Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Logfile of HijackThis v1.99.1

Scan saved at 06:05:11, on 21/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS.2\System32\smss.exe

C:\WINDOWS.2\system32\winlogon.exe

C:\WINDOWS.2\system32\services.exe

C:\WINDOWS.2\system32\savedump.exe

C:\WINDOWS.2\system32\lsass.exe

C:\WINDOWS.2\system32\Ati2evxx.exe

C:\WINDOWS.2\system32\svchost.exe

C:\WINDOWS.2\System32\svchost.exe

C:\WINDOWS.2\system32\spoolsv.exe

C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe

C:\WINDOWS.2\system32\drivers\CDAC11BA.EXE

C:\WINDOWS.2\system32\DRIVERS\CDANTSRV.EXE

C:\WINDOWS.2\System32\CTSvcCDA.EXE

C:\Program Files\Fichiers communs\EPSON\eEBAPI\SAgent2.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS.2\system32\svchost.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

C:\WINDOWS.2\System32\ups.exe

C:\WINDOWS.2\System32\MsPMSPSv.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\WINDOWS.2\system32\Ati2evxx.exe

C:\WINDOWS.2\Explorer.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\WINDOWS.2\SOUNDMAN.EXE

C:\WINDOWS.2\system32\CTHELPER.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\D-Tools\daemon.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

E:\Programmes\itunes\iTunesHelper.exe

C:\WINDOWS.2\Logi_MwX.Exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\WINDOWS.2\system32\ICO.EXE

C:\WINDOWS.2\system32\FSRremoS.EXE

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS.2\system32\Pelmiced.exe

C:\WINDOWS.2\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe

C:\WINDOWS.2\system32\wuauclt.exe

E:\Programmes\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS.2\UpdReg.EXE

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [sSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.2\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [iTunesHelper] "E:\Programmes\itunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.2\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [instant Access] rundll32.exe EGACCESS4_1065.dll,InstantAccess

O4 - Global Startup: APC UPS Status.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS.2\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab

O16 - DPF: Yahoo! Fleet - http://download.games.yahoo.com/games/clients/y/fltt3_x.cab

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...ab?946796524703

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1158437226671

O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-307.ibm.com/pc/support/IbmEgath.cab

O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f011.mail.caramail.lycos.fr/app/upl...ileUploader.cab

O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} - http://scripts.dlv4.com/binaries/egaccess4...ss4_1065_XP.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15023/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{62BA3503-41A0-453C-82F0-E567EE435F41}: NameServer = 80.10.246.130 80.10.246.3

O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.2\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.2\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.2\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS.2\system32\drivers\CDAC11BA.EXE

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS.2\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS.2\System32\CTSvcCDA.EXE

O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\eEBAPI\SAgent2.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe (file missing)

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS.2\system32\PsaSrv.exe (file missing)

O23 - Service: System Update (SUService) - Unknown owner - c:\program files\lenovo\system update\suservice.exe (file missing)

O23 - Service: tinc.vpn - Unknown owner - C:\Program.exe (file missing)

O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe (file missing)

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

O23 - Service: Windows Log - Unknown owner - C:\WINDOWS.2\system32\nvsvcd.exe (file missing)

Posté(e)

Bonjour bayern2006,

 

Messages : 2
Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! :P

 

Quels sont les symptômes ? Depuis quel moment as-tu des dysfonctionnements ? Sont-ils arrivés après une manipulation spécifique ? (Ajout de programme, ...)

 

Applique la procédure de pré-nettoyage de Megataupe http://forum.zebulon.fr/index.php?showtopic=83986

Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante !

 

Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure ansi que celui d'Antivir.

 

@+

Posté(e)

Bonjour bayern2006,

 

Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! :P

 

Quels sont les symptômes ? Depuis quel moment as-tu des dysfonctionnements ? Sont-ils arrivés après une manipulation spécifique ? (Ajout de programme, ...)

 

Applique la procédure de pré-nettoyage de Megataupe http://forum.zebulon.fr/index.php?showtopic=83986

Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante !

 

Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure ansi que celui d'Antivir.

 

@+

 

 

Bonjour Kevin76

 

Merci pour te réponse.

 

Les symptômes sont l'apparition de fenetres (style casinos, antivirus, etc...)

je ne peux dire la raison de leur apparition. J'ai appliqué le prénettoyage de Megataupe

le rapport de antivir est

 

 

AntiVir PersonalEdition Classic

Report file date: mardi 19 septembre 2006 21:16

 

Scanning for 505020 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-WURGE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: Personnel

Computer name: MAISON

 

Version information:

