Virus dans le system volume information

Résolu
Bonjour,

Mon antivirus (Antivir) bloque sur un fichier "C:\system volumle information\tracking.log"

Je sais pas trop si c'est un virus mais que dois-je faire puisque mon antivirus semble inefficace ? Aller directement le supprimer ?

Je dois dire quand même que tout fonctionne bien malgré tout (sauf un script sur mozilla et EI qui bug...ce qui m'a amené au scan).

Merci de votre aide
--
Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6

28 réponses

Résumé de la discussion

Le sujet concerne un fichier tracking.log situé dans C:\System Volume Information que l'antivirus Antivir bloque lors du scan, et l'utilisateur s'interroge sur la nécessité de le supprimer et sur l'efficacité de l'outil. Des échanges évoquent des doutes sur la nature du fichier et plusieurs solutions, notamment vérifier via HijackThis, comprendre le rôle de System Restore et envisager de désactiver puis réactiver la restauration système. Certaines réponses préconisent de supprimer le fichier après désactivation de RS, puis de relancer le balayage et d'analyser les rapports, tandis que d'autres soulignent un diagnostic plus large. Pour aller plus loin, certains proposent des rapports et outils complémentaires, sans message final sur l'état du fil, laissant à l'utilisateur le soin de poursuivre le diagnostic.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    non il suffit de faire ce que j'ai indiqué!
    3
    1. Contributeur sécurité
      slt crées ton propre message merci
      -1
      1. Bonjour à tous,

        J'ai le même souci le scan se bloque sur le fichier tracking.log et quand cherche ce fichier il est introuvable.
        J'ai fait les manips de restauration et tjrs le même PB.

        Alors je me demande si cela ne vient pas de AntiVir version libre?

        Bonne Fêtes à tous.
        0
        1. Contributeur sécurité
          désactive la restauration système pour purger les virus
          puis redemarre ton ordi
          puis réactive là

          (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
          0
          1. Bonjour
            au risque de paraitre malpolie, j'ai résumée ma solution dans les derniers post...si j'ai fait ça, c'est poour ceux qui arrive après et qui ont le même problème...faut lire avant de demander. La solution est : Avast, plus de détails dans le post.

            Si je peux t'être utile, n'hésite pas, mais à bon escient.
            0
            1. Salut jlpjlp
              merci pour ton aide, mais j'ai déjà fait ce que tu me dis, et en effet, e dossier system virus information est alors vide !
              mais mon antivirus (tous, j'en ai testé plusieurs) bloque quand meme sur ce fichier apparemment placé dans le system volume information...

              seul avast en mode sans échec a pu l'éradiquer. Les autres antivirus plantaient.

              voilà,
              byebye
              0
              1. Contributeur sécurité
                désactive la restauration système pour purger les virus qui sont dedans
                puis redemarre ton ordi
                puis réactive là : https://www.informatruc.com
                0
                1. allez, pour ceux que ça intéresse, j'ai jamais réussi à comprendre pkoi ce fichier faisait planter mon antivirus ni pkoi il ne se retire pas quand on désactive la RS...mais j'ai trouvé comment m'en débarrasser (et c déjà pas si mal !!)

                  Alors, pour tous les virus récalcitrant:
                  -désinstallez votre antivirus
                  -téléchargez Avast (setup) sur une clé usb
                  -démarrez en mode sans échec et installer Avast àpd de la clé usb
                  -l'ordi vous demandera à la fin de l'installation si vous voulez faire un scan au démarrage; dites oui et redémarrez.

                  Voilà, tenez vous prêts devant l'ordi, et attention, le scan est + long que d'habitude !

                  byebye
                  0
                  1. Contributeur sécurité
                    de rien tiens nous au courant

                    bizarre system volum information
                    c'est la restauration
                    en désactivant et redemmarrant ton ordi avant de la réactiver tu ne devrait plus l'avoir

                    ou scan avec ton antivirus en mode sans echec

                    http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
                    0
                    1. merci jlpjlp pour ton aide, je viens de voir que c'est surtout toi qui m'a aidé.
                      merci !
                      0
                      1. Bonjour à tous,

                        j'ai été un peu silencieuse ces derniers temps sur ce topic mais j'essayais de résoudre le problème d'après tous vos conseils...et puis la semaine a recommencé, vous savez ce que c'est...

