Virus ?
Utilisateur anonyme
-
Utilisateur anonyme -
Utilisateur anonyme -
Salut,
Alors voila, Avast , en 2 semaines, m'a détecté 2 virus, que j'ai placé en quarantaine.
Ce soir, en faisant un scan avec Spybot, il apparait dans les fichiers scannés (quand ça défile) Virtumonde sans me le sortir comme "pas bon". Normal ?
Apparemment, c'est un cookie traceur qui risque de m'ouvrir des fenêtres pop-up je crois non ?
Bref, j'ai suivi les conseils de ce topic, sauf que là, impossible de lancer l'application une fois sur le bureau (virtumonde.exe n'est pas une application win32 valide), alors que la fenêtre "téléchargements terminés" ne s'affiche pas après 10 minutes d'attente. Normal ?
Avast lui, me parle de "win32:SkyMorph [cryp].
J'ai fais un scan Hijack, analyser par le robot et rien de suspect.
Besoin de quelqu'un qui sache analyser cela, merci.
Alors voila, Avast , en 2 semaines, m'a détecté 2 virus, que j'ai placé en quarantaine.
Ce soir, en faisant un scan avec Spybot, il apparait dans les fichiers scannés (quand ça défile) Virtumonde sans me le sortir comme "pas bon". Normal ?
Apparemment, c'est un cookie traceur qui risque de m'ouvrir des fenêtres pop-up je crois non ?
Bref, j'ai suivi les conseils de ce topic, sauf que là, impossible de lancer l'application une fois sur le bureau (virtumonde.exe n'est pas une application win32 valide), alors que la fenêtre "téléchargements terminés" ne s'affiche pas après 10 minutes d'attente. Normal ?
Avast lui, me parle de "win32:SkyMorph [cryp].
J'ai fais un scan Hijack, analyser par le robot et rien de suspect.
Besoin de quelqu'un qui sache analyser cela, merci.
A voir également:
- Virus ?
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
21 réponses
Ok,
je réponds ici à ton poste 25.
Télécharge ici combofix : http://www.cijoint.fr/cjlink.php?file=cj200809/cijrFUmFxY.zip
Sinon on voit autrement.
je réponds ici à ton poste 25.
Télécharge ici combofix : http://www.cijoint.fr/cjlink.php?file=cj200809/cijrFUmFxY.zip
Sinon on voit autrement.
Bon,
Alors,
> Avec Combofix :
- Crée un nouveau document texte : clic droit de souris sur le bureau => Nouveau => Document Texte, et copie/colle dedans les lignes suivantes :
- Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers)
- Ferme tous tes navigateurs web (donc copie ou imprime les instructions suivantes avant si besoin est).
- Désactive ton antivirus et tes autres protections résidentes (ex : Spybot) si tu en as (c'est important).
- Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image.
(Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris).
- Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide.
- Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal !
- Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
- Une fois le scan achevé, un rapport va s'afficher: poste le stp.
PS : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
PS2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).
Ensuite réessaie ATF cleaner stp.
Puis un scanne en ligne avec Bitdefender.
(poste les rapports bien sûr ;-))
Bon courage et bonne soirée.
Alors,
> Avec Combofix :
- Crée un nouveau document texte : clic droit de souris sur le bureau => Nouveau => Document Texte, et copie/colle dedans les lignes suivantes :
Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "UIHost"=- [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nouvv] File:: d:\documents and settings\céline et ben\local settings\application data\nouvv.exe
- Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers)
- Ferme tous tes navigateurs web (donc copie ou imprime les instructions suivantes avant si besoin est).
- Désactive ton antivirus et tes autres protections résidentes (ex : Spybot) si tu en as (c'est important).
- Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image.
(Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris).
- Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide.
- Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal !
- Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
- Une fois le scan achevé, un rapport va s'afficher: poste le stp.
PS : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
PS2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).
Ensuite réessaie ATF cleaner stp.
Puis un scanne en ligne avec Bitdefender.
(poste les rapports bien sûr ;-))
Bon courage et bonne soirée.
Bonjour,
ok : tant mieux pour Internet.
Et oui : Avast est un peu une passoire....
Si tu veux changer dis le moi. Mais ne le fais pas maintenant stp.
Alors on va quand même terminer proprement,
> Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
- Enregistre-le sur ton Bureau puis décompresse-le en faisant un clic droit dessus puis « extraire-tout ».
- Double clique sur Navilog1.exe
- Choisis pour la langue le français, puis l'option 1 et valide.
Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton PC)
- Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
- Fais un copier coller du rapport généré et poste-le ici.
NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt
Puis on voit pour la fin.
Veux-tu qu'on continue un peu le nettoyage pour être sûr qu'il ne reste rien ?
Bon dimanche !
ok : tant mieux pour Internet.
Et oui : Avast est un peu une passoire....
Si tu veux changer dis le moi. Mais ne le fais pas maintenant stp.
Alors on va quand même terminer proprement,
> Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
- Enregistre-le sur ton Bureau puis décompresse-le en faisant un clic droit dessus puis « extraire-tout ».
- Double clique sur Navilog1.exe
- Choisis pour la langue le français, puis l'option 1 et valide.
Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton PC)
- Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
- Fais un copier coller du rapport généré et poste-le ici.
NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt
Puis on voit pour la fin.
Veux-tu qu'on continue un peu le nettoyage pour être sûr qu'il ne reste rien ?
Bon dimanche !
Bonjour Dlld,
Alors voila le rapport,
Search Navipromo version 3.6.5 commencé le 21/09/2008 à 11:32:26,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis D:\Program Files\navilog1
Session actuelle : "Céline et Ben"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "D:\WINDOWS" ***
*** Recherche dossiers dans "D:\Program Files" ***
*** Recherche dossiers dans "D:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\All Users.WINDOWS\menudm~1" ***
*** Recherche dossiers dans "d:\docume~1\alluse~1.win\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Céline et Ben\applic~1" ***
*** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Céline et Ben\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Céline et Ben\menudm~1\progra~1" ***
*** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "D:\WINDOWS\system32" *
* Recherche dans "D:\Documents and Settings\Céline et Ben\locals~1\applic~1" *
* Recherche dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "D:\WINDOWS\system32" :
* Dans "D:\Documents and Settings\Céline et Ben\locals~1\applic~1" :
* Dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 21/09/2008 à 11:34:07,53 ***
Bon dimanche.
Alors voila le rapport,
Search Navipromo version 3.6.5 commencé le 21/09/2008 à 11:32:26,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis D:\Program Files\navilog1
Session actuelle : "Céline et Ben"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "D:\WINDOWS" ***
*** Recherche dossiers dans "D:\Program Files" ***
*** Recherche dossiers dans "D:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\All Users.WINDOWS\menudm~1" ***
*** Recherche dossiers dans "d:\docume~1\alluse~1.win\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Céline et Ben\applic~1" ***
*** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Céline et Ben\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Céline et Ben\menudm~1\progra~1" ***
*** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "D:\WINDOWS\system32" *
* Recherche dans "D:\Documents and Settings\Céline et Ben\locals~1\applic~1" *
* Recherche dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "D:\WINDOWS\system32" :
* Dans "D:\Documents and Settings\Céline et Ben\locals~1\applic~1" :
* Dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 21/09/2008 à 11:34:07,53 ***
Bon dimanche.