AVSCAN.EXE : 7.0.0.47 200744 21/08/2006 16:06:56

AVSCAN.DLL : 7.0.0.45 41000 07/09/2006 16:56:33

LUKE.DLL : 7.0.0.47 118824 07/09/2006 16:32:33

LUKERES.DLL : 7.0.0.47 9256 07/09/2006 16:56:33

ANTIVIR0.VDF : 6.35.0.1 7371264 31/05/2006 16:35:27

ANTIVIR1.VDF : 6.36.0.9 1424384 06/09/2006 13:12:24

ANTIVIR2.VDF : 6.36.0.14 122368 13/09/2006 23:06:41

ANTIVIR3.VDF : 6.36.0.43 54272 19/09/2006 23:06:41

AVEWIN32.DLL : 7.2.0.16 1835520 19/09/2006 23:06:41

AVPREF.DLL : 7.0.0.2 23592 24/07/2006 18:36:04

AVREP.DLL : 6.36.0.5 806952 19/09/2006 23:06:41

AVRPBASE.DLL : 7.0.0.0 2162728 30/03/2006 14:43:31

AVPACK32.DLL : 7.2.0.0 368680 21/07/2006 12:00:28

AVREG.DLL : 6.31.0.90 27688 28/07/2005 16:06:36

NETNT.DLL : 6.32.0.0 6696 27/09/2005 13:56:49

NETNW.DLL : 7.0.0.0 9768 24/07/2006 18:35:55

RCIMAGE.DLL : 7.0.0.74 1642536 01/08/2006 17:22:57

RCTEXT.DLL : 7.0.0.107 77864 07/09/2006 16:56:32

 

Configuration settings for the scan:

Jobname.......................: Manual Selection

Configuration file............: C:\Documents and Settings\All Users.WINDOWS.2\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp

Boot sectors..................: C,E

Scan memory...................: 1

Process scan..................: 1

Scan all files................: 1

Scan archives.................: 1

Recursion depth...............: 20

Smart extensions..............: 1

Skipped archive types.........: 1000,1001,1002,1003,1004,1005,

Macro heuristic...............: 1

File heuristic................: 2

Primary action................: 1

Secondary action..............: 0

 

Start of the scan: mardi 19 septembre 2006 21:16

 

 

The scan of running processes will be started

4 Processes were scanned

 

Start scanning boot sectors:

 

Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'E:\'

[NOTE] No virus was found!

 

Starting to scan the registry.

The registry was scanned ( 33 files ).

 

 

Starting the file scan:

 

C:\pagefile.sys

[WARNING] The file could not be opened!

C:\7b30d722afb49\auupdate.exe

[WARNING] The file could not be opened!

C:\7b30d722afb49\copymar.exe

[WARNING] The file could not be opened!

C:\7b30d722afb49\custdial.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\dw.exe

[WARNING] The file could not be opened!

C:\7b30d722afb49\highcont.mar

[WARNING] The file could not be opened!

C:\7b30d722afb49\licwmi.mfl

[WARNING] The file could not be opened!

C:\7b30d722afb49\logonmgr.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\lvback.gif

[WARNING] The file could not be opened!

C:\7b30d722afb49\mail.mar

[WARNING] The file could not be opened!

C:\7b30d722afb49\manifest.xml

[WARNING] The file could not be opened!

C:\7b30d722afb49\market.mar

[WARNING] The file could not be opened!

C:\7b30d722afb49\msdbx.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\msmom.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\msn.inf

[WARNING] The file could not be opened!

C:\7b30d722afb49\msn36.mar

[WARNING] The file could not be opened!

C:\7b30d722afb49\msn6.exe

[WARNING] The file could not be opened!

C:\7b30d722afb49\msnmetal.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\msnmigr.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\msnmtllc.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\msnntmig.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\msnspell.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\msnunin.exe

[WARNING] The file could not be opened!

C:\7b30d722afb49\msnupgrd.inf

[WARNING] The file could not be opened!

C:\7b30d722afb49\mstsc.chm

[WARNING] The file could not be opened!

C:\7b30d722afb49\popc.dll

[WARNING] The file could not be opened!

C:\7b30d722afb49\privacy.hta

[WARNING] The file could not be opened!

C:\7b30d722afb49\secdrv.sys

[WARNING] The file could not be opened!

C:\7b30d722afb49\signup.mar

[WARNING] The file could not be opened!

C:\7b30d722afb49\themedef.mar

[WARNING] The file could not be opened!

C:\7b30d722afb49\Thumbs.db

[WARNING] The file could not be opened!

C:\7b30d722afb49\type.wav

[WARNING] The file could not be opened!

C:\7b30d722afb49\ui.mar

[WARNING] The file could not be opened!

C:\Documents and Settings\All Users.WINDOWS.0\Application Data\Microsoft\Crypto\RSA\MachineKeys\511a0f3f9e960fa97de3d0b74adfc574_1c549cae-24b0-41b7-9e31-83d8f6f6351c

[WARNING] The file could not be opened!

C:\Documents and Settings\All Users.WINDOWS.0\Application Data\Microsoft\Crypto\RSA\MachineKeys\82d4293e8d9ad30a227205abeac17954_1c549cae-24b0-41b7-9e31-83d8f6f6351c

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService.AUTORITE NT.001\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService.AUTORITE NT.001\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService.AUTORITE NT.001\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService.AUTORITE NT.001\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Personnel.MAISON\ntuser.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\Personnel.MAISON\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Personnel.MAISON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\Personnel.MAISON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\crypt32.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\cryptsvc.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\hh.exe

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\hhctrl.ocx

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\hhsetup.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\html32.cnv

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\itss.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\locator.exe

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\magnify.exe

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\migwiz.exe

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\mrxsmb.sys

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\msconv97.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\narrator.exe

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\newdev.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\ntdll.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\ntkrnlpa.exe

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\ntoskrnl.exe

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\ole32.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\osk.exe

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\pchshell.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\raspptp.sys

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\rpcrt4.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\rpcss.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\shell32.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\shmedia.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\srrstr.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\srv.sys

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\sysmain.sdb

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\user32.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\win32k.sys

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\winsrv.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB826939$\zipfldr.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB828035$\wkssvc.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\expsrv.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msexch40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msexcl40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msjet40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msjetoledb40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msjint40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msjter40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msjtes40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msltus40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\mspbde40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msrd2x40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msrd3x40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msrepl40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\mstext40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\mswdat10.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\mswstr10.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\msxbde40.dll

[WARNING] The file could not be opened!

