Trojan à devenir dingue !

Bonjour,

J'envoie cet appel à l'aide car ça fait deux jours que je suis sur un pc que je viens de récupérer et je suis envahi apparemment de trojan. J'ai suivi bcp de conseils sur ce site et ai télécharger bcd de scan et d'antivirus (msn fix, SDFix, j'ai réinstaller Antivir à la place d'avast qui me trouve bien 14 attaque de Trojan malgré tout ce que j'ai fait !....
Voici donc le dernier rapport Hijackthis . Quelqun pourrait il me donner un petit coup de main ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36:33, on 27/02/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Documents and Settings\Propriétaire\Bureau\ELIBAGLA.06032008.EXE
F:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Microsoft Windows TCP Protocol - Unknown owner - C:\WINDOWS\System32\dllcache\wintcps.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

--
End of file - 3851 bytes
Configuration: Windows XP
Firefox 2.0.0.12

120 réponses

Résumé de la discussion

Un PC Windows XP récemment récupéré est confronté à une infestation de trojans et de logiciels malveillants, documentée par un rapport HijackThis détaillant les processus et les services suspects. Des recommandations courantes incluent la désactivation de la restauration du système, l'exécution d'outils de nettoyage spécifiques comme VundoFix et VirtumundoBeGone, et l'analyse du fichier HijackThis pour identifier les éléments indésirables. Pour des précisions, certains intervenants proposent des bascules et modifications du démarrage et des clés de registre via HijackThis, puis des scans en mode sans échec et des redémarrages répétés. D'autres réponses suggèrent d'installer et mettre à jour des outils antivirus et antispyware, puis de vérifier les services et exécutables suspects comme ceux liés à Ad-Aware, Avira ou Virtual CD.

Bobot (l’IA à votre service)
  1. Le pauvre. Je le plains.
    1. Appliquer exactement les procédures indiquées.
      Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
      Répondre sans attendre à toutes les questions posées
      Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il
      dépasse les compétences de celui ou ceux qui vous aident.



      Nettoyage avec CCleaner
      On va commencer par faire un peu le ménage

      • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
      http://download.piriform.com/ccsetup205.exe
      • Fermer toutes les applications
      • Lancer CCLeaner
      S'il n'est pas en Français cliquer sur Options, Setting, Language
      et sélectionner Français
      • cocher dans le menu Nettoyeur - onglet Windows :
      Internet Explorer: Fichiers Internet Temporaires, Cookies
      • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
      • Avancé: Vieilles données du Prefetch
      • Décocher dans le menu Options - sous-menu Avancé :
      Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
      • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
      • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
      Firefox/Mozilla: Cache Internet, Cookies
      • Click sur Analyse
      • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
      • Click sur Registre
      • Sélectionner tout
      • Click sur Chercher des erreurs (En bas)

      Une fois le scan terminé sélectionner tout
      • Click sur Réparer les erreurs sélectionnées

      Relancer la machine et reposter un rapport Hitjackthis
      1. salut,
        a premiere vu d'oeil le pc n'est pas à jour^^

        Windows XP SP1 le sp2 est sortit

        ensuite fix :

        O4 - HKUS\S-1-5-18\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe (User 'SYSTEM')
        O23 - Service: Microsoft Windows TCP Protocol - Unknown owner - C:\WINDOWS\System32\dllcache\wintcps.exe (file missing)

        puis

        Télécharge
        http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
        sur ton Bureau et lance le.

        Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée.

        Copie et colle les ligne ci-dessous dans l'encadré bleue de OTMoveIt nommé Paste Standard List of Files/Folders to move.

        C:\Program Files\Drmupgds\Drmupgds.exe

        Clique sur MoveIt! pour lancer la suppression.
        Si OTMoveIt propose de redémarrer ton PC, accepte !
        Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

        Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
        1. et aussi ne mais pas en qurantaine les virus spprime les tu apuis sur delete
          1. Bien, je lui souhaite bien du courage à plusieurs sur sa peau

            Je vous le laisse.
            1. ok ok je viens de m'occuper de ccleaner et le pc redémarre après j'attaque les autres conseils et je vous tiens au courant !
              merci bcp à tous pour votre aide
              1. voici le rapport Hijackthis après ccleaner.
                dois je tout de suite installer le pack SP2 ou faire autre chose ?
                1. pardon j'ai oublié de le coller (je ne sais plus ou donner de la tête !

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:14:43, on 27/02/2008
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\System32\winamp.exe
                  C:\WINDOWS\System32\explorer.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                  C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {BA6C6CB6-676C-4DEA-9BDA-3BC4AB075F7C} - C:\WINDOWS\System32\wvuvsrq.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
                  O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O20 - Winlogon Notify: wvuvsrq - C:\WINDOWS\SYSTEM32\wvuvsrq.dll
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Microsoft Windows TCP Protocol - Unknown owner - C:\WINDOWS\System32\dllcache\wintcps.exe (file missing)
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                  1. fait ce que je tes dit....
                    sa serai deja fini....

                    ensuite fix :

                    O4 - HKUS\S-1-5-18\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe (User 'SYSTEM')
                    O23 - Service: Microsoft Windows TCP Protocol - Unknown owner - C:\WINDOWS\System32\dllcache\wintcps.exe (file missing)

                    puis

                    Télécharge
                    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                    sur ton Bureau et lance le.

                    Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée.

                    Copie et colle les ligne ci-dessous dans l'encadré bleue de OTMoveIt nommé Paste Standard List of Files/Folders to move.