Ok,
Bitdefender à fait du bon boulot. ;-)
Dommage que son rapport ne soit pas détaillé. En tout cas il a viré les restes de Navipromo. Mais il reste deux certificats.
> Pour compléter :
Menu Démarrer => Panneau de config. => Options Internet => Onglet certificats, puis :
Supprime si présents dans Editeurs Approuvés : electronic-group, egroup, Montorgueil, VIP, "Sunny Day Design Ltd"
Maintenant,
petit nettoyage qu'il faudra refaire....
PS : la manip est en MSE, tu peux la faire en mode normale si tu veux.
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...
Il faudra que tu les utilises de temps en temps pour éviter ce genre de problèmes....
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
NB : Si tu as besoin : Tuto
> Télécharge et installe Ccleaner :
- Puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux : ici, ici et là.
> Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec sans passer par MSconfig : (image). Si problème : tuto ici
> Lance MalwareByte's Anti-Malware,
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
Après on termine.
Bon courage.
:-)
A+
Bitdefender à fait du bon boulot. ;-)
Dommage que son rapport ne soit pas détaillé. En tout cas il a viré les restes de Navipromo. Mais il reste deux certificats.
> Pour compléter :
Menu Démarrer => Panneau de config. => Options Internet => Onglet certificats, puis :
Supprime si présents dans Editeurs Approuvés : electronic-group, egroup, Montorgueil, VIP, "Sunny Day Design Ltd"
Maintenant,
petit nettoyage qu'il faudra refaire....
PS : la manip est en MSE, tu peux la faire en mode normale si tu veux.
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...
Il faudra que tu les utilises de temps en temps pour éviter ce genre de problèmes....
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
NB : Si tu as besoin : Tuto
> Télécharge et installe Ccleaner :
- Puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux : ici, ici et là.
> Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec sans passer par MSconfig : (image). Si problème : tuto ici
> Lance MalwareByte's Anti-Malware,
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
Après on termine.
Bon courage.
:-)
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
ok parfait !
Ils sont dans la restauration système.On va s'en charger.
Voici la fin :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).
> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
> Tu peux aussi vider ta corbeille.
> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait...
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
Voila,
Bonne lecture....
A+
ok parfait !
Ils sont dans la restauration système.On va s'en charger.
Voici la fin :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).
> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
> Tu peux aussi vider ta corbeille.
> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait...
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
Voila,
Bonne lecture....
A+
Excellent, Dlld, excellent. :)
Tout fait sans problème, Merci pour ces explications détaillées, et présentées simplement.
Voilà le rapport :
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
D:\Combofix: trouvé !
D:\Qoobox: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Bureau\Navilog1.lnk: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
D:\Documents and Settings\Céline et Ben\Bureau\ComboFix.exe: trouvé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\Navilog1.exe: trouvé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\HijackThis: trouvé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\hijackthis\HijackThis.exe: trouvé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\hijackthis\hijackthis.log: trouvé !
D:\Program Files\Navilog1: trouvé !
D:\Program Files\Navilog1\Navilog1.bat: trouvé !
D:\Program Files\Trend Micro\HijackThis: trouvé !
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
D:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
D:\Documents and Settings\All Users.WINDOWS\Bureau\Navilog1.lnk: supprimé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
D:\Documents and Settings\Céline et Ben\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\Navilog1.exe: supprimé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\hijackthis\HijackThis.exe: supprimé !
D:\Program Files\Navilog1\Navilog1.bat: supprimé !
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\hijackthis\hijackthis.log: supprimé !
D:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
D:\Combofix: supprimé !
D:\Qoobox: supprimé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1: supprimé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\HijackThis: supprimé !
D:\Program Files\Navilog1: supprimé !
D:\Program Files\Trend Micro\HijackThis: supprimé !
Merci.
Tout fait sans problème, Merci pour ces explications détaillées, et présentées simplement.
Voilà le rapport :
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
D:\Combofix: trouvé !
D:\Qoobox: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Bureau\Navilog1.lnk: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
D:\Documents and Settings\Céline et Ben\Bureau\ComboFix.exe: trouvé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\Navilog1.exe: trouvé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\HijackThis: trouvé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\hijackthis\HijackThis.exe: trouvé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\hijackthis\hijackthis.log: trouvé !
D:\Program Files\Navilog1: trouvé !
D:\Program Files\Navilog1\Navilog1.bat: trouvé !
D:\Program Files\Trend Micro\HijackThis: trouvé !
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
D:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
D:\Documents and Settings\All Users.WINDOWS\Bureau\Navilog1.lnk: supprimé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
D:\Documents and Settings\Céline et Ben\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\Navilog1.exe: supprimé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\hijackthis\HijackThis.exe: supprimé !
D:\Program Files\Navilog1\Navilog1.bat: supprimé !
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\hijackthis\hijackthis.log: supprimé !
D:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
D:\Combofix: supprimé !
D:\Qoobox: supprimé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1: supprimé !
D:\Documents and Settings\Céline et Ben\Mes documents\log setup\nettoyage disques durs\HijackThis: supprimé !
D:\Program Files\Navilog1: supprimé !
D:\Program Files\Trend Micro\HijackThis: supprimé !
Merci.
bisoir
Nounou laisse donc faire Diid cela vaudrait mieux pour lui et toi prend la charte en livre de chevet ^^
bizzzz bonne suite a vous
Nounou laisse donc faire Diid cela vaudrait mieux pour lui et toi prend la charte en livre de chevet ^^
bizzzz bonne suite a vous
bonjour il fautque deinstale ton avast pui instale le avec une nouvelle licence ok et pui laiss faire le scan de wind ok pui il detect un virus apui sur f11 et pui tout tes problemme disparatra.
