Rapport HiJackThis

Résolu
Bonjour,

Voici mon rapport HJT:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:05:30, on 24/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CAPRPCSN.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\2\CAPPSWN.EXE
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C76EC8A-7C54-4C2B-A499-58800E4A69A9}: NameServer = 82.216.111.125,82.216.111.124
O20 - Winlogon Notify: RDM+ - C:\Program Files\RDM+\notify.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RDM+ Local Service (RDMPLocalService) - Unknown owner - C:\Program Files\RDM+\rdmpserv.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

--
End of file - 5025 bytes
Configuration: Windows XP
Firefox 2.0.0.12

40 réponses

Résumé de la discussion

Ce fil porte sur l’analyse d’un rapport HijackThis sur Windows XP SP2, extrait présentant les processus système, services et éléments de démarrage relevés et la problématique d’élimination potentielle de logiciels indésirables. Des réponses suggèrent des actions concrètes, notamment l’utilisation d’outils externes comme GenProc pour générer un rapport et RemoveIT Pro pour identifier les éléments risqués et guider le nettoyage. Le contenu recense aussi des entrées potentiellement suspectes, telles que des BHO non nommés, des éléments de démarrage et des services tiers, avec des conseils variables selon le contexte. D’autres échanges mentionnent des exemples d’entrées dans le rapport, comme Apple Mobile Device, BlueSoleil ou QuickTime Task, et indiquent que l’étape suivante consiste à générer un nouveau rapport après nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Tu na plus IE sur ton pc, justement pour vérifier que l'internet marche et que c'est bien firefox qui bloque?
    1. En fait je n'ai plus internet explorer, j'utilise exclusivement mozilla firefox. Et c'est lorsque j'ouvre une fenetre firefox (internet), que je n'ai rien.
      1. Contributeur sécurité
        il te dit bien que ton ordi est connecté donc? si tu lance IE est ce que cela fait la même chose?
        1. Contributeur sécurité
          sur le pc en question tu pex regarder avec les 2 ordi s'il y a connexion . Merci.
          1. Alors là en faite je post a partir d'un pc portable, connécté en wifi sur le pc de bureau (c'est ce pc de bureau sur lequel on a bosser depuis l'autre jour, et qui ne se connecte plus a internet). Donc je reçois la connexion de mon FAI mais c'est au niveau de firefox que ça bloque. J'ai l'impression que c'est un parametre de connexion (sur le pc de bureau) qui a sauté, mais je ne trouve pas a quel niveau.
            1. Contributeur sécurité
              tu es en wifi sur celui là, il te dit bien que tu es connecté?
              1. J'ai la fenetre "connexion reseau" qui s'ouvre.
                Dans reseau local ou internet j'ai:
                -"Connexion au reseau local - connecté derriere un pare feu"
                -"Connexion au reseau local 4 - cable reseau non branché"
                1. Contributeur sécurité
                  ok si tu clqiue 2 fois dessus que ce passe t-il?
                  1. Bonjour,

                    Les deux petits ordinateurs sont barré d'une croix rouge.
                    1. Bonsoir!

                      Je ne suis pas chez moi donc je ne pourrai pas faire de manip'...
                      Le second pc se connecte directement via une carte wifi.
                      Je pense que le souci vient du navigateur, car je reçois une connexion via le modem.
                      Quant au deux petit ordinateur, je ne pourrai te dire comment ils sont pour le moment (pas chez moi).
                      Mon FAI est numericable, modem/routeur connécté via USB.
                      Je serai sur le poste demain dans la journée. Si tu es là bien sur...

                      Merci
                      1. Contributeur sécurité
                        Comment sont le 2 petit ordinateur et comment est connecté l'ordi?
                        1. Re!

                          J'ai redémarrer le pc juste après le fix HJT, mais là je n'ai plus de connexion internet.
                          J"ecris a partir d'un second poste en wifi.
                          J'ai redémarrer 2 fois mais toujours rien.
                          1. Contributeur sécurité
                            Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{8C76EC8A-7C54-4C2B-A499-58800E4A69A9}: NameServer = 82.216.111.125,82.216.111.124
                            O20 - Winlogon Notify: RDM+ - C:\Program Files\RDM+\notify.dll
                            O23 - Service: RDM+ Local Service (RDMPLocalService) - Unknown owner - C:\Program Files\RDM+\rdmpserv.exe (file missing)

                            Tu cliques en bas sur le bouton FIX CHECKED et valides .

                            2- Redémarres l'ordi .
                            ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                            Ensuite ceci :

                            Télécharge Toolscleaner sur ton Bureau :

                            * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                            * Clique sur Recherche et laisse le scan se terminer.
                            * Clique sur Suppression pour finaliser.
                            * Tu peux, si tu le souhaites, te servir des Options facultatives.
                            * Clique sur Quitter, pour que le rapport puisse se créer.
                            * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                            Puis ceci :

                            pour voir si ton pc est à jour :

                            http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

                            Et pour finir :

                            Purge de la restauration système

                            *Désactive ta restauration :
                            Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                            ---> Redémarre ton PC ...