C:\WINDOWS.1a\$NtUninstallKB829558$\vbajet32.dll

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\EGACCESS.dll

[DETECTION] Contains signature of the dial-up program DIAL/EDGACCESS.1

[iNFO] The file was moved to '45521c53.qua'!

C:\WINDOWS.2\system32\config\default

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\DEFAULT.LOG

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\SAM

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\SAM.LOG

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\SECURITY

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\SECURITY.LOG

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\software

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\SOFTWARE.LOG

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\system

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\config\SYSTEM.LOG

[WARNING] The file could not be opened!

C:\WINDOWS.2\system32\drivers\atapi.sys

[WARNING] The file could not be opened!

 

 

End of the scan: mercredi 20 septembre 2006 07:50

Used time: 10:34:13 min

 

The scan has been canceled!

 

10255 Scanning directories

328613 Files were scanned

1 viruses and/or unwanted programs were found

0 files were deleted

0 files were repaired

1 files were moved to quarantine

0 files were renamed

3927 Archives were scanned

105 Warnings

2 Notes

 

Celui de Hijackthis est :

Logfile of HijackThis v1.99.1

Scan saved at 06:05:11, on 21/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS.2\System32\smss.exe

C:\WINDOWS.2\system32\winlogon.exe

C:\WINDOWS.2\system32\services.exe

C:\WINDOWS.2\system32\savedump.exe

C:\WINDOWS.2\system32\lsass.exe

C:\WINDOWS.2\system32\Ati2evxx.exe

C:\WINDOWS.2\system32\svchost.exe

C:\WINDOWS.2\System32\svchost.exe

C:\WINDOWS.2\system32\spoolsv.exe

C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe

C:\WINDOWS.2\system32\drivers\CDAC11BA.EXE

C:\WINDOWS.2\system32\DRIVERS\CDANTSRV.EXE

C:\WINDOWS.2\System32\CTSvcCDA.EXE

C:\Program Files\Fichiers communs\EPSON\eEBAPI\SAgent2.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS.2\system32\svchost.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

C:\WINDOWS.2\System32\ups.exe

C:\WINDOWS.2\System32\MsPMSPSv.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\WINDOWS.2\system32\Ati2evxx.exe

C:\WINDOWS.2\Explorer.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\WINDOWS.2\SOUNDMAN.EXE

C:\WINDOWS.2\system32\CTHELPER.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\D-Tools\daemon.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

E:\Programmes\itunes\iTunesHelper.exe

C:\WINDOWS.2\Logi_MwX.Exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\WINDOWS.2\system32\ICO.EXE

C:\WINDOWS.2\system32\FSRremoS.EXE

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS.2\system32\Pelmiced.exe

C:\WINDOWS.2\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe

C:\WINDOWS.2\system32\wuauclt.exe

E:\Programmes\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS.2\UpdReg.EXE

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [sSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.2\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [iTunesHelper] "E:\Programmes\itunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.2\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [instant Access] rundll32.exe EGACCESS4_1065.dll,InstantAccess

O4 - Global Startup: APC UPS Status.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS.2\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab

O16 - DPF: Yahoo! Fleet - http://download.games.yahoo.com/games/clients/y/fltt3_x.cab

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...ab?946796524703

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1158437226671

O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-307.ibm.com/pc/support/IbmEgath.cab

O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f011.mail.caramail.lycos.fr/app/upl...ileUploader.cab

O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} - http://scripts.dlv4.com/binaries/egaccess4...ss4_1065_XP.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15023/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{62BA3503-41A0-453C-82F0-E567EE435F41}: NameServer = 80.10.246.130 80.10.246.3

O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.2\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.2\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.2\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS.2\system32\drivers\CDAC11BA.EXE

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS.2\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS.2\System32\CTSvcCDA.EXE

O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\eEBAPI\SAgent2.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe (file missing)

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS.2\system32\PsaSrv.exe (file missing)

O23 - Service: System Update (SUService) - Unknown owner - c:\program files\lenovo\system update\suservice.exe (file missing)

O23 - Service: tinc.vpn - Unknown owner - C:\Program.exe (file missing)

O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe (file missing)

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

O23 - Service: Windows Log - Unknown owner - C:\WINDOWS.2\system32\nvsvcd.exe (file missing)

 

Merci de ton aide

Posté(e) (modifié)

Re bayern2006,

 

Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

 

#1

*Télécharger Blacklight (de F-Secure); cliquer sur "I ACCEPT" au bas de la page.

 

*Télécharger Brute Force Uninstaller (de Merijn).