et passser une bonne soire
et passser une bonne soire
Bonjourrr;
poste un rapport hijackthis (outil de diagnostic)
Télécharge ftp://ftp.commentcamarche.com/download/HJTInstall.exe
--) Enregistre HJTInstall.exe sur ton bureau
--) Double-clique sur HJTInstall.exe pour lancer le programme
--) Par défaut, il s'installera içi C:\Program Files\Trend Micro\HijackThis
--) Accepte la license en cliquant sur le bouton "I Accept"
--) Choisis l'option "Do a system scan and save a log file"
--) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
--) Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
--) Colle le rapport que tu viens de copier sur ce forum
--) Ne fixe encore AUCUNE ligne,
poste un rapport hijackthis (outil de diagnostic)
Télécharge ftp://ftp.commentcamarche.com/download/HJTInstall.exe
--) Enregistre HJTInstall.exe sur ton bureau
--) Double-clique sur HJTInstall.exe pour lancer le programme
--) Par défaut, il s'installera içi C:\Program Files\Trend Micro\HijackThis
--) Accepte la license en cliquant sur le bouton "I Accept"
--) Choisis l'option "Do a system scan and save a log file"
--) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
--) Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
--) Colle le rapport que tu viens de copier sur ce forum
--) Ne fixe encore AUCUNE ligne,
Je colle le rapport Hijack, si ça peut servir.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:53 , on 20/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\WINDOWS\RTHDCPL.EXE
D:\Program Files\Orange\Systray\SystrayApp.exe
D:\WINDOWS\vsnpstd3.exe
D:\WINDOWS\system32\ctfmon.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
D:\Program Files\Orange\Launcher\Launcher.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
D:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Orange\connectivity\connectivitymanager.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
D:\Program Files\Windows Live\Messenger\usnsvc.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] D:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [tsnpstd3] D:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] D:\WINDOWS\vsnpstd3.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O15 - Trusted Zone: https://www.orange.fr/portail
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - D:\WINDOWS\System32\TuneUpDefragService.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:53 , on 20/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\WINDOWS\RTHDCPL.EXE
D:\Program Files\Orange\Systray\SystrayApp.exe
D:\WINDOWS\vsnpstd3.exe
D:\WINDOWS\system32\ctfmon.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
D:\Program Files\Orange\Launcher\Launcher.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
D:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Orange\connectivity\connectivitymanager.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
D:\Program Files\Windows Live\Messenger\usnsvc.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] D:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [tsnpstd3] D:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] D:\WINDOWS\vsnpstd3.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O15 - Trusted Zone: https://www.orange.fr/portail
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - D:\WINDOWS\System32\TuneUpDefragService.exe
telecharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
a l'intallation verifie que mise a jour et lançer program et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; là tu l'arrete et tu redemarre on mode sans echec et tu fait le scan car on msc il est plus efficaçe
A la fin du scan clique sur Afficher les résultats
Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le raport generer
Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
j'ai un peu de connaissance mais je m'estime comme un debutant
Tu es libre de penser que tu es con, mais con de penser que tu es libre...merci a australe13
a l'intallation verifie que mise a jour et lançer program et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; là tu l'arrete et tu redemarre on mode sans echec et tu fait le scan car on msc il est plus efficaçe
A la fin du scan clique sur Afficher les résultats
Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le raport generer
Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
j'ai un peu de connaissance mais je m'estime comme un debutant
Tu es libre de penser que tu es con, mais con de penser que tu es libre...merci a australe13
normalement oui peut -etre le fait de bagle on va verifier
Telecharge FindyKill : merci a chiquitine
Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau
----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar
1)--> Dezippe le (extraire) sur ton bureau
2)--> Entre dans le dossier FindyKill
3)--> Double clic sur findyKill.cmd
4)-->choisi l option 1 (Recherche)
5)-->Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Telecharge FindyKill : merci a chiquitine
Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau
----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar
1)--> Dezippe le (extraire) sur ton bureau
2)--> Entre dans le dossier FindyKill
3)--> Double clic sur findyKill.cmd
4)-->choisi l option 1 (Recherche)
5)-->Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Décidément, soit je suis un gros naz, soit c'est vraiment le boxon. :)
Alors, je le dézippe (avec winrar, pas d'importance ?) il me demande des mots passe, en cliquant sur "ok" sans rien ajouter, il m'extrait bien un dossier, avec 2 sous dossiers dedans ("reg" et "tools"), mais ils sont vides ....
Même résultat en cliquant sur "annuler" pour la demande de mot de passe.
Alors, je le dézippe (avec winrar, pas d'importance ?) il me demande des mots passe, en cliquant sur "ok" sans rien ajouter, il m'extrait bien un dossier, avec 2 sous dossiers dedans ("reg" et "tools"), mais ils sont vides ....
Même résultat en cliquant sur "annuler" pour la demande de mot de passe.
Bonsoir vous deux,
Peux tu faire ceci stp ?
> Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
- Double clique combofix.exe
- Tape sur la touche 1 (Yes) pour démarrer le scan.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer la machine.
- Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
PS2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).
Bon courage.
A+
Peux tu faire ceci stp ?
> Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
- Double clique combofix.exe
- Tape sur la touche 1 (Yes) pour démarrer le scan.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer la machine.
- Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
PS2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).
Bon courage.
A+
Bon alors,
c'est simple :
> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- Clique sur <continue> à l'écran "Disclaimer".
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.
Ensuite (= après avoir posté la rapport RSIT sur le forum) :
> Scanne ton PC avec BitDefender en ligne http://www.bitdefender.fr/scan_fr/scan8/ie.html (uniquement sous Internet Explorer)
- Clique sur J'accepte puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et installe le.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
- Ensuite, clique sur Cliquez ici pour scanner.
- Patiente jusqu'à la fin du scan qui peut durer assez longtemps...
- Poste le rapport une fois terminé stp.
Tuto : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId131054
A+
c'est simple :
> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- Clique sur <continue> à l'écran "Disclaimer".
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.
Ensuite (= après avoir posté la rapport RSIT sur le forum) :
> Scanne ton PC avec BitDefender en ligne http://www.bitdefender.fr/scan_fr/scan8/ie.html (uniquement sous Internet Explorer)
- Clique sur J'accepte puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et installe le.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
- Ensuite, clique sur Cliquez ici pour scanner.
- Patiente jusqu'à la fin du scan qui peut durer assez longtemps...
- Poste le rapport une fois terminé stp.
Tuto : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId131054
A+
Non,
attends,
fais ceci :
> Télécharge ATF Cleaner par Atribune sur ton bureau.
- Démarre ATF-Cleaner et Coche les valeurs suivantes :
Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Prefetch
Java Cache
Recycle Bin
- Clique sur <Empty Selected> et au message "Done Cleaning" sur <Ok>
NB : Si tu utilises Firefox ou Opera :
- Clique sur Firefox ou Opera en haut puis choisis <Select All>.
- Clique sur le bouton <Empty Selected> (NB : Si tu veux conserver tes mots de passe sauvegardés alors clique sur <No> à l'invite).
- Clique sur <Main> pour revenir à menu principal
- Clique sur <Exit>, du menu prinicipal, pour quitter ATFcleaner.
Redémarre et essaye de téléchargerer Combofix stp.
A+
attends,
fais ceci :
> Télécharge ATF Cleaner par Atribune sur ton bureau.
- Démarre ATF-Cleaner et Coche les valeurs suivantes :
Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Prefetch
Java Cache
Recycle Bin
- Clique sur <Empty Selected> et au message "Done Cleaning" sur <Ok>
NB : Si tu utilises Firefox ou Opera :
- Clique sur Firefox ou Opera en haut puis choisis <Select All>.
- Clique sur le bouton <Empty Selected> (NB : Si tu veux conserver tes mots de passe sauvegardés alors clique sur <No> à l'invite).
- Clique sur <Main> pour revenir à menu principal
- Clique sur <Exit>, du menu prinicipal, pour quitter ATFcleaner.
Redémarre et essaye de téléchargerer Combofix stp.