                        bref, j'ai donc toujours ce mytérieux fichier tracking.log dans c:/system volume information car mon nouvel antivirus me l'indique aussi (d'ailleurs, il fait comme l'ancien, il bloque quand il arrive sur ce fichier et le scan n'avance plus). Mais voilà, le dossier c:/system volume information est vide car j'ai fait la RS...donc je ne comprend vraiment pas où il se cache...

                        apparemment ce fichier ne fait rien d'autre que de bloquer mes scan, ce qui est génant quand même car je ne peux pas vérifier mon system du coup !

                        je vais amener mon ordi à un copain informaticien, je pense qu'en fouinant dessus, il aura plus facile que sur un forum (bien que les personnes sur ce forum soient vraiment très forts, vous avez l'air de vraiment bien vous y connaître, du moins certains d'entre vous).

                        Si jamais quelqu'un a déjà eu ce genre de problème, je reste à l'écoute ! n'hésitez pas à me faire part de votre histoire ! ça pourrait peut être m'aider. Je me mets en résolu quand même.

                        Das tous les cas, MERCI à tous ceux qui m'ont aidé !

                        bonne continuation à tous.
                        1
                        1. Salut,

                          As-tu au la réponse à ton problème ?
                          Je suis intéressé car moi aussi j'ai ce problème.

                          Merci d'avance.
                          0
                        2. @Farid59salut
                          j'ai aussi ce problème de blocage de scan antivir sur D:\system volume information\tracking.log
                          as-tu trouvé la solution?
                          car j'ai essayé la RS et le scan en mode sans échec
                          rien n'y fait
                          merci de me donner ton tuyau si tu l'as trouvé
                          0
                      2. Contributeur sécurité
                        slt,
                        non aucun virus meme dans sytem volume.

                        encore des problemes?
                        0
                        1. VOoilà le rapport panda

                          apparemment ya rien !!

                          qui croire ?
                          ;***********************************************************************************************************************************************************************************
                          ANALYSIS: 2008-01-28 21:47:03
                          PROTECTIONS: 1
                          MALWARE: 25
                          SUSPECTS: 0
                          ;***********************************************************************************************************************************************************************************
                          PROTECTIONS
                          Description Version Active Updated
                          ;===================================================================================================================================================================================
                          Avira AntiVir PersonalEdition 7.0.2.61
                          No Yes
                          ;===================================================================================================================================================================================
                          MALWARE
                          Id Description Type Active Severity Disinfectable Disinfected Location
                          ;===================================================================================================================================================================================
                          00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@doubleclick[1].txt
                          00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.doubleclick.net/]
                          00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.atdmt.com/]
                          00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@atdmt[2].txt
                          00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.tradedoubler.com/]
                          00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.247realmedia.com/]
                          00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.247realmedia.com/]
                          00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.fastclick.net/]
                          00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.tribalfusion.com/]
                          00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@mediaplex[1].txt
                          00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.com.com/]
                          00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.xiti.com/]
                          00167765 Cookie/Hitbox TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.hg1.hitbox.com/]
                          00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[ad.yieldmanager.com/]
                          00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[ad.yieldmanager.com/]
                          00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[ad.yieldmanager.com/]
                          00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[ad.yieldmanager.com/]
                          00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.apmebf.com/]
                          00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.apmebf.com/]
                          00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
                          00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
                          00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
                          00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
                          00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
                          00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.serving-sys.com/]
                          00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.bs.serving-sys.com/]
                          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@weborama[2].txt
                          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.weborama.fr/]
                          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.weborama.fr/]
                          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.weborama.fr/]
                          00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.adtech.de/]
                          00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[fl01.ct2.comclick.com/]
                          00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[fl01.ct2.comclick.com/]
                          00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[fl01.ct2.comclick.com/]
                          00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[fl01.ct2.comclick.com/]
                          00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.advertising.com/]
                          00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.advertising.com/]
                          00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.advertising.com/]
                          00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[statse.webtrendslive.com/]
                          00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.overture.com/]
                          00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.metriweb.be/]
                          00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@bluestreak[2].txt
                          00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.bluestreak.com/]
                          00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.adrevolver.com/]
                          00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.adultfriendfinder.com/]
                          00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.adultfriendfinder.com/]
                          00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.smartadserver.com/]
                          00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.smartadserver.com/]
                          00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.smartadserver.com/]
                          00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.smartadserver.com/]
                          00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@smartadserver[1].txt
                          ;===================================================================================================================================================================================
                          SUSPECTS
                          Location
                          ;===================================================================================================================================================================================
                          ;===================================================================================================================================================================================
                          0
                          1. J'ai pris les devants et j'ai relancé panda en désactivant mon antivir...j'imagine que ct un conflit classique antivirus/antivirus ...