Créer un nouveau dossier directement sur le C:\ et le nommer BFU. Décompresser le fichier téléchargé dans ce nouveau dossier (C:\BFU)

 

#2

FAIRE UN CLIC-DROIT ICI et choisir "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarder dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

 

#3

Redémarrer le PC, impérativement en mode sans échec,

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

(en cas de problème pour sélectionner le mode sans échec, applique la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924

 

#4

Démarrrer le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

 

- Cliquer sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-cliquer sur :

 

EGDACCESS.bfu

 

- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu

 

Cliquer sur Execute et laisse-le faire son travail.

 

Attendre que Complete script execution apparaîsse et cliquer sur OK.

Cliquer Exit pour fermer le programme BFU.

 

#5

Redémarrer en mode "normal"

 

*Renommer HijackThis.exe en Scanner.exe (clique droit => Renommer)

Lancer Scanner.exe(Hijackthis) puis Do a system scan and save log

 

*Lancer [blacklight[/b]

Double-cliquer blbeta.exe et accepter la licence; cliquer Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

 

 

*Puis poster sur le forum dans le message que tu as déjà ouvert, cliquer sur "répondre" entre "flash" et "nouveau"

Le log de :

 

Hijackthis présent dans le dossier où se trouve Hijackthis

Blacklight présent sur le bureau

 

Bon courage,

@+

Modifié par kevin76
Posté(e)

Merci pour tout

Voici le rapport Hijackthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 22:30:43, on 21/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS.2\System32\smss.exe

C:\WINDOWS.2\system32\winlogon.exe

C:\WINDOWS.2\system32\services.exe

C:\WINDOWS.2\system32\savedump.exe

C:\WINDOWS.2\system32\lsass.exe

C:\WINDOWS.2\system32\Ati2evxx.exe

C:\WINDOWS.2\system32\svchost.exe

C:\WINDOWS.2\System32\svchost.exe

C:\WINDOWS.2\system32\spoolsv.exe

C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe

C:\WINDOWS.2\system32\drivers\CDAC11BA.EXE

C:\WINDOWS.2\system32\DRIVERS\CDANTSRV.EXE

C:\WINDOWS.2\System32\CTSvcCDA.EXE

C:\Program Files\Fichiers communs\EPSON\eEBAPI\SAgent2.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS.2\system32\svchost.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

C:\WINDOWS.2\System32\ups.exe

C:\WINDOWS.2\System32\MsPMSPSv.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\WINDOWS.2\system32\Ati2evxx.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\WINDOWS.2\SOUNDMAN.EXE

C:\WINDOWS.2\system32\CTHELPER.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\D-Tools\daemon.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

E:\Programmes\itunes\iTunesHelper.exe

C:\WINDOWS.2\Logi_MwX.Exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\WINDOWS.2\system32\ICO.EXE

C:\WINDOWS.2\system32\FSRremoS.EXE

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS.2\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe

C:\WINDOWS.2\system32\Pelmiced.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe

C:\Program Files\iPod\bin\iPodService.exe

E:\Programmes\Microsoft Office\OFFICE11\WINWORD.EXE

C:\WINDOWS.2\system32\wuauclt.exe

C:\WINDOWS.2\explorer.exe

C:\Program Files\HijackThis\Scanner.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS.2\UpdReg.EXE

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [sSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.2\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [iTunesHelper] "E:\Programmes\itunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.2\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - Global Startup: APC UPS Status.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS.2\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab

O16 - DPF: Yahoo! Fleet - http://download.games.yahoo.com/games/clients/y/fltt3_x.cab

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...ab?946796524703

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1158437226671

O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-307.ibm.com/pc/support/IbmEgath.cab

O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f011.mail.caramail.lycos.fr/app/upl...ileUploader.cab

O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} - http://scripts.dlv4.com/binaries/egaccess4...ss4_1065_XP.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15023/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{62BA3503-41A0-453C-82F0-E567EE435F41}: NameServer = 80.10.246.130 80.10.246.3

O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.2\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.2\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.2\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS.2\system32\drivers\CDAC11BA.EXE

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS.2\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS.2\System32\CTSvcCDA.EXE

O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\eEBAPI\SAgent2.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe (file missing)

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS.2\system32\PsaSrv.exe (file missing)

O23 - Service: System Update (SUService) - Unknown owner - c:\program files\lenovo\system update\suservice.exe (file missing)

O23 - Service: tinc.vpn - Unknown owner - C:\Program.exe (file missing)

O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe (file missing)

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

O23 - Service: Windows Log - Unknown owner - C:\WINDOWS.2\system32\nvsvcd.exe (file missing)

 

 

Voici le rapport blacklight

 

09/21/06 22:31:27 [info]: BlackLight Engine 1.0.46 initialized

09/21/06 22:31:27 [info]: OS: 5.1 build 2600 (Service Pack 2)

09/21/06 22:31:27 [Note]: 7019 4

09/21/06 22:31:27 [Note]: 7005 0

09/21/06 22:31:30 [Note]: 7006 0

09/21/06 22:31:30 [Note]: 7011 1912

09/21/06 22:31:31 [Note]: 7026 0

09/21/06 22:31:31 [Note]: 7026 0

09/21/06 22:31:31 [Note]: 7024 3

09/21/06 22:31:31 [info]: Hidden process: C:\windows.2\system32\asngztnfct.exe

09/21/06 22:31:31 [Note]: FSRAW library version 1.7.1019

09/21/06 22:33:41 [info]: Hidden file: c:\WINDOWS.2\system32\asngztnfct.dat

09/21/06 22:33:41 [Note]: 10002 1

09/21/06 22:33:41 [info]: Hidden file: C:\windows.2\system32\asngztnfct.exe

09/21/06 22:33:41 [Note]: 10002 1

09/21/06 22:33:41 [info]: Hidden file: c:\WINDOWS.2\system32\asngztnfct_navps.dat

09/21/06 22:33:41 [Note]: 10002 1

09/21/06 22:34:30 [info]: Hidden file: c:\WINDOWS.2\Prefetch\ASNGZTNFCT.EXE-077B83D4.pf

09/21/06 22:34:30 [Note]: 10002 1

09/21/06 22:39:26 [Note]: 7007 0

 

 

Merci encore...