A+
Super Dlld, explications claires et efficaces, voila les rapports :
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Sun, Sep 21, 2008 - 03:39:52
________________________________________
Info d'analyse
Fichiers scannés 142624
Infectés Fichiers 6
Virus Détectés
Trojan.Crypt.Delf.R 1
Adware.Burnfree.A 1
Adware.MSNSkinner.D 1
Application.Aseye.BEK 1
GenPack:Adware.MSNSkinner.B 1
Trojan.Swizzor.WU 1
COMBOFIX
ComboFix 08-09-20.05 - C‚line et Ben 2008-09-21 2:39:19.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.835 [GMT 2:00]
Lancé depuis: D:\Documents and Settings\C‚line et Ben\Bureau\ComboFix.exe
Commutateurs utilisés :: D:\Documents and Settings\C‚line et Ben\Bureau\CFScript.txt
* Un nouveau point de restauration a été créé
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
FILE ::
d:\documents and settings\céline et ben\local settings\application data\nouvv.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-21 au 2008-09-21 ))))))))))))))))))))))))))))))))))))
.
2008-09-20 00:39 . 2008-09-20 00:39 <REP> d-------- D:\WINDOWS\system32\fr-fr
2008-09-20 00:36 . 2008-09-20 00:36 <REP> d-------- D:\WINDOWS\system32\CatRoot_bak
2008-09-20 00:35 . 2008-06-14 19:59 272,768 --------- D:\WINDOWS\system32\drivers\bthport.sys
2008-09-20 00:35 . 2008-06-14 19:59 272,768 -----c--- D:\WINDOWS\system32\dllcache\bthport.sys
2008-09-20 00:34 . 2008-06-23 18:28 6,066,176 -----c--- D:\WINDOWS\system32\dllcache\ieframe.dll
2008-09-20 00:34 . 2007-04-17 11:32 2,455,488 -----c--- D:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-09-20 00:34 . 2007-03-08 07:10 1,048,576 -----c--- D:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-09-20 00:34 . 2008-06-23 18:28 459,264 -----c--- D:\WINDOWS\system32\dllcache\msfeeds.dll
2008-09-20 00:34 . 2008-06-23 18:28 383,488 -----c--- D:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-09-20 00:34 . 2008-06-23 18:28 267,776 -----c--- D:\WINDOWS\system32\dllcache\iertutil.dll
2008-09-20 00:34 . 2008-06-23 18:28 63,488 -----c--- D:\WINDOWS\system32\dllcache\icardie.dll
2008-09-20 00:34 . 2008-06-23 18:28 52,224 -----c--- D:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-09-20 00:34 . 2008-06-23 11:20 13,824 -----c--- D:\WINDOWS\system32\dllcache\ieudinit.exe
2008-09-14 14:46 . 2008-09-14 14:46 <REP> d-------- D:\Documents and Settings\All Users.WINDOWS\Application Data\Zylom
2008-09-14 14:45 . 2008-09-20 00:44 <REP> d-------- D:\Program Files\Zylom Games
2008-09-13 15:32 . 2008-09-13 15:34 <REP> d-------- D:\Program Files\V-Gear LiveShow
2008-09-13 15:31 . 2008-09-13 15:34 <REP> d-------- D:\Program Files\V-Gear BEE
2008-09-13 15:31 . 2008-09-13 15:31 796,672 --a------ D:\WINDOWS\GPInstall.exe
2008-09-13 15:29 . 2008-09-13 15:31 <REP> d-------- D:\Program Files\Fichiers communs\snpstd3
2008-08-22 00:30 . 2008-07-18 22:07 270,880 --a------ D:\WINDOWS\system32\mucltui.dll
2008-08-22 00:30 . 2008-07-18 22:07 210,976 --a------ D:\WINDOWS\system32\muweb.dll
2008-08-22 00:30 . 2008-07-18 22:07 29,728 --a------ D:\WINDOWS\system32\mucltui.dll.mui
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-17 05:15 --------- d-----w D:\Documents and Settings\Céline et Ben\Application Data\uTorrent
2008-09-15 17:23 --------- d-----w D:\Program Files\Spybot - Search & Destroy
2008-09-13 13:33 --------- d--h--w D:\Program Files\InstallShield Installation Information
2008-07-29 17:02 --------- d-s---w D:\Documents and Settings\Céline et Ben\Application Data\Microsoft
2008-07-18 20:10 94,920 ----a-w D:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w D:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w D:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w D:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w D:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w D:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w D:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w D:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:31 253,952 ----a-w D:\WINDOWS\system32\es.dll
2008-06-24 22:08 2,322,816 ----a-w D:\WINDOWS\system32\TUKernel.exe
2008-06-24 21:06 306,432 ----a-w D:\WINDOWS\system32\TuneUpDefragService.exe
2008-06-24 18:48 58,952 ----a-w D:\WINDOWS\system32\MsgPlusLoader.dll
2008-06-24 16:23 74,240 ----a-w D:\WINDOWS\system32\mscms.dll
2008-06-23 16:28 826,368 ----a-w D:\WINDOWS\system32\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="D:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"msnmsgr"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="D:\WINDOWS\system32\NvCpl.dll" [2006-07-12 7626752]
"NvMediaCenter"="D:\WINDOWS\system32\NvMcTray.dll" [2006-07-12 86016]
"avast!"="D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"SystrayORAHSS"="D:\Program Files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]
"ORAHSSSessionManager"="D:\Program Files\Orange\SessionManager\SessionManager.exe" [2007-09-25 102400]
"EPSON Stylus D68 Series"="D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE" [2005-01-25 98304]
"tsnpstd3"="D:\WINDOWS\tsnpstd3.exe" [2006-11-29 262144]
"snpstd3"="D:\WINDOWS\vsnpstd3.exe" [2006-09-18 843776]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-01 D:\WINDOWS\RTHDCPL.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=MsgPlusLoader.dll
[HKLM\~\startupfolder\D:^Documents and Settings^Céline et Ben^Menu Démarrer^Programmes^Démarrage^BEE Service.lnk]
path=D:\Documents and Settings\Céline et Ben\Menu Démarrer\Programmes\Démarrage\BEE Service.lnk
backup=D:\WINDOWS\pss\BEE Service.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
--a------ 2008-04-01 11:39 486856 D:\Program Files\DAEMON Tools Lite\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
D:\Program Files\Logitech\Video\ISStart.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
D:\Program Files\Logitech\Video\LogiTray.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
--a------ 2008-06-24 20:48 190024 D:\Program Files\MessengerPlus! 3\MsgPlus.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-10-13 18:24 1694208 D:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 11:34 5724184 D:\Program Files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2006-01-12 15:40 155648 D:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-08-18 18:41 1832272 D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\V-Gear LiveShow]
--a------ 2007-04-25 14:17 2080768 D:\Program Files\V-Gear LiveShow\LiveShow.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2006-07-12 06:19 1519616 D:\WINDOWS\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 2006-05-16 10:04 2879488 D:\WINDOWS\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"LVCOMSX"=D:\WINDOWS\system32\LVCOMSX.EXE
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\Program Files\\uTorrent\\uTorrent.exe"=
"D:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
"D:\\Program Files\\Messenger\\msmsgs.exe"=
"D:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"D:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"D:\\Program Files\\V-Gear BEE\\VBService.exe"=
R1 aswSP;avast! Self Protection;D:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;D:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 UxTuneUp;TuneUp Extension de thème;D:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;D:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-24 306432]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 02:39:59
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-21 2:40:48
ComboFix-quarantined-files.txt 2008-09-21 00:40:42
ComboFix2.txt 2008-09-20 23:58:35
ComboFix3.txt 2008-09-20 23:51:24
Avant-CF: 101 660 606 464 octets libres
Après-CF: 101,649,502,208 octets libres
139 --- E O F --- 2008-09-20 20:46:40
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Sun, Sep 21, 2008 - 03:39:52
________________________________________
Info d'analyse
Fichiers scannés 142624
Infectés Fichiers 6
Virus Détectés
Trojan.Crypt.Delf.R 1
Adware.Burnfree.A 1
Adware.MSNSkinner.D 1
Application.Aseye.BEK 1
GenPack:Adware.MSNSkinner.B 1
Trojan.Swizzor.WU 1
COMBOFIX
ComboFix 08-09-20.05 - C‚line et Ben 2008-09-21 2:39:19.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.835 [GMT 2:00]
Lancé depuis: D:\Documents and Settings\C‚line et Ben\Bureau\ComboFix.exe
Commutateurs utilisés :: D:\Documents and Settings\C‚line et Ben\Bureau\CFScript.txt
* Un nouveau point de restauration a été créé
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
FILE ::
d:\documents and settings\céline et ben\local settings\application data\nouvv.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-21 au 2008-09-21 ))))))))))))))))))))))))))))))))))))
.
