Vista Antivirus 2008 et privacy-danger - Page 2

Précédent
  • 1
  • 2
Krag Messages postés 29 Statut Membre
 
Voilà le rapport KAspersky après avoir fait ce que tu m'as demandé et redémarrer mon pc. Mais il y a encore des erreurs.

Monday, August 25, 2008 11:35:09 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 25/08/2008
Enregistrements dans la base antivirus Kaspersky : 1019410

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\
F:\

Statistiques de l'analyse
Total d'objets analysés 53026
Nombre de virus trouvés 4
Nombre d'objets infectés 10 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:45:23

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\habi.dll Infecté : Trojan.Win32.BHO.gcr ignoré

C:\WINDOWS\system32\haxo.dll Infecté : Trojan.Win32.BHO.gcr ignoré

C:\WINDOWS\system32\hsxt.dll Infecté : Trojan.Win32.BHO.gcr ignoré

C:\WINDOWS\system32\hayt.dll Infecté : Trojan.Win32.BHO.gcr ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_2b4.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{3F91713B-F507-4836-8423-00F11B5ADB46}.bin L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Local Settings\Historique\History.IE5\MSHist012008082520080826\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Mes documents\Mes fichiers reçus\MsnMsgr.txt L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Mes documents\Mes fichiers reçus\lcapi0.log L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Mes documents\Mes fichiers reçus\Transport0.log L'objet est verrouillé ignoré

C:\Documents and Settings\Olivier Robinot\Mes documents\Downloads\Ringtone Media Studio v3.0 +Keymaker\Key\keygen.exe/data0000.cab/NTC.exe Infecté : Trojan-Dropper.Win32.Delf.byv ignoré

C:\Documents and Settings\Olivier Robinot\Mes documents\Downloads\Ringtone Media Studio v3.0 +Keymaker\Key\keygen.exe/data0000.cab Infecté : Trojan-Dropper.Win32.Delf.byv ignoré

C:\Documents and Settings\Olivier Robinot\Mes documents\Downloads\Ringtone Media Studio v3.0 +Keymaker\Key\keygen.exe Rsrc-Package: infecté - 2 ignoré

C:\Documents and Settings\Olivier Robinot\Mes documents\Log de sécu\install_ccsetup210.exe.exe Infecté : Backdoor.Win32.Small.fot ignoré

C:\Documents and Settings\Olivier Robinot\Mes documents\Log de sécu\install_ccsetup210.exe(2).exe Infecté : Backdoor.Win32.Small.fot ignoré

C:\Documents and Settings\Olivier Robinot\Cookies\index.dat L'objet est verrouillé ignoré

C:\Program Files\uTorrent\uTorrent.exe Infecté : Trojan-Downloader.Win32.Banload.ugf ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

Analyse terminée.
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
jlpjlp : pourquoi met-il "l'objet est verrouillé ignoré" ?
Est-il réparé ? supprimé ? mis en quarantaine ?
0
Krag Messages postés 29 Statut Membre
 
avec kaspersky on line je n'ai pas de possibilité pour réparer supprimer ou mettre en quarantaine c pour cela.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\Documents and Settings\Olivier Robinot\Mes documents\Downloads\Ringtone Media Studio v3.0 +Keymaker\Key\keygen.exe
C:\Documents and Settings\Olivier Robinot\Mes documents\Log de sécu\install_ccsetup210.exe.exe
C:\Documents and Settings\Olivier Robinot\Mes documents\Log de sécu\install_ccsetup210.exe(2).exe
C:\Program Files\uTorrent\uTorrent.exe
C:\WINDOWS\system32\habi.dll
C:\WINDOWS\system32\haxo.dll
C:\WINDOWS\system32\hsxt.dll
C:\WINDOWS\system32\hayt.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Krag Messages postés 29 Statut Membre
 
Voici le rapport de OTMoveIt2

C:\Documents and Settings\Olivier Robinot\Mes documents\Downloads\Ringtone Media Studio v3.0 +Keymaker\Key\keygen.exe moved successfully.
C:\Documents and Settings\Olivier Robinot\Mes documents\Log de sécu\install_ccsetup210.exe.exe moved successfully.
C:\Documents and Settings\Olivier Robinot\Mes documents\Log de sécu\install_ccsetup210.exe(2).exe moved successfully.
C:\Program Files\uTorrent\uTorrent.exe moved successfully.
LoadLibrary failed for C:\WINDOWS\system32\habi.dll
C:\WINDOWS\system32\habi.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\habi.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\haxo.dll
C:\WINDOWS\system32\haxo.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\haxo.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\hsxt.dll
C:\WINDOWS\system32\hsxt.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\hsxt.dll scheduled to be moved on reboot.
LoadLibrary failed for C:\WINDOWS\system32\hayt.dll
C:\WINDOWS\system32\hayt.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\hayt.dll scheduled to be moved on reboot.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08262008_170522

Files moved on Reboot...
File C:\WINDOWS\system32\habi.dll not found!
File C:\WINDOWS\system32\haxo.dll not found!
File C:\WINDOWS\system32\hsxt.dll not found!
File C:\WINDOWS\system32\hayt.dll not found!

Pour les fichiers "not found" cela vient de avast qui s'est réveillé au moment ou OTMoveIT2 et les a mis en quarantaine directement
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
redemarre et refais otmovit pour voir si tout a été viré
0
Krag Messages postés 29 Statut Membre
 
File/Folder C:\Documents and Settings\Olivier Robinot\Mes documents\Downloads\Ringtone Media Studio v3.0 +Keymaker\Key\keygen.exe not found.
File/Folder C:\Documents and Settings\Olivier Robinot\Mes documents\Log de sécu\install_ccsetup210.exe.exe not found.
File/Folder C:\Documents and Settings\Olivier Robinot\Mes documents\Log de sécu\install_ccsetup210.exe(2).exe not found.
File/Folder C:\Program Files\uTorrent\uTorrent.exe not found.
File/Folder C:\WINDOWS\system32\habi.dll not found.
File/Folder C:\WINDOWS\system32\haxo.dll not found.
File/Folder C:\WINDOWS\system32\hsxt.dll not found.
File/Folder C:\WINDOWS\system32\hayt.dll not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08262008_172131

cela confirme donc que tout à été viré.

Maintenant que tout mon pc est propre avez vous un antivirus à me conseillez pour m'éviter de nouvelles mésaventure?

Et un grand merci pour votre aide
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
vire ce qui est dans moved files en allant dans poste de travail puis c puis otmovit

lance TOOLS CLEANER pour virer ce que l'on a utilisé:
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

_______________

pour proteger en payant ton ordi mets la suite antivir ou KASPERSKY ou G DATA ou BITDEFENDER

_______________

sinon

pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite

mettre un antivirus

ANTIVIR
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MALWAREBYTE ANTIMALWARE + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

--------
un pare feu :
(celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

http://www.clubic.com/telecharger-fiche11071-sunbelt-persona­l-firewall-e(...)
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/ 157 zonealarm

-----------

CCLEANER pour effacer les traces de surf
0
Krag Messages postés 29 Statut Membre
 
Merci bien pour tous tes renseignements et je vais regarder attentivement les liens que tu m'as donné.

Et sinon mon pc vas bcp mieux donc mon, pb est résolu.

Grand Merci à cette chouette communauté.
0
Précédent
  • 1
  • 2