Posté(e) (modifié)

re bayern2006,

 

 

Voici la marche à suivre, tu devras appliquer la procédure dans l'ordre. S'il y a quelque chose que tu ne comprends pas ou si tu bloques quelque part n'hésite pas à m'en faire part.

 

Lors du redémarrage en mode sans échec tu n'auras pas accès à Internet, donc copie ces instructions dans un fichier texte et enregistre le afin de le retrouver facilement.

 

 

#1 Téléchargement des logiciels

 

*Créer un nouveau dossier C:\Désinfection afin d'y placer touts les logiciels servant à la désinfection.

 

*Télécharger CCleaner http://www.ccleaner.com/ccdownload.asp et l'installer (attention à l'installation pense à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner)

 

*Télécharger la version d'évaluation d'Ewido:

http://www.ewido.net/en/download/

L'installer et la mettre à jour :

 

Démarrer Ewido avec l'icône qui se trouve sur ton Bureau.

Cliquer sur Update Now,

attend la fin de cette mise à jour,

puis fermer le programme.

 

 

 

#2 Préparation du système

 

*Redémarrer le PC, impérativement en mode sans échec,

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

(en cas de problème pour sélectionner le mode sans échec, applique la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924

 

*S'assurer d'avoir accès à touts les fichiers

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer le bouton-radio: Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer a tous les dossiers

 

#3 Arrêt et suppression des services néfastes

 

Démarrer > Exécuter et tapes Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher les services suivants:

 

Windows Log

tinc.vpn

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparaît, sous l'onglet Général cliquer sur le bouton Arrêter,

Puis dérouler le "Type de Démarrage" pour le modifier en Désactivé

Cliquer sur Appliquer puis OK

Recommencer pour le deuxième service.

 

Lancer Hijackthis, choisir Open the Misc.Tools section

La fenêtre "Configuration" va s'ouvrir

Cliquer sur Delete a NT service...

La fenêtre "Delete a Windows NT service" va s'ouvrir

Entrer dans la zone de dialogue :

 

Windows Log

 

Note : assure toi de ne mettre d'espace, ni avant, ni après !

Clique OK

 

Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si tu veux re-démarrer.

Cliquer NO

 

Recommencer la manipulation avec tinc.vpn

 

 

 

#4 Suppression de l'infection Edgaccess

 

*Démarre "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

 

- Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute");

- Double-clique sur EGDACCESS.bfu

- Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" :

C:\BFU\EGDACCESS.bfu

 

*Clique sur Execute et laisse-le faire son travail.

 

Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..).

Clique Exit pour fermer le programme BFU.

 

 

*Créer[/color] un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code" )

 

FileDelete %SYSDIR%\asngztnfct.dat
FileDelete %SYSDIR%\asngztnfct_navps.dat
FileDelete %SYSDIR%\asngztnfct.exe
FileDelete %WINDIR%\PREFETCH\ASNGZTNFCT.EXE-077B83D4.pf

 

* Enregistre ce fichier dans c:\BFU

-Nom du fichier : aftermath.bfu

-Type : tous les fichiers

-cliquer sur Enregistrer

-quitter le Bloc note

 

*Démarre "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

 

- Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute");

- Double-clique sur aftermath.bfu

- Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" :

C:\BFU\aftermath.bfu

 

Clique sur Execute et laisse-le faire son travail.

 

Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..).

Clique Exit pour fermer le programme BFU.

 

 

#5 Suppression des lignes Hijacthis néfastes

 

*Lancer Hijackthis et cliquer sur Do a system scan only puis cocher les lignes suivantes (beaucoup d'entres elles ne devraient plus être présentes) :

O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} - http://scripts.dlv4.com/binaries/egaccess4...ss4_1065_XP.cab
O23 - Service: tinc.vpn - Unknown owner - C:\Program.exe (file missing)
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS.2\system32\nvsvcd.exe (file missing)

Puis fermer toutes les fenêtres sauf celle d'Hijackthis et "fix checked"

 

 

 

#6 Suppression des fichiers/dossiers néfastes

 

Supprimer les fichiers/dossiers suivants (en gras); il se peut que certains ne soient plus présents ! :

C:\Program.exe => le fichier

C:\WINDOWS.2\system32\nvsvcd.exe => le fichier

 

Puis vider la corbeille.

 

 

 

#7 Finition du nettoyage

 

*Lancer Ewido et cliquer sur Scanner

Puis sur l'onglets Settings, pour How to Act sélèctionner Quarantine.

 

Revenir a l'onglet Scan cliquer sur Complete system Scan.

Le scan démarre.