2008-09-20 00:39 . 2008-09-20 00:39 <REP> d-------- D:\WINDOWS\system32\fr-fr
2008-09-20 00:36 . 2008-09-20 00:36 <REP> d-------- D:\WINDOWS\system32\CatRoot_bak
2008-09-20 00:35 . 2008-06-14 19:59 272,768 --------- D:\WINDOWS\system32\drivers\bthport.sys
2008-09-20 00:35 . 2008-06-14 19:59 272,768 -----c--- D:\WINDOWS\system32\dllcache\bthport.sys
2008-09-20 00:34 . 2008-06-23 18:28 6,066,176 -----c--- D:\WINDOWS\system32\dllcache\ieframe.dll
2008-09-20 00:34 . 2007-04-17 11:32 2,455,488 -----c--- D:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-09-20 00:34 . 2007-03-08 07:10 1,048,576 -----c--- D:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-09-20 00:34 . 2008-06-23 18:28 459,264 -----c--- D:\WINDOWS\system32\dllcache\msfeeds.dll
2008-09-20 00:34 . 2008-06-23 18:28 383,488 -----c--- D:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-09-20 00:34 . 2008-06-23 18:28 267,776 -----c--- D:\WINDOWS\system32\dllcache\iertutil.dll
2008-09-20 00:34 . 2008-06-23 18:28 63,488 -----c--- D:\WINDOWS\system32\dllcache\icardie.dll
2008-09-20 00:34 . 2008-06-23 18:28 52,224 -----c--- D:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-09-20 00:34 . 2008-06-23 11:20 13,824 -----c--- D:\WINDOWS\system32\dllcache\ieudinit.exe
2008-09-14 14:46 . 2008-09-14 14:46 <REP> d-------- D:\Documents and Settings\All Users.WINDOWS\Application Data\Zylom
2008-09-14 14:45 . 2008-09-20 00:44 <REP> d-------- D:\Program Files\Zylom Games
2008-09-13 15:32 . 2008-09-13 15:34 <REP> d-------- D:\Program Files\V-Gear LiveShow
2008-09-13 15:31 . 2008-09-13 15:34 <REP> d-------- D:\Program Files\V-Gear BEE
2008-09-13 15:31 . 2008-09-13 15:31 796,672 --a------ D:\WINDOWS\GPInstall.exe
2008-09-13 15:29 . 2008-09-13 15:31 <REP> d-------- D:\Program Files\Fichiers communs\snpstd3
2008-08-22 00:30 . 2008-07-18 22:07 270,880 --a------ D:\WINDOWS\system32\mucltui.dll
2008-08-22 00:30 . 2008-07-18 22:07 210,976 --a------ D:\WINDOWS\system32\muweb.dll
2008-08-22 00:30 . 2008-07-18 22:07 29,728 --a------ D:\WINDOWS\system32\mucltui.dll.mui
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-17 05:15 --------- d-----w D:\Documents and Settings\Céline et Ben\Application Data\uTorrent
2008-09-15 17:23 --------- d-----w D:\Program Files\Spybot - Search & Destroy
2008-09-13 13:33 --------- d--h--w D:\Program Files\InstallShield Installation Information
2008-07-29 17:02 --------- d-s---w D:\Documents and Settings\Céline et Ben\Application Data\Microsoft
2008-07-18 20:10 94,920 ----a-w D:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w D:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w D:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w D:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w D:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w D:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w D:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w D:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:31 253,952 ----a-w D:\WINDOWS\system32\es.dll
2008-06-24 22:08 2,322,816 ----a-w D:\WINDOWS\system32\TUKernel.exe
2008-06-24 21:06 306,432 ----a-w D:\WINDOWS\system32\TuneUpDefragService.exe
2008-06-24 18:48 58,952 ----a-w D:\WINDOWS\system32\MsgPlusLoader.dll
2008-06-24 16:23 74,240 ----a-w D:\WINDOWS\system32\mscms.dll
2008-06-23 16:28 826,368 ----a-w D:\WINDOWS\system32\wininet.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="D:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"msnmsgr"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="D:\WINDOWS\system32\NvCpl.dll" [2006-07-12 7626752]
"NvMediaCenter"="D:\WINDOWS\system32\NvMcTray.dll" [2006-07-12 86016]
"avast!"="D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"SystrayORAHSS"="D:\Program Files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]
"ORAHSSSessionManager"="D:\Program Files\Orange\SessionManager\SessionManager.exe" [2007-09-25 102400]
"EPSON Stylus D68 Series"="D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE" [2005-01-25 98304]
"tsnpstd3"="D:\WINDOWS\tsnpstd3.exe" [2006-11-29 262144]
"snpstd3"="D:\WINDOWS\vsnpstd3.exe" [2006-09-18 843776]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-01 D:\WINDOWS\RTHDCPL.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=MsgPlusLoader.dll
[HKLM\~\startupfolder\D:^Documents and Settings^Céline et Ben^Menu Démarrer^Programmes^Démarrage^BEE Service.lnk]
path=D:\Documents and Settings\Céline et Ben\Menu Démarrer\Programmes\Démarrage\BEE Service.lnk
backup=D:\WINDOWS\pss\BEE Service.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
--a------ 2008-04-01 11:39 486856 D:\Program Files\DAEMON Tools Lite\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
D:\Program Files\Logitech\Video\ISStart.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
D:\Program Files\Logitech\Video\LogiTray.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
--a------ 2008-06-24 20:48 190024 D:\Program Files\MessengerPlus! 3\MsgPlus.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-10-13 18:24 1694208 D:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 11:34 5724184 D:\Program Files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2006-01-12 15:40 155648 D:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-08-18 18:41 1832272 D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\V-Gear LiveShow]
--a------ 2007-04-25 14:17 2080768 D:\Program Files\V-Gear LiveShow\LiveShow.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2006-07-12 06:19 1519616 D:\WINDOWS\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 2006-05-16 10:04 2879488 D:\WINDOWS\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"LVCOMSX"=D:\WINDOWS\system32\LVCOMSX.EXE
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\Program Files\\uTorrent\\uTorrent.exe"=
"D:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
"D:\\Program Files\\Messenger\\msmsgs.exe"=
"D:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"D:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"D:\\Program Files\\V-Gear BEE\\VBService.exe"=
R1 aswSP;avast! Self Protection;D:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;D:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 UxTuneUp;TuneUp Extension de thème;D:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;D:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-24 306432]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 02:39:59
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-21 2:40:48
ComboFix-quarantined-files.txt 2008-09-21 00:40:42
ComboFix2.txt 2008-09-20 23:58:35
ComboFix3.txt 2008-09-20 23:51:24
Avant-CF: 101 660 606 464 octets libres
Après-CF: 101,649,502,208 octets libres
139 --- E O F --- 2008-09-20 20:46:40
Pour ce qui est du problème de téléchargement, c'est ok, ActiveX était désactiver ainsi que toutes les fonctions de I.E.
