Virus dans le system volume information
RésoluMon antivirus (Antivir) bloque sur un fichier "C:\system volumle information\tracking.log"
Je sais pas trop si c'est un virus mais que dois-je faire puisque mon antivirus semble inefficace ? Aller directement le supprimer ?
Je dois dire quand même que tout fonctionne bien malgré tout (sauf un script sur mozilla et EI qui bug...ce qui m'a amené au scan).
Merci de votre aide
--
Demain, le jamais d'aujourd'hui sera révolu !
Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
28 réponses
Le sujet concerne un fichier tracking.log situé dans C:\System Volume Information que l'antivirus Antivir bloque lors du scan, et l'utilisateur s'interroge sur la nécessité de le supprimer et sur l'efficacité de l'outil. Des échanges évoquent des doutes sur la nature du fichier et plusieurs solutions, notamment vérifier via HijackThis, comprendre le rôle de System Restore et envisager de désactiver puis réactiver la restauration système. Certaines réponses préconisent de supprimer le fichier après désactivation de RS, puis de relancer le balayage et d'analyser les rapports, tandis que d'autres soulignent un diagnostic plus large. Pour aller plus loin, certains proposent des rapports et outils complémentaires, sans message final sur l'état du fil, laissant à l'utilisateur le soin de poursuivre le diagnostic.
-
Contributeur sécuriténon il suffit de faire ce que j'ai indiqué!
-
Contributeur sécuritéslt crées ton propre message merci
-
Bonjour à tous,
J'ai le même souci le scan se bloque sur le fichier tracking.log et quand cherche ce fichier il est introuvable.
J'ai fait les manips de restauration et tjrs le même PB.
Alors je me demande si cela ne vient pas de AntiVir version libre?
Bonne Fêtes à tous. -
Contributeur sécuritédésactive la restauration système pour purger les virus
puis redemarre ton ordi
puis réactive là
(dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre) -
Bonjour
au risque de paraitre malpolie, j'ai résumée ma solution dans les derniers post...si j'ai fait ça, c'est poour ceux qui arrive après et qui ont le même problème...faut lire avant de demander. La solution est : Avast, plus de détails dans le post.
Si je peux t'être utile, n'hésite pas, mais à bon escient. -
Salut jlpjlp
merci pour ton aide, mais j'ai déjà fait ce que tu me dis, et en effet, e dossier system virus information est alors vide !
mais mon antivirus (tous, j'en ai testé plusieurs) bloque quand meme sur ce fichier apparemment placé dans le system volume information...
seul avast en mode sans échec a pu l'éradiquer. Les autres antivirus plantaient.
voilà,
byebye -
Contributeur sécuritédésactive la restauration système pour purger les virus qui sont dedans
puis redemarre ton ordi
puis réactive là : https://www.informatruc.com -
allez, pour ceux que ça intéresse, j'ai jamais réussi à comprendre pkoi ce fichier faisait planter mon antivirus ni pkoi il ne se retire pas quand on désactive la RS...mais j'ai trouvé comment m'en débarrasser (et c déjà pas si mal !!)
Alors, pour tous les virus récalcitrant:
-désinstallez votre antivirus
-téléchargez Avast (setup) sur une clé usb
-démarrez en mode sans échec et installer Avast àpd de la clé usb
-l'ordi vous demandera à la fin de l'installation si vous voulez faire un scan au démarrage; dites oui et redémarrez.
Voilà, tenez vous prêts devant l'ordi, et attention, le scan est + long que d'habitude !
byebye -
Contributeur sécuritéde rien tiens nous au courant
bizarre system volum information
c'est la restauration
en désactivant et redemmarrant ton ordi avant de la réactiver tu ne devrait plus l'avoir
ou scan avec ton antivirus en mode sans echec
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924 -
merci jlpjlp pour ton aide, je viens de voir que c'est surtout toi qui m'a aidé.
merci ! -
Bonjour à tous,
j'ai été un peu silencieuse ces derniers temps sur ce topic mais j'essayais de résoudre le problème d'après tous vos conseils...et puis la semaine a recommencé, vous savez ce que c'est...
bref, j'ai donc toujours ce mytérieux fichier tracking.log dans c:/system volume information car mon nouvel antivirus me l'indique aussi (d'ailleurs, il fait comme l'ancien, il bloque quand il arrive sur ce fichier et le scan n'avance plus). Mais voilà, le dossier c:/system volume information est vide car j'ai fait la RS...donc je ne comprend vraiment pas où il se cache...
apparemment ce fichier ne fait rien d'autre que de bloquer mes scan, ce qui est génant quand même car je ne peux pas vérifier mon system du coup !
je vais amener mon ordi à un copain informaticien, je pense qu'en fouinant dessus, il aura plus facile que sur un forum (bien que les personnes sur ce forum soient vraiment très forts, vous avez l'air de vraiment bien vous y connaître, du moins certains d'entre vous).