 

A la fin cliquer sur Apply all actions

Puis sur Save report et pour finir Save report as enregistrer sur le Bureau.

 

 

 

#8 Vérification du système

 

Redémarrer en mode "normal"

 

As-tu toujours des dysfonctionnements ?

 

A titre de vérification :

 

*Lancer Scanner.exe(Hijackthis) puis Do a system scan and save log

 

*Lancer [blacklight[/b]

Double-cliquer blbeta.exe et accepter la licence; cliquer Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

 

 

*Puis poster sur le forum dans le message que tu as déjà ouvert, cliquer sur "répondre" entre "flash" et "nouveau"

Le log de :

Ewido que tu as enregistré sur le bureau

Hijackthis présent dans le dossier où se trouve Hijackthis

Blacklight présent dans C:\Désinfection

 

Voila c'est fini pour l'instant, nous verrons pour mettre a jour ton système et le sécuriser dès que ton PC ne montrera plus de signe d'infection.

 

Bon courage et @+

Modifié par kevin76
Posté(e)

Merci beaucoup...

 

A priori tout est ok

 

Voici les rapports :

 

EWIDO

 

C:\WINDOWS.2\system32\P2P Networking -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10000-0x1ca7b50d48e7821ba409a76ce633114f.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10000-0x59076aadf877e3d45a43d4c8772fbfa9.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10000-0x8915bcf47e0125b9303dfa55ac608da2.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10000-0x98f29c000d6202d2ceb01fd3e9972369.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10001-1052143394.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10001-2477049987.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10001-2624608370.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10001-3076024914.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10001-464045666.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-10001-540194705.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-1001-557.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\file-1001-61.sig -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\WINDOWS.2\system32\P2P Networking\Cache\Database\index256.dbb -> Adware.P2PNetworking : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@advertising[2].txt -> TrackingCookie.Advertising : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@doubleclick[2].txt -> TrackingCookie.Doubleclick : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@estat[1].txt -> TrackingCookie.Estat : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@as1.falkag[2].txt -> TrackingCookie.Falkag : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@mediaplex[2].txt -> TrackingCookie.Mediaplex : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@data3.perf.overture[1].txt -> TrackingCookie.Overture : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@perf.overture[1].txt -> TrackingCookie.Overture : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Cleaned with backup (quarantined).

C:\Documents and Settings\Personnel.MAISON\Cookies\personnel@weborama[2].txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined).

 

 

::Report end

 

HIJACKTHIS

 

Running processes:

C:\WINDOWS.2\System32\smss.exe

C:\WINDOWS.2\system32\winlogon.exe

C:\WINDOWS.2\system32\services.exe

C:\WINDOWS.2\system32\lsass.exe

C:\WINDOWS.2\system32\Ati2evxx.exe

C:\WINDOWS.2\system32\svchost.exe

C:\WINDOWS.2\System32\svchost.exe

C:\WINDOWS.2\system32\spoolsv.exe

C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe

C:\WINDOWS.2\system32\drivers\CDAC11BA.EXE

C:\WINDOWS.2\system32\DRIVERS\CDANTSRV.EXE

C:\WINDOWS.2\System32\CTSvcCDA.EXE

C:\Program Files\Fichiers communs\EPSON\eEBAPI\SAgent2.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS.2\system32\svchost.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

C:\WINDOWS.2\System32\ups.exe

C:\WINDOWS.2\System32\MsPMSPSv.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\WINDOWS.2\system32\Ati2evxx.exe

C:\WINDOWS.2\Explorer.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\WINDOWS.2\SOUNDMAN.EXE

C:\WINDOWS.2\system32\CTHELPER.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\D-Tools\daemon.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

E:\Programmes\itunes\iTunesHelper.exe

C:\WINDOWS.2\Logi_MwX.Exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\WINDOWS.2\system32\ICO.EXE

C:\WINDOWS.2\system32\FSRremoS.EXE

C:\WINDOWS.2\system32\Pelmiced.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\WINDOWS.2\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

E:\Programmes\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Program Files\HijackThis\Scanner.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS.2\UpdReg.EXE

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [sSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.2\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [iTunesHelper] "E:\Programmes\itunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [asngztnfct] c:\windows.2\system32\asngztnfct.exe asngztnfct

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.2\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - Global Startup: APC UPS Status.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS.2\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab

O16 - DPF: Yahoo! Fleet - http://download.games.yahoo.com/games/clients/y/fltt3_x.cab

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...ab?946796524703

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1158437226671

O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-307.ibm.com/pc/support/IbmEgath.cab

O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f011.mail.caramail.lycos.fr/app/upl...ileUploader.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15023/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{62BA3503-41A0-453C-82F0-E567EE435F41}: NameServer = 80.10.246.130 80.10.246.3

O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.2\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.2\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.2\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS.2\system32\drivers\CDAC11BA.EXE

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS.2\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS.2\System32\CTSvcCDA.EXE

O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\eEBAPI\SAgent2.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe (file missing)

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS.2\system32\PsaSrv.exe (file missing)

O23 - Service: System Update (SUService) - Unknown owner - c:\program files\lenovo\system update\suservice.exe (file missing)

O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe (file missing)

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

 

BLACKLIGHT

 

09/22/06 19:55:01 [info]: BlackLight Engine 1.0.46 initialized

09/22/06 19:55:01 [info]: OS: 5.1 build 2600 (Service Pack 2)

09/22/06 19:55:01 [Note]: 7019 4

09/22/06 19:55:01 [Note]: 7005 0

09/22/06 19:55:07 [Note]: 7006 0

09/22/06 19:55:07 [Note]: 7011 2156

09/22/06 19:55:08 [Note]: 7026 0

09/22/06 19:55:08 [Note]: 7026 0

09/22/06 19:55:23 [Note]: FSRAW library version 1.7.1019

09/22/06 20:10:32 [Note]: 7007 0

 

 

Merci encore...