C'est un peu flippant le rapport de Bitdefender je trouve. Avast est une passoire où bien ? Il n'a soulevé aucune de ces dermes, et ça fait peut-être un moment que je les ballade.
Bref, je pense que c'est ok pour tout, si ce n'est pas le cas, averti moi stp.
Merci Dlld, un As !!
C'est un peu flippant le rapport de Bitdefender je trouve. Avast est une passoire où bien ? Il n'a soulevé aucune de ces dermes, et ça fait peut-être un moment que je les ballade.
Bref, je pense que c'est ok pour tout, si ce n'est pas le cas, averti moi stp.
Merci Dlld, un As !!
Bonsoir.
:-)
Bah c'est tout bon pour toi !
Mais pas encore pour moi mon ami :-)
Il est où le rapport MBAM plezz ?
?-)
"C'est tout bon" veut dire que le rapport est négatif ?
Bon,
pour la fin : je vais répondre à tes questions.
Je te conseille déjà de troquer Avast contre Antivir ; c'est le même prix.
Pour supprimer Avast : https://www.avast.com/fr-fr/uninstall-utility
Puis,
> Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le
- Tu peux aussi télécharger Antivir ICI.
- Lance Antivir, fais les mises à jours, branche tous ton matériel de stockage sur le PC, puis lance un scan (si des virus sont découverts, mets les en quarantaine. Si tu ne peux pas alors supprime les).
- A la fin du scan clique sur 'report', enregistre ce rapport sur le bureau (fichier => enregistrer sous), puis fait un copier/coller de ce rapport dans ton prochain message.
> Relance ton PC
Après je t'envoie la fin : suppressions des tools et conseils...
Bonne soirée.
A+
:-)
Bah c'est tout bon pour toi !
Mais pas encore pour moi mon ami :-)
Il est où le rapport MBAM plezz ?
?-)
"C'est tout bon" veut dire que le rapport est négatif ?
Bon,
pour la fin : je vais répondre à tes questions.
Je te conseille déjà de troquer Avast contre Antivir ; c'est le même prix.
Pour supprimer Avast : https://www.avast.com/fr-fr/uninstall-utility
Puis,
> Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le
- Tu peux aussi télécharger Antivir ICI.
- Lance Antivir, fais les mises à jours, branche tous ton matériel de stockage sur le PC, puis lance un scan (si des virus sont découverts, mets les en quarantaine. Si tu ne peux pas alors supprime les).
- A la fin du scan clique sur 'report', enregistre ce rapport sur le bureau (fichier => enregistrer sous), puis fait un copier/coller de ce rapport dans ton prochain message.
> Relance ton PC
Après je t'envoie la fin : suppressions des tools et conseils...
Bonne soirée.
A+
Bonsoir Dlld, merci de suivre encore ! ;)
Bon, pour ce qui est du rapport MBAM, hier 7 fichiers étaient infectés, que j'ai bien évidemment supprimé.
Mais ..... ce soir, après une faible utilisation de ma part du PC aujourd'hui (CCM, Youtube, Le Phocéen, et ma banque), par curiosité, j'ai relancé un scan en ligne via BitDefender, et il se trouve que 2 nouveaux virus ont été détecté et supprimé :
Virus Détectés:
Trojan.Delf.
Adware.MSNSkinner.B
Récurent ce MSNSkinner ....
Pour ce qui est des certificats à ton post précédent celui de ce soir, j'en ai trouvé qu'un seul après une longue recherche, car mes "options internet" bizarrement sont en anglais ... ?
(Je compte également réinstaller IE car je ne peux le lancer qu'à partir de WLM...?)
C'est le bordel dans cette bécane.
Voila le rapport MBAM de ce soir :
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1186
Windows 5.1.2600 Service Pack 2
21/09/2008 21:37:58
mbam-log-2008-09-21 (21-37-58).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 123077
Temps écoulé: 37 minute(s), 23 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP126\A0007708.sys (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Bon, pour ce qui est du rapport MBAM, hier 7 fichiers étaient infectés, que j'ai bien évidemment supprimé.
Mais ..... ce soir, après une faible utilisation de ma part du PC aujourd'hui (CCM, Youtube, Le Phocéen, et ma banque), par curiosité, j'ai relancé un scan en ligne via BitDefender, et il se trouve que 2 nouveaux virus ont été détecté et supprimé :
Virus Détectés:
Trojan.Delf.
Adware.MSNSkinner.B
Récurent ce MSNSkinner ....
Pour ce qui est des certificats à ton post précédent celui de ce soir, j'en ai trouvé qu'un seul après une longue recherche, car mes "options internet" bizarrement sont en anglais ... ?
(Je compte également réinstaller IE car je ne peux le lancer qu'à partir de WLM...?)
C'est le bordel dans cette bécane.
Voila le rapport MBAM de ce soir :
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1186
Windows 5.1.2600 Service Pack 2
21/09/2008 21:37:58
mbam-log-2008-09-21 (21-37-58).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 123077
Temps écoulé: 37 minute(s), 23 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP126\A0007708.sys (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Re,
ok,
J'ai besoin de connaitre leur emplacement. (C:/)
Peux tu faire ceci ?
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
Bonne soirée.
ok,
J'ai besoin de connaitre leur emplacement. (C:/)
Peux tu faire ceci ?
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
Bonne soirée.
