

jojo1
Membres-
Compteur de contenus
256 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jojo1
-
ok merci et apparemment c'est bien fait!!
-
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
ben tiens voici le dernier scan: KASPERSKY ON-LINE SCANNER REPORT Sunday, October 29, 2006 6:24:44 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 29/10/2006 Enregistrements dans la base antivirus Kaspersky : 222581 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ G:\ Statistiques de l'analyse Total d'objets analysés 52735 Nombre de virus trouvés 1 Nombre d'objets infectés 1 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:49:51 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\ANJOFLOMAN\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbc2e.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbdam L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbdao L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbeam L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbeao L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbm L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbu2d.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbvm.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbvmh.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\fii.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\fiih.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\rpm.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\rpmh.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Historique\History.IE5\MSHist012006102920061030\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP27\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\ANJOFLOM-CITKOV.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_7d4.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT03dba.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT03dc7.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\Temp\~DF6D06.tmp L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\_restore{D4D8FBD9-72BE-48C7-A9E7-24EEBF3D5C54}\RP123\A0046259.exe Infecté : not-virus:BadJoke.Win32.Unko.a ignoré Analyse terminée. -
bonjour, j'ai crée des sessions utilisateurs sur mon ordi et j'aimerais maintenant les paramétrer afin de définir les droits et les interdits mais je ne sais ou on fait ça! peut on me renseigner?
-
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
oui -
bonjour, je voudrais savoir si, comme les cd, on peut graver en surcapacité les dvd avec nero et comment?
-
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
excuse moi de répondre tres tardivement, j'ai fait ce que tu as dit , je n'ai plus de problème, mais lorsque je fais un scan kaspersky il me trouve toujours un virus!! qui sont ils et sont ils dangereux? -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
ok je réponds un peu tard mais je n'étais plus la: je viens de faire ce que tu dis plus un scan Kaspersky que voila: Wednesday, September 13, 2006 8:50:34 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 13/09/2006 Enregistrements dans la base antivirus Kaspersky : 210120 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ G:\ Statistiques de l'analyse Total d'objets analysés 38993 Nombre de virus trouvés 1 Nombre d'objets infectés 1 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:05:06 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\ANJOFLOMAN\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbc2e.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbdam L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbdao L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbeam L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbeao L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbm L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbu2d.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbvm.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbvmh.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\fii.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\fiih.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\rpm.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\rpmh.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Historique\History.IE5\MSHist012006091320060914\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP7\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\ANJOFLOM-CITKOV.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_734.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT05519.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT07a61.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\_restore{D4D8FBD9-72BE-48C7-A9E7-24EEBF3D5C54}\RP123\A0046259.exe Infecté : not-virus:BadJoke.Win32.Unko.a ignoré Analyse terminée. et il me dit que je suis infecté par un virus, donc je réitère ma question: quels sont ces virus qu'il me trouve et pourquoi mon anti virus ne les arrete pas? -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
ok mais y a quand même quelque chose qui m'inquiète: lorsqu'on a fait un scan kaspersky il m'a trouvé trois virus que nous n'avons jamais nettoyé;alors bien sur je n'ai pas de problème mais peut etre est ce dangereux dans le temps! tiens je t'ai refait un scan: Friday, September 01, 2006 9:18:48 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 1/09/2006 Enregistrements dans la base antivirus Kaspersky : 207147 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ G:\ Statistiques de l'analyse Total d'objets analysés 37549 Nombre de virus trouvés 4 Nombre d'objets infectés 4 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:57:48 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\ANJOFLOMAN\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbc2e.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbdam L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbdao L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbeam L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbeao L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbm L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbu2d.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbvm.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbvmh.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\fii.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\fiih.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\rpm.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\rpmh.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Historique\History.IE5\MSHist012006090120060902\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP22\A0020037.exe Infecté : Backdoor.Win32.Rbot.bgg ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP22\A0020038.exe Infecté : Backdoor.Win32.PoeBot.j ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP26\A0026164.exe Infecté : Trojan.Win32.Dialer.qy ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP29\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\ANJOFLOM-CITKOV.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_668.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT0180a.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT0181e.TMP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\_restore{D4D8FBD9-72BE-48C7-A9E7-24EEBF3D5C54}\RP123\A0046259.exe Infecté : not-virus:BadJoke.Win32.Unko.a ignoré Analyse terminée. alors maintenant il me trouve 3 virus et 1 trojan! comment ça se fait, sont ils dangereux? faut ils les eradiqué et comment? comment se fait il que mon anti virus ou mon pare feu ne les trouve pas? j'ai Avast et Zone Alarm -
-
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
-
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
Ce sont des dossiers dans lesquels j'ai des vidéos. le fichier que tu me demandes est xvid.dll -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
Alors maintenant cequi se passe, c'est quand j'ouvre certains dossiers( pas tous , deux que je me suis aperçu pour l'instant), il me met la fenêtre " Explorer a rencontré une erreur et doit fermer avec le choix d'envoyer ou ne pas envoyer le rapport d' erreur". Si je répond pas à cette fenetre, je peux continuer à travailler sur le dossier et si par cas je clique sur "ne pas envoyer", alors la il ferme explorer!! -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
tu ne m'as pas parlé de IEfix, qu'est que c'est? moi j'ai simplement supprimé le mp.exe et utiliser le sfc /scannow qui à la suite ne m'as rien dit! alors ensuite j'ai redémarré l'ordi et toujours le problème. -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
bon salut ça y est j'ai supprimé me fichier que tu m'as dit et fait le sfc /scannow puis j'ai redémarré l'ordi et toujours pareil! j'ai l'impression que c'est peut etre explorer.exe qui est vérolé! -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
scuse me j'ai posé cette question deux fois parceque j'ai pas été fut fut: j'avais pas vu qu'il y avait deux pages de notre dialogue et donc que tu avais répondu!! quoiqu'il en soit je vais donc faire ce que tu dis mais comme je suis au boulot je suis pas devant mon pc !! merci -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
y a un truc que j'ai pas compris: quand il demande le cd windows il faut lui donner ou annuler? -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
y a un truc que j'ai pas compris: je lui donne le cd de windows quand il le demande ou j'annule? -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
et bien il ne trouve pas sfc/scannow! -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
ben l'ordi va pas trop mal pour le moment! y a toujours le probleme d'explorer quand j'ouvre le meme dossier et que la: quand j'ouvre ce dossier il me dit au bout de quelques secondes que explorer a rencontré une erreur et qu'il doit fermé! a part ce dossier, ça va! mais je sais pas si tu vois la meme choseque moi quand tu analyse mon scan: mais moi pendant l'analyse il me trouve 3 virus!!! quand je lis le resultat du scan, je le vois pas ça et toi ? -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
voila le resultat du scan kaspersky du poste de travail: KASPERSKY ON-LINE SCANNER REPORT Saturday, August 26, 2006 2:00:50 AM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 26/08/2006 Enregistrements dans la base antivirus Kaspersky : 205546 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ G:\ Statistiques de l'analyse Total d'objets analysés 37001 Nombre de virus trouvés 4 Nombre d'objets infectés 4 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:01:56 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\ANJOFLOMAN\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbc2e.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbdam L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbdao L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbeam L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbeao L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbm L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbu2d.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbvm.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\dbvmh.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\fii.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\fiih.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\rpm.cf1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Google\Google Desktop Search\rpmh.ht1 L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Historique\History.IE5\MSHist012006082620060827\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\ANJOFLOMAN\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\mp.exe Infecté : Trojan.Win32.Dialer.qy ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP22\A0020037.exe Infecté : Backdoor.Win32.Rbot.bgg ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP22\A0020038.exe Infecté : Backdoor.Win32.PoeBot.j ignoré C:\System Volume Information\_restore{E08608A1-DC83-47C2-A039-CB98B90AC2D0}\RP23\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\ANJOFLOM-CITKOV.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_510.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT04dfa.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT04e01.TMP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\_restore{D4D8FBD9-72BE-48C7-A9E7-24EEBF3D5C54}\RP123\A0046259.exe Infecté : not-virus:BadJoke.Win32.Unko.a ignoré Analyse terminée. -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
je suppose que tu as oublié de me dire de coller les fichiers dedans alors je l'ai fait: alors à chaque fichier, il y a un décompte puis le même message: "Pending file rename operation registry has been removed by external process" et l'ordi ne redémarre pas! -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
-
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
alors je viens de faire tout ce que tu m'as dit: je n'avais pas de fichier Msmedia.exe! voici le scan de kaspersky: Friday, August 25, 2006 4:07:14 AM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 25/08/2006 Enregistrements dans la base antivirus Kaspersky : 205276 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Zones critiques C:\WINDOWS C:\WINDOWS\TEMP\ Statistiques de l'analyse Total d'objets analysés 9864 Nombre de virus trouvés 2 Nombre d'objets infectés 2 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:05:31 Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\fswinsys.exe Infecté : Backdoor.Win32.SdBot.aad ignoré C:\WINDOWS\MSmedia.exe Infecté : Backdoor.Win32.Agobot.afk ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_66c.dat L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré C:\WINDOWS\TEMP\Perflib_Perfdata_66c.dat L'objet est verrouillé ignoré Analyse terminée. et comme j'avais le temps, voici celui de PandaActive scan: Incident Status Location Virus:W32/Gaobot.NEJ.worm Disinfected Operating system Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\ANJOFLOMAN\Cookies\anjofloman@bluestreak[2].txt Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\ANJOFLOMAN\Cookies\anjofloman@tradedoubler[1].txt Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\ANJOFLOMAN\Cookies\anjofloman@xiti[1].txt Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Enfants\Cookies\enfants@fe.lea.lycos[1].txt Spyware:Cookie/Toplist Not disinfected C:\Documents and Settings\LocalService\Cookies\system@toplist[1].txt Virus:W32/Gaobot.NEJ.worm Disinfected C:\WINDOWS\fswinsys.exe Virus:W32/Sdbot.GTW.worm Disinfected C:\WINDOWS\MSmedia.exe Virus:W32/SdBot.HOZ.worm Disinfected C:\WINDOWS\system32\ActiveScan.exe Virus:W32/Sdbot.ftp.worm Disinfected C:\WINDOWS\system32\i Virus:W32/Rxbot.BG.worm Disinfected C:\WINDOWS\system32\spooIsv.exe Alors qu'en pense tu? -
demande requete suite à PB
jojo1 a répondu à un(e) sujet de jojo1 dans Analyses et éradication malwares
voici le résultat de chercher.cmd: C:\WINDOWS\System32\vsconfig.xml -->24/08/2006 19:39:58 C:\WINDOWS\System32\CONFIG.NT -->22/08/2006 11:47:27 C:\WINDOWS\System32\wpa.dbl -->22/08/2006 11:44:52 C:\WINDOWS\System32\aswBoot.exe -->08/08/2006 18:53:28 C:\WINDOWS\System32\AVASTSS.scr -->05/08/2006 08:18:08 C:\WINDOWS\System32\rmoc3260.dll -->30/07/2006 03:37:51 C:\WINDOWS\System32\pndx5032.dll -->30/07/2006 03:37:43 C:\WINDOWS\System32\pndx5016.dll -->30/07/2006 03:37:43 C:\WINDOWS\System