Si jamais quelqu'un a déjà eu ce genre de problème, je reste à l'écoute ! n'hésitez pas à me faire part de votre histoire ! ça pourrait peut être m'aider. Je me mets en résolu quand même.
Das tous les cas, MERCI à tous ceux qui m'ont aidé !
bonne continuation à tous.
-
-
@Farid59salut
j'ai aussi ce problème de blocage de scan antivir sur D:\system volume information\tracking.log
as-tu trouvé la solution?
car j'ai essayé la RS et le scan en mode sans échec
rien n'y fait
merci de me donner ton tuyau si tu l'as trouvé
-
-
Contributeur sécuritéslt,
non aucun virus meme dans sytem volume.
encore des problemes? -
VOoilà le rapport panda
apparemment ya rien !!
qui croire ?
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-01-28 21:47:03
PROTECTIONS: 1
MALWARE: 25
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Avira AntiVir PersonalEdition 7.0.2.61
No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.doubleclick.net/]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.atdmt.com/]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.tradedoubler.com/]
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.247realmedia.com/]
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.247realmedia.com/]
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.fastclick.net/]
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.tribalfusion.com/]
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@mediaplex[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.com.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.xiti.com/]
00167765 Cookie/Hitbox TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.hg1.hitbox.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[ad.yieldmanager.com/]
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.apmebf.com/]
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.apmebf.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.bs.serving-sys.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@weborama[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.weborama.fr/]
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.adtech.de/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[fl01.ct2.comclick.com/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[fl01.ct2.comclick.com/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[fl01.ct2.comclick.com/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[fl01.ct2.comclick.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.advertising.com/]
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[statse.webtrendslive.com/]
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.overture.com/]
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.metriweb.be/]
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@bluestreak[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.bluestreak.com/]
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.adrevolver.com/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.adultfriendfinder.com/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.adultfriendfinder.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@smartadserver[1].txt
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
-
J'ai pris les devants et j'ai relancé panda en désactivant mon antivir...j'imagine que ct un conflit classique antivirus/antivirus ...
Dans 5 minutes, le rapport de panda !
Merci de m'aider, c'est vraiment super sympa ! -
Je suis en train de faire le scan avec panda mais mon antivirus me dit que le fichier SET41.tmp de panda security est un virus ... je fais quoi "quarantaine " "delete " " acces deny" "ignore" "rename" ???
-
Contributeur sécuritécolle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
ou scan avec antivir en mode sans echec pour voir et colle un rapport -
J'ai pas de rapport antivir...il bloque (le programme ne répond plus) quand il arrive sur le fichier tracking.log
Je suis en train de re-scanner pour voir, si ça plante, je devrais peut être essayer un autre antivirus ? avg ? avast ? en ligne ?
-
Contributeur sécuritécolle un rapport antivir
-
voilà le rapport Hijackthis
Le logiciel a effectuer des erreirs pendant le scan, je sais pas si ça aura des conséquences sur le résultat...
autre chose : j'ai trouvé le C:\system volume information et il est vide...! je vais encore relancer le scan!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:32, on 28/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Cobian Backup 8\cbService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DellTPad\Apoint.exe
C:\WINDOWS\OEM02Mon.exe
C:\WINDOWS\system32\WLTRAY.exe
D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
C:\Program Files\D-Tools\daemon.exe
D:\Program Files\Veoh\VeohClient.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\hijackthis\eden.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\Program Files\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\WINDOWS\OEM02Mon.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\AcrobatReader\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "D:\plugin\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [Veoh] "D:\Program Files\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\OFFICE~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\OFFICE~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
-
Contributeur sécuritéok
alors comme indiqué en 6
colle un rapport hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
- 1
- 2