:\Program Files\SiSLan
[26/08/2008|19:45] C:\Program Files\Spybot - Search & Destroy
[27/08/2008|10:59] C:\Program Files\Trend Micro
[23/02/2005|02:46] C:\Program Files\Uninstall Information
[16/09/2006|10:19] C:\Program Files\VideoLAN
[12/08/2007|21:03] C:\Program Files\VstPlugins
[07/04/2007|15:58] C:\Program Files\WinAVI MP4 Converter
[10/02/2008|14:22] C:\Program Files\Windows Media Connect 2
[11/02/2008|10:14] C:\Program Files\Windows Media Player
[23/02/2005|02:36] C:\Program Files\Windows NT
[23/02/2005|02:38] C:\Program Files\WindowsUpdate
[07/04/2007|22:44] C:\Program Files\WinRAR
[23/02/2005|02:40] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[21/06/2008|19:03] C:\Program Files\Fichiers communs\Adobe
[23/02/2005|02:54] C:\Program Files\Fichiers communs\Ahead
[07/07/2007|19:55] C:\Program Files\Fichiers communs\Apple
[27/02/2006|12:47] C:\Program Files\Fichiers communs\InstallShield
[01/12/2005|13:57] C:\Program Files\Fichiers communs\Java
[07/02/2008|18:52] C:\Program Files\Fichiers communs\Microsoft Shared
[07/02/2007|11:56] C:\Program Files\Fichiers communs\Motive
[23/02/2005|02:37] C:\Program Files\Fichiers communs\MSSoap
[23/02/2005|03:31] C:\Program Files\Fichiers communs\ODBC
[16/04/2005|18:31] C:\Program Files\Fichiers communs\sndm360
[23/02/2005|03:31] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|10:09] C:\Program Files\Fichiers communs\System
[14/01/2007|02:15] C:\Program Files\Fichiers communs\Totem Shared

--------------------\\ Process

( 25 Processus )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-27 18:50:49
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:3][D:1]-> C:\DOCUME~1\XP\LOCALS~1\Temp
[F:100][D:0]-> C:\DOCUME~1\XP\Cookies
[F:1485][D:11]-> C:\DOCUME~1\XP\LOCALS~1\TEMPOR~1\content.IE5

--------------------\\ Fin du rapport a 18:51:47
0
dave21rbx Messages postés 108 Statut Membre
 
Fichier msjvms32.exe_ reçu le 2006.11.15 22:22:06 (CET)
Situation actuelle: terminé

Résultat: 11/29 (37.93%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AntiVir - - HEUR/Malware
Authentium - - Possibly a new variant of W32/VB-EMU:VB-Backdoor-PEK-based!Maximus
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - BackDoor.Generic.1411
eTrust-InoculateIT - - -
eTrust-Vet - - -
Ewido - - Backdoor.Small
F-Prot - - Possibly a new variant of W32/VB-EMU:VB-Backdoor-PEK-based!Maximus
F-Prot4 - - W32/VB-EMU:VB-Backdoor-PEK-based!Maximus
Fortinet - - W32/Kixonet.A!tr.bdr
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - probably unknown NewHeur_PE virus
Norman - - -
Panda - - Bck/Kixonet.A
Prevx1 - - Covert.Sys.Exec
Sophos - - -
T3 - - -
TheHacker - - -
TrendMicro - - -
UNA - - -
VBA32 - - BackDoor.Generic.1411
VirusBuster - - -
Information additionnelle
MD5: af2c32117a6c82acc5417dcaffe9f482
SHA1: 9319b1995665251f7031bf762787cee8b71e0de0
SHA256: 2bd2cd481259b0b186833da77110782de7f0f77c8c85141956c68e47dfaa8ed5
SHA512: 7606b4d8bab0012bc068426026a1df1c14f3d679285c023c331a8fb362d9b3655f9ed7f7e3731c630d0fcc6934c53b3cf375a792d1c8dd9da6f1a7ace133bd72

ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
je vais voir pour ce fichier. on le retestera sur un autre site.

Est-ce que tu as maintenant accès au mode sans échec ? Vérifie-le.
Et l'antivirus ? A ce propos, ton ordinateur n'est pas correctement protégé. On en reparlera.

1) Tu vas sur le site de Kaspersky:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Clique sur Demarrer Online-scanner ( en bas de page à droite ) pour commencer l'analyse.
Il te sera demandé d'installer un logiciel de Kaspersky, accepte.

A la fin de cette analyse, clique sur enregistrer le rapport.
Poste le contenu de ce rapport dans ton prochain message.

2) Poste un dernier rapport Hijackthis.

A+
0
dave21rbx Messages postés 108 Statut Membre
 
le scan est un peu long g selectionner tous les disques dur la jen suis a 25000 fichier pour 30 min
jai entre 70 000 et 80 000 fichier encore 25 min je pense
0
dave21rbx Messages postés 108 Statut Membre
 
3 virus truve et 9 object infecter pour l'instant
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
As-tu regardé pour ton antivirus et pour le mode sans echec ?
0