                    C:\Program Files\Drmupgds\Drmupgds.exe

                    Clique sur MoveIt! pour lancer la suppression.
                    Si OTMoveIt propose de redémarrer ton PC, accepte !
                    Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

                    Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
                    1. C:\Program Files\Drmupgds\Drmupgds.exe not found ?
                      1. Il va falloir que tu choisises qui tu suit.
                        Je peux te dire que tu as un virus (identifié) et que faire une mise à jour de windows dans ces conditions n'est pas le top.
                    2. ok jessydu54 je fais ce que tu me dis pour kapersky
                      par contre Dorgane le "ensuite fix" je n'y comprends rien désolé je dois être un peu à la masse ...
                      1. je ne dit pas de mettre à jour....je lui dit qu'il n'est pas à jour....
                        1. pour kapersky c'est compliqué car dès que je branche internet antivir me demande de bloquer des entrées de virus et je n'ai plus la main pour rien. Je bosse sur mon pc propre connecté et je fais la passerelle avec une clef sur l'autre pc .
                          Est ce qu'il y a une solution de désinfection sans passet par les scan en ligne ?
                          1. antivir est en train de tourner sans connexion à 90% seulement 2 détections mis en delete je te tiens au courant de la suite
                            merci bcp
                            Cyril
                            1. voici le rapport d'antivir :

                              AntiVir PersonalEdition Classic
                              Report file date: mercredi 27 février 2008 19:52

                              Scanning for 835736 virus strains and unwanted programs.

                              Licensed to: Avira AntiVir PersonalEdition Classic
                              Serial number: 0000149996-ADJIE-0001
                              Platform: Windows XP
                              Windows version: (Service Pack 1) [5.1.2600]
                              Username: SYSTEM
                              Computer name: CYRIL

                              Version information:
                              BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                              AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
                              AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
                              LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
                              LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
                              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
                              ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
                              ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 14:27:04
                              ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 14:27:13
                              AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 17:43:56
                              AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
                              AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
                              AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                              AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
                              AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
                              AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
                              AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
                              NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
                              RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
                              RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
                              SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

                              Configuration settings for the scan:
                              Jobname..........................: Complete system scan
                              Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                              Logging..........................: low
                              Primary action...................: interactive
                              Secondary action.................: ignore
                              Scan master boot sector..........: off
                              Scan boot sector.................: on
                              Boot sectors.....................: C:,
                              Scan memory......................: on
                              Process scan.....................: on
                              Scan registry....................: on
                              Search for rootkits..............: off
                              Scan all files...................: Intelligent file selection
                              Scan archives....................: on
                              Recursion depth..................: 20
                              Smart extensions.................: on
                              Macro heuristic..................: on
                              File heuristic...................: medium

                              Start of the scan: mercredi 27 février 2008 19:52

                              The scan of running processes will be started
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                              Scan process 'rnathchk.exe' - '1' Module(s) have been scanned
                              Scan process 'vcssecs.exe' - '1' Module(s) have been scanned
                              Scan process 'slserv.exe' - '1' Module(s) have been scanned
                              Scan process 'mdm.exe' - '1' Module(s) have been scanned
                              Scan process 'sched.exe' - '1' Module(s) have been scanned
                              Scan process 'alg.exe' - '1' Module(s) have been scanned
                              Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
                              Scan process 'explorer.exe' - '1' Module(s) have been scanned
                              Scan process 'winamp.exe' - '1' Module(s) have been scanned
                              Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                              Scan process 'realsched.exe' - '1' Module(s) have been scanned
                              Scan process 'vcsplay.exe' - '1' Module(s) have been scanned
                              Scan process 'avguard.exe' - '1' Module(s) have been scanned
                              Scan process 'atiptaxx.exe' - '1' Module(s) have been scanned
                              Scan process 'EM_EXEC.EXE' - '1' Module(s) have been scanned
                              Scan process 'SOUNDMAN.EXE' - '1' Module(s) have been scanned
                              Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                              Scan process 'explorer.exe' - '1' Module(s) have been scanned
                              Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'lsass.exe' - '1' Module(s) have been scanned
                              Scan process 'services.exe' - '1' Module(s) have been scanned
                              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                              Scan process 'csrss.exe' - '1' Module(s) have been scanned
                              Scan process 'smss.exe' - '1' Module(s) have been scanned
                              31 processes with 31 modules were scanned

                              Start scanning boot sectors:
                              Boot sector 'C:\'
                              [NOTE] No virus was found!

                              Starting to scan the registry.
                              The registry was scanned ( '33' files ).

                              Starting the file scan:

                              Begin scan in 'C:\' <HDD>
                              C:\hiberfil.sys
                              [WARNING] The file could not be opened!
                              C:\pagefile.sys
                              [WARNING] The file could not be opened!
                              C:\WINDOWS\system32\aof.exe
                              [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Bifrose.NU Backdoor server programs
                              [INFO] The file was deleted!
                              C:\WINDOWS\system32\avpv.exe
                              [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
                              [INFO] The file was deleted!

                              End of the scan: mercredi 27 février 2008 20:05
                              Used time: 13:15 min

                              The scan has been done completely.

                              2503 Scanning directories
                              107059 Files were scanned
                              2 viruses and/or unwanted programs were found
                              0 Files were classified as suspicious:
                              2 files were deleted
                              0 files were repaired
                              0 files were moved to quarantine
                              0 files were renamed
                              2 Files cannot be scanned
                              107057 Files not concerned
                              6083 Archives were scanned
                              2 Warnings
                              0 Notes

                              maintenant j'installe zone alarm free et spyware terminator ?
                              • 1
                              • 2
                              • 3
                              • 4
                              • 5
                              • 6