Posté(e)

Bonjour Bayern2006,

 

Encore un petit effort, nous arrivons au bout !

 

Lors du redémarrage en mode sans échec tu n'auras pas accès à Internet, donc copie ces instructions dans un fichier texte et enregistre le afin de le retrouver facilement.

 

 

1)Redémarrer le PC, impérativement en mode sans échec,

 

2)Supprimer le fichier suivant (en gras):

 

c:\windows.2\system32\asngztnfct.exe

 

Puis vider la corbeille.

 

3)Lancer Hijackthis et cliquer sur Do a system scan only puis cocher la ligne suivante :

O4 - HKLM\..\Run: [asngztnfct] c:\windows.2\system32\asngztnfct.exe asngztnfct

Puis fermer toutes les fenêtres sauf celle d'Hijackthis et "fix checked"

 

4)Redemarre en mode "normal"

 

5)Lancer Scanner.exe(Hijackthis) puis Do a system scan and save log

 

6)Faire un scan en ligne avec http://webscanner.kaspersky.fr/

 

Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.

Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

7)Puis poster sur le forum dans le message que tu as déjà ouvert, cliquer sur "répondre" entre "flash" et "nouveau"

Le log de :

Kaspersky

Hijackthis présent dans le dossier où se trouve Hijackthis

 

 

Voila c'est fini pour l'instant, nous verrons pour mettre a jour ton système et le sécuriser dès que ton PC ne montrera plus de signe d'infection.

 

Bon courage et @+

Posté(e)

Bonjour,

J'ai suivi les instructions

 

Log Kasperski

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Saturday, September 23, 2006 11:45:02 AM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 23/09/2006

Enregistrements dans la base antivirus Kaspersky : 212763

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

A:\

C:\

D:\

E:\

F:\

G:\

H:\

 

Statistiques de l'analyse:

Total d'objets analysés: 164934

Nombre de virus trouvés: 3

Nombre d'objets infectés: 58 / 0

Nombre d'objets suspects: 0

Durée de l'analyse: 02:30:58

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\7b30d722afb49\auupdate.exe L'objet est verrouillé ignoré

C:\7b30d722afb49\copymar.exe L'objet est verrouillé ignoré

C:\7b30d722afb49\custdial.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\dw.exe L'objet est verrouillé ignoré

C:\7b30d722afb49\highcont.mar L'objet est verrouillé ignoré

C:\7b30d722afb49\ic\iis.inf L'objet est verrouillé ignoré

C:\7b30d722afb49\licwmi.mfl L'objet est verrouillé ignoré

C:\7b30d722afb49\logonmgr.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\lvback.gif L'objet est verrouillé ignoré

C:\7b30d722afb49\mail.mar L'objet est verrouillé ignoré

C:\7b30d722afb49\manifest.xml L'objet est verrouillé ignoré

C:\7b30d722afb49\market.mar L'objet est verrouillé ignoré

C:\7b30d722afb49\msdbx.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\msmom.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\msn.inf L'objet est verrouillé ignoré

C:\7b30d722afb49\msn36.mar L'objet est verrouillé ignoré

C:\7b30d722afb49\msn6.exe L'objet est verrouillé ignoré

C:\7b30d722afb49\msnmetal.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\msnmigr.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\msnmtllc.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\msnntmig.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\msnspell.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\msnunin.exe L'objet est verrouillé ignoré