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, September 22, 2008 12:44:36 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 21/09/2008
Enregistrements dans la base antivirus Kaspersky : 1114563
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\
Statistiques de l'analyse:
Total d'objets analysés: 79899
Nombre de virus trouvés: 3
Nombre d'objets infectés: 10 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:48:33
Nom de l'objet infecté / Nom du virus / Dernière action
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074208.EXE/SKYPER~1.EXE Infecté : Trojan.Win32.Regrun.d ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074208.EXE CAB: infecté - 1 ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074209.exe/AVG Anti-SpyWare 7.5 cracked !!.EXE/SKYPER~1.EXE Infecté : Trojan.Win32.Regrun.d ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074209.exe/AVG Anti-SpyWare 7.5 cracked !!.EXE Infecté : Trojan.Win32.Regrun.d ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074209.exe ZIP: infecté - 2 ignoré
C:\System Volume Information\_restore{E5578D50-6173-405A-A6BA-48AF21461811}\RP133\A0018887.exe Infecté : not-virus:BadJoke.MSIL.Agent.ba ignoré
C:\System Volume Information\_restore{E5578D50-6173-405A-A6BA-48AF21461811}\RP133\A0018888.exe Infecté : not-virus:BadJoke.MSIL.Agent.ba ignoré
C:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP128\change.log L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\cert8.db L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\content-prefs.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\cookies.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\downloads.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\formhistory.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\key3.db L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\parent.lock L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\permissions.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\places.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\places.sqlite-journal L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\search.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\temp\etilqs_J5LoNwOaCjTL90bIvRhB L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\temp\flaA3.tmp L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\temp\flaE32.tmp L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Temporary Internet Files\Content.IE5\GZEF87MO\k34NqnhKXBGne9LWhe&related=1&related=1&autoplay=1[1].swf L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP128\change.log L'objet est verrouillé ignoré
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP59\A0003907.exe/data0000.cab/IWDWMK~1.EXE Infecté : Trojan.Win32.Monderc.gen ignoré
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP59\A0003907.exe/data0000.cab Infecté : Trojan.Win32.Monderc.gen ignoré
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP59\A0003907.exe Rsrc-Package: infecté - 2 ignoré
D:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
D:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
D:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
D:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
D:\WINDOWS\temp\Perflib_Perfdata_5f4.dat L'objet est verrouillé ignoré
D:\WINDOWS\temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
D:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
D:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
D:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
KASPERSKY ON-LINE SCANNER REPORT
Monday, September 22, 2008 12:44:36 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 21/09/2008
Enregistrements dans la base antivirus Kaspersky : 1114563
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\
Statistiques de l'analyse:
Total d'objets analysés: 79899
Nombre de virus trouvés: 3
Nombre d'objets infectés: 10 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:48:33
Nom de l'objet infecté / Nom du virus / Dernière action
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074208.EXE/SKYPER~1.EXE Infecté : Trojan.Win32.Regrun.d ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074208.EXE CAB: infecté - 1 ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074209.exe/AVG Anti-SpyWare 7.5 cracked !!.EXE/SKYPER~1.EXE Infecté : Trojan.Win32.Regrun.d ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074209.exe/AVG Anti-SpyWare 7.5 cracked !!.EXE Infecté : Trojan.Win32.Regrun.d ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP198\A0074209.exe ZIP: infecté - 2 ignoré
C:\System Volume Information\_restore{E5578D50-6173-405A-A6BA-48AF21461811}\RP133\A0018887.exe Infecté : not-virus:BadJoke.MSIL.Agent.ba ignoré
C:\System Volume Information\_restore{E5578D50-6173-405A-A6BA-48AF21461811}\RP133\A0018888.exe Infecté : not-virus:BadJoke.MSIL.Agent.ba ignoré
C:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP128\change.log L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\cert8.db L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\content-prefs.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\cookies.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\downloads.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\formhistory.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\key3.db L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\parent.lock L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\permissions.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\places.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\places.sqlite-journal L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\search.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Application Data\Mozilla\Firefox\Profiles\6h3075ok.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\temp\etilqs_J5LoNwOaCjTL90bIvRhB L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\temp\flaA3.tmp L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\temp\flaE32.tmp L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Temporary Internet Files\Content.IE5\GZEF87MO\k34NqnhKXBGne9LWhe&related=1&related=1&autoplay=1[1].swf L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\Céline et Ben\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
D:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP128\change.log L'objet est verrouillé ignoré
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP59\A0003907.exe/data0000.cab/IWDWMK~1.EXE Infecté : Trojan.Win32.Monderc.gen ignoré
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP59\A0003907.exe/data0000.cab Infecté : Trojan.Win32.Monderc.gen ignoré
D:\System Volume Information\_restore{B8E51EA9-8147-48AF-8840-8EA101E6C018}\RP59\A0003907.exe Rsrc-Package: infecté - 2 ignoré
D:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
D:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
D:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
D:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
D:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
D:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
D:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
D:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
D:\WINDOWS\temp\Perflib_Perfdata_5f4.dat L'objet est verrouillé ignoré
D:\WINDOWS\temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
D:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
D:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
D:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Cette bécane laisse apparaitre des traces de piratage (AVG cracked) !!!
Pour une occasion, c'est une occasion !!
J'ai eu du pif pour le coup. :(
Bonne journée Dlld, à plus.
Pour une occasion, c'est une occasion !!
J'ai eu du pif pour le coup. :(
Bonne journée Dlld, à plus.
Très bien.
Et bien.
Ben à bientôt sur CCM,
:-)
Tu peux aussi supprimer :
D:\Documents and Settings\Céline et Ben\Bureau\ComboFix.exe puis vider ta corbeille.
A+
Et bien.
Ben à bientôt sur CCM,
:-)
Tu peux aussi supprimer :
D:\Documents and Settings\Céline et Ben\Bureau\ComboFix.exe puis vider ta corbeille.
A+
dis ta linternet fait une nouvelle version de avast et scan et je crois si sa e quan tu rpere ses virus suprimme non repere pas
et quan cette options non fonction pas se sont pas des virus sont des ficher infecter et sa si dur pour les suprime par les virus et dit je te donne avast 2009 c est tu veux il reglle la faire laiss emoi ton email
et quan cette options non fonction pas se sont pas des virus sont des ficher infecter et sa si dur pour les suprime par les virus et dit je te donne avast 2009 c est tu veux il reglle la faire laiss emoi ton email
ComboFix 08-09-20.05 - C‚line et Ben 2008-09-21 1:56:05.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.742 [GMT 2:00]
Lancé depuis: D:\Documents and Settings\C‚line et Ben\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-20 au 2008-09-20 ))))))))))))))))))))))))))))))))))))
.