                            *Réactive ta restauration :
                            Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                            --->Redémarre ton PC ...

                            ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                            Tuto xp : http://service1.symantec.com/

                            tuto vista : Désactive et reactive ta restauration
                            1. C'est bon! Effacé!

                              Rapport HJT:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 00:04:55, on 26/03/2009
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\System32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\MsPMSPSv.exe
                              C:\WINDOWS\system32\CAPRPCSN.EXE
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\WgaTray.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                              C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                              C:\PROGRA~1\MICROS~3\rapimgr.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - Default URLSearchHook is missing
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                              O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\2\CAPPSWN.EXE
                              O4 - Global Startup: hp psc 1000 series.lnk = ?
                              O4 - Global Startup: hpoddt01.exe.lnk = ?
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{8C76EC8A-7C54-4C2B-A499-58800E4A69A9}: NameServer = 82.216.111.125,82.216.111.124
                              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                              O20 - Winlogon Notify: RDM+ - C:\Program Files\RDM+\notify.dll
                              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                              O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              O23 - Service: RDM+ Local Service (RDMPLocalService) - Unknown owner - C:\Program Files\RDM+\rdmpserv.exe (file missing)
                              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              1. Contributeur sécurité
                                tu vas devoir supprimer ça :

                                F:\Nouveau dHJossier (2)\ProjectFloodV3.exe Infecté : HackTool.Win32.Flooder.j ignoré

                                Ensuite me faire un dernier hijackthis.
                                1. Bonsoir!

                                  Rapport Kaspersky:

                                  -------------------------------------------------------------------------------
                                  KASPERSKY ON-LINE SCANNER REPORT
                                  Wednesday, March 25, 2009 11:59:28 PM
                                  Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                                  Kaspersky On-line Scanner version : 5.0.84.2
                                  Dernière mise à jour de la base antivirus Kaspersky : 25/03/2009
                                  Enregistrements dans la base antivirus Kaspersky : 1969641
                                  -------------------------------------------------------------------------------

                                  Paramètres d'analyse:
                                  Analyser avec la base antivirus suivante: étendue
                                  Analyser les archives: vrai
                                  Analyser les bases de messagerie: vrai

                                  Cible de l'analyse - Poste de travail:
                                  A:\
                                  C:\
                                  D:\
                                  E:\
                                  F:\

                                  Statistiques de l'analyse:
                                  Total d'objets analysés: 71233
                                  Nombre de virus trouvés: 1
                                  Nombre d'objets infectés: 1 / 0
                                  Nombre d'objets suspects: 0
                                  Durée de l'analyse: 01:54:37

                                  Nom de l'objet infecté / Nom du virus / Dernière action
                                  C:\Documents and Settings\Administrateur\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-3-25-2009( 11-55-25 ).SDB L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012009032520090326\index.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\Local Settings\temp\WCESLog.log L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
                                  C:\Documents and Settings\Administrateur\UserData\index.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                  C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                                  C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                  C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                                  C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                  C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                                  C:\System Volume Information\_restore{D6530B26-7A67-419B-8CA5-55B15528FEDD}\RP1887\change.log L'objet est verrouillé ignoré
                                  C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                                  C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                                  C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                                  C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                                  C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                                  C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                                  C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                                  F:\Nouveau dHJossier (2)\ProjectFloodV3.exe Infecté : HackTool.Win32.Flooder.j ignoré
                                  F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                                  F:\System Volume Information\_restore{D6530B26-7A67-419B-8CA5-55B15528FEDD}\RP1887\change.log L'objet est verrouillé ignoré

                                  Analyse terminée.
                                  1. Contributeur sécurité
                                    ok maintenant ceci pour m'assurer qu'il n'y est plus de virus sur ton pc :

                                    Fais un scan en ligne avec Internet explorer (merci !aur3n7=)
                                    * Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    - Clique sur l'image de droite Kaspersky Online scanner

                                    -- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
                                    note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.

                                    -- L'installation et la mise à jour de la base antivirale se feront automatiquement.

                                    * Clique sur Suivant

                                    * Clique sur le bouton paramètres d'analyse

                                    -- à l'option analyser avec la base antivirus suivant :
                                    ---- [X] étendue
                                    -- dans les options d'analyse contrôle que les cases suivantes soient cochées
                                    ---- [X] analyser les archives
                                    ---- [X] analyser les bases de messagerie
                                    -- Clique sur le bouton OK

                                    * choisis Poste de travail pour lancer le scan

                                    * Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous

                                    -- Pour le retrouver facilement met le sur le bureau

                                    -- dans nom de fichier entre Kaspersky

                                    -- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer

                                    * Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

                                    Note :
                                    - En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
                                    - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
                                    - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

                                    1. Oui, il a trouvé 8 fichiers potentiellement dangereux. J'ai fais un fix comme indiqué.
                                      • 1
                                      • 2