C:\7b30d722afb49\msnupgrd.inf L'objet est verrouillé ignoré

C:\7b30d722afb49\mstsc.chm L'objet est verrouillé ignoré

C:\7b30d722afb49\popc.dll L'objet est verrouillé ignoré

C:\7b30d722afb49\privacy.hta L'objet est verrouillé ignoré

C:\7b30d722afb49\secdrv.sys L'objet est verrouillé ignoré

C:\7b30d722afb49\signup.mar L'objet est verrouillé ignoré

C:\7b30d722afb49\themedef.mar L'objet est verrouillé ignoré

C:\7b30d722afb49\Thumbs.db L'objet est verrouillé ignoré

C:\7b30d722afb49\type.wav L'objet est verrouillé ignoré

C:\7b30d722afb49\ui.mar L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS.0\Application Data\Microsoft\Crypto\RSA\MachineKeys\511a0f3f9e960fa97de3d0b74adfc574_1c549cae-24b0-41b7-9e31-83d8f6f6351c L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS.0\Application Data\Microsoft\Crypto\RSA\MachineKeys\82d4293e8d9ad30a227205abeac17954_1c549cae-24b0-41b7-9e31-83d8f6f6351c L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS.2\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS.2\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.001\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.001\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.001\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.001\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.001\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.001\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT.001\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.001\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.001\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.001\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT.001\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\AntiVirScan.exe.bac_a02656 Infecté : P2P-Worm.Win32.VB.dz ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\smss.exe.bac_a04084 Infecté : Backdoor.Win32.Medbot.bb ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a00612/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a00612 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a00612 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a01480/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a01480 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a01480 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a02096/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a02096 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a02096 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03144/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03144 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03144 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03260/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03260 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03260 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03264/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03264 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03264 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03372/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03372 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03372 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03576/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03576 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a03576 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a04028/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a04028 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall\Quarantine\wmimgr32.dl_.bac_a04028 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\AntiVirScan.exe.bac_a02656 Infecté : P2P-Worm.Win32.VB.dz ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\smss.exe.bac_a04084 Infecté : Backdoor.Win32.Medbot.bb ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a00612/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a00612 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a00612 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a01480/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a01480 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a01480 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a02096/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a02096 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a02096 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03144/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03144 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03144 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03260/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03260 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03260 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03264/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03264 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03264 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03372/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03372 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03372 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03576/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03576 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a03576 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a04028/ Infecté : Virus.Win32.Sality.k ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a04028 MS Expand: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\.housecall6.6\Quarantine\wmimgr32.dl_.bac_a04028 CryptFF.b: infecté - 1 ignoré

C:\Documents and Settings\Personnel.MAISON\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Local Settings\Historique\History.IE5\MSHist012006092320060924\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Local Settings\Temp\~DF3DF7.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Local Settings\Temp\~DF5574.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Local Settings\Temp\~DF6A2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\Mes documents\bayern2006kevin4.doc L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Personnel.MAISON\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001803.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001804.hta L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001805.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001806.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001807.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001808.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001809.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001810.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001811.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001812.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001813.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001814.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001815.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001816.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001817.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001818.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001819.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001820.mfl L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001821.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001822.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001823.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001824.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001825.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001826.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001827.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001828.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001829.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001830.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001831.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001832.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001833.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001834.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001835.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001836.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001837.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001838.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001839.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001840.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001841.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001842.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001843.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001844.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001845.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001846.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001847.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001848.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001849.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001850.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001851.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001852.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001853.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001854.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001855.cpl L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001856.ttf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001857.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001858.ocx L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001859.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001860.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001861.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001862.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001863.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001864.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001865.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001866.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001867.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001868.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001869.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001870.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001871.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001872.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001873.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001874.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001875.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001876.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001877.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001878.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001879.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001880.ax L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001881.ax L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001882.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001883.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001884.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001885.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001886.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001887.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001888.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001889.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001890.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001891.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001892.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001893.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001894.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001895.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001896.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001897.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001898.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001899.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001900.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001901.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001902.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001903.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001904.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001905.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001906.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001907.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001908.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001909.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001910.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001911.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001912.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001913.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001914.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001915.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001916.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001917.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001918.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001919.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001920.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001921.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001922.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001923.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001924.acs L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001925.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001926.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001927.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001928.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001929.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001930.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001931.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001932.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001933.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001934.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001935.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001936.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001937.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001938.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001939.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001940.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001941.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001942.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001943.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001944.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001945.cpl L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001946.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001947.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001948.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001949.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001950.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001951.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001952.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001953.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001954.ocx L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001955.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001956.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001957.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001958.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001959.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001960.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001961.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001962.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001963.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001964.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001965.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001966.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001967.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001968.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001969.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001970.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001971.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001972.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001973.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001974.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001975.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001976.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001977.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001978.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001979.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001980.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001981.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001982.ax L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001983.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001984.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001985.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001986.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001987.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001988.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001989.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001990.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001991.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001992.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001993.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001994.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001995.acs L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001996.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001997.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001998.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0001999.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002000.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002001.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002002.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002003.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002004.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002005.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002006.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002007.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002008.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002009.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002010.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002011.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002012.cat L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002013.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002014.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002015.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002016.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002017.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002018.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002019.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002020.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002021.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002022.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002023.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002024.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002025.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002026.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002027.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002028.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002029.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002030.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002031.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002032.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002033.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002034.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002035.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002036.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002037.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002038.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002039.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002040.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002041.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002042.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002043.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002044.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002045.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002046.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002047.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002048.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002049.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002050.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002051.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002052.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002053.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002054.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002055.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002056.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002057.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002058.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002059.ttf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002060.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002061.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002062.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002063.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002064.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002065.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002066.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002067.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002068.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002069.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002070.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002071.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002072.exe L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002073.ocx L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002074.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002075.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002076.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002077.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002078.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002079.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002080.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002081.sys L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002082.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002083.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002084.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002085.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002086.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002087.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002088.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002089.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002090.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002091.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002092.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002093.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002094.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002095.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002096.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002097.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002098.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002099.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002100.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002101.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002102.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002103.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002104.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002105.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002106.cat L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002107.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002108.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002109.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002110.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002111.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002112.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002113.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002114.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002115.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002116.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002117.inf L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002118.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{69F11A5D-51A4-4545-BB20-C8C4F3D2A497}\RP4\A0002119.dll

Posté(e)

Bonjour bayern2006,

 

Excuse moi de te repondre aussi tard, j'ai eu un wekk-end chargé !

 

Il manque le rapport Scanner.exe (hijackthis) que je t'avais demander. Peut-tu le joindre a ton prchain post ?

 

Merci,

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...