2008-09-20 00:39 . 2008-09-20 00:39 <REP> d-------- D:\WINDOWS\system32\fr-fr
2008-09-20 00:36 . 2008-09-20 00:36 <REP> d-------- D:\WINDOWS\system32\CatRoot_bak
2008-09-20 00:35 . 2008-06-14 19:59 272,768 --------- D:\WINDOWS\system32\drivers\bthport.sys
2008-09-20 00:35 . 2008-06-14 19:59 272,768 -----c--- D:\WINDOWS\system32\dllcache\bthport.sys
2008-09-20 00:34 . 2008-06-23 18:28 6,066,176 -----c--- D:\WINDOWS\system32\dllcache\ieframe.dll
2008-09-20 00:34 . 2007-04-17 11:32 2,455,488 -----c--- D:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-09-20 00:34 . 2007-03-08 07:10 1,048,576 -----c--- D:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-09-20 00:34 . 2008-06-23 18:28 459,264 -----c--- D:\WINDOWS\system32\dllcache\msfeeds.dll
2008-09-20 00:34 . 2008-06-23 18:28 383,488 -----c--- D:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-09-20 00:34 . 2008-06-23 18:28 267,776 -----c--- D:\WINDOWS\system32\dllcache\iertutil.dll
2008-09-20 00:34 . 2008-06-23 18:28 63,488 -----c--- D:\WINDOWS\system32\dllcache\icardie.dll
2008-09-20 00:34 . 2008-06-23 18:28 52,224 -----c--- D:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-09-20 00:34 . 2008-06-23 11:20 13,824 -----c--- D:\WINDOWS\system32\dllcache\ieudinit.exe
2008-09-14 14:46 . 2008-09-14 14:46 <REP> d-------- D:\Documents and Settings\All Users.WINDOWS\Application Data\Zylom
2008-09-14 14:45 . 2008-09-20 00:44 <REP> d-------- D:\Program Files\Zylom Games
2008-09-13 15:32 . 2008-09-13 15:34 <REP> d-------- D:\Program Files\V-Gear LiveShow
2008-09-13 15:31 . 2008-09-13 15:34 <REP> d-------- D:\Program Files\V-Gear BEE
2008-09-13 15:31 . 2008-09-13 15:31 796,672 --a------ D:\WINDOWS\GPInstall.exe
2008-09-13 15:29 . 2008-09-13 15:31 <REP> d-------- D:\Program Files\Fichiers communs\snpstd3
2008-08-22 00:30 . 2008-07-18 22:07 270,880 --a------ D:\WINDOWS\system32\mucltui.dll
2008-08-22 00:30 . 2008-07-18 22:07 210,976 --a------ D:\WINDOWS\system32\muweb.dll
2008-08-22 00:30 . 2008-07-18 22:07 29,728 --a------ D:\WINDOWS\system32\mucltui.dll.mui
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-17 05:15 --------- d-----w D:\Documents and Settings\Céline et Ben\Application Data\uTorrent
2008-09-15 17:23 --------- d-----w D:\Program Files\Spybot - Search & Destroy
2008-09-13 13:33 --------- d--h--w D:\Program Files\InstallShield Installation Information
2008-07-29 17:02 --------- d-s---w D:\Documents and Settings\Céline et Ben\Application Data\Microsoft
2008-07-18 20:10 94,920 ----a-w D:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w D:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w D:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w D:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w D:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w D:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w D:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w D:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:31 253,952 ----a-w D:\WINDOWS\system32\es.dll
2008-06-24 22:08 2,322,816 ----a-w D:\WINDOWS\system32\TUKernel.exe
2008-06-24 21:06 306,432 ----a-w D:\WINDOWS\system32\TuneUpDefragService.exe
2008-06-24 18:48 58,952 ----a-w D:\WINDOWS\system32\MsgPlusLoader.dll
2008-06-24 16:23 74,240 ----a-w D:\WINDOWS\system32\mscms.dll
2008-06-23 16:28 826,368 ----a-w D:\WINDOWS\system32\wininet.dll
2008-06-20 17:41 247,808 ----a-w D:\WINDOWS\system32\mswsock.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="D:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"msnmsgr"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="D:\WINDOWS\system32\NvCpl.dll" [2006-07-12 7626752]
"NvMediaCenter"="D:\WINDOWS\system32\NvMcTray.dll" [2006-07-12 86016]
"avast!"="D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"SystrayORAHSS"="D:\Program Files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]
"ORAHSSSessionManager"="D:\Program Files\Orange\SessionManager\SessionManager.exe" [2007-09-25 102400]
"EPSON Stylus D68 Series"="D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE" [2005-01-25 98304]
"tsnpstd3"="D:\WINDOWS\tsnpstd3.exe" [2006-11-29 262144]
"snpstd3"="D:\WINDOWS\vsnpstd3.exe" [2006-09-18 843776]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-01 D:\WINDOWS\RTHDCPL.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="D:\\Documents and Settings\\All Users.WINDOWS\\Application Data\\TuneUp Software\\TuneUp Utilities\\WinStyler\\tu_logonui.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=MsgPlusLoader.dll
[HKLM\~\startupfolder\D:^Documents and Settings^Céline et Ben^Menu Démarrer^Programmes^Démarrage^BEE Service.lnk]
path=D:\Documents and Settings\Céline et Ben\Menu Démarrer\Programmes\Démarrage\BEE Service.lnk
backup=D:\WINDOWS\pss\BEE Service.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
--a------ 2008-04-01 11:39 486856 D:\Program Files\DAEMON Tools Lite\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
D:\Program Files\Logitech\Video\ISStart.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
D:\Program Files\Logitech\Video\LogiTray.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
--a------ 2008-06-24 20:48 190024 D:\Program Files\MessengerPlus! 3\MsgPlus.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-10-13 18:24 1694208 D:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 11:34 5724184 D:\Program Files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2006-01-12 15:40 155648 D:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nouvv]
d:\documents and settings\céline et ben\local settings\application data\nouvv.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-08-18 18:41 1832272 D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\V-Gear LiveShow]
--a------ 2007-04-25 14:17 2080768 D:\Program Files\V-Gear LiveShow\LiveShow.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2006-07-12 06:19 1519616 D:\WINDOWS\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 2006-05-16 10:04 2879488 D:\WINDOWS\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"LVCOMSX"=D:\WINDOWS\system32\LVCOMSX.EXE
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\Program Files\\uTorrent\\uTorrent.exe"=
"D:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
"D:\\Program Files\\Messenger\\msmsgs.exe"=
"D:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"D:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"D:\\Program Files\\V-Gear BEE\\VBService.exe"=
R1 aswSP;avast! Self Protection;D:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;D:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 UxTuneUp;TuneUp Extension de thème;D:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;D:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-24 306432]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
.
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.files-ftp.com/~unicorni/phpBB2/index.php
O8 -: E&xporter vers Microsoft Excel - D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 01:57:24
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-09-21 1:58:34
ComboFix-quarantined-files.txt 2008-09-20 23:58:31
ComboFix2.txt 2008-09-20 23:51:24
Avant-CF: 101 682 245 632 octets libres
Après-CF: 101,671,477,248 octets libres
146 --- E O F --- 2008-09-20 20:46:40
Cela veut dire que c'est bon ?
Si c'est le cas, tant mieux, reste ce problème de téléchargement, si on pouvait faire d'une pierre deux coups, ce serait nickel.
En attendant, merci à vous de prendre du temps pour nous (les non-connaisseurs).
;)