                            Dans 5 minutes, le rapport de panda !

                            Merci de m'aider, c'est vraiment super sympa !
                            0
                            1. Je suis en train de faire le scan avec panda mais mon antivirus me dit que le fichier SET41.tmp de panda security est un virus ... je fais quoi "quarantaine " "delete " " acces deny" "ignore" "rename" ???
                              0
                              1. J'ai pas de rapport antivir...il bloque (le programme ne répond plus) quand il arrive sur le fichier tracking.log

                                Je suis en train de re-scanner pour voir, si ça plante, je devrais peut être essayer un autre antivirus ? avg ? avast ? en ligne ?

                                0
                                1. Contributeur sécurité
                                  colle un rapport antivir
                                  0
                                  1. voilà le rapport Hijackthis
                                    Le logiciel a effectuer des erreirs pendant le scan, je sais pas si ça aura des conséquences sur le résultat...
                                    autre chose : j'ai trouvé le C:\system volume information et il est vide...! je vais encore relancer le scan!

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 21:00:32, on 28/01/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\System32\WLTRYSVC.EXE
                                    C:\WINDOWS\System32\bcmwltry.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\Program Files\Cobian Backup 8\cbService.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\oodag.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\DellTPad\Apoint.exe
                                    C:\WINDOWS\OEM02Mon.exe
                                    C:\WINDOWS\system32\WLTRAY.exe
                                    D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\DellTPad\ApMsgFwd.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\Program Files\DellTPad\HidFind.exe
                                    C:\Program Files\DellTPad\Apntex.exe
                                    C:\Program Files\Dell\MediaDirect\PCMService.exe
                                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe
                                    C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
                                    C:\Program Files\D-Tools\daemon.exe
                                    D:\Program Files\Veoh\VeohClient.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\hijackthis\eden.exe
                                    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\Program Files\Veoh\Plugins\reg\VeohToolbar.dll
                                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
                                    O4 - HKLM\..\Run: [OEM02Mon.exe] C:\WINDOWS\OEM02Mon.exe
                                    O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
                                    O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                                    O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\AcrobatReader\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
                                    O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe
                                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                    O4 - HKLM\..\Run: [QuickTime Task] "D:\plugin\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKCU\..\Run: [Veoh] "D:\Program Files\Veoh\VeohClient.exe" /VeohHide
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\OFFICE~1\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\OFFICE~1\Office12\REFIEBAR.DLL
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
                                    0
                                    1. Contributeur sécurité
                                      ok
                                      alors comme indiqué en 6

                                      colle un rapport hijackthis

                                      http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                                      manuel :

                                      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                                      Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                                      ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                                      Ensuite avec Explorer créer un dossier c:\hijackthis
                                      Décompresser Hijackthis dans ce dossier.
                                      C'est important pour les sauvegardes."
                                      0
                                      • 1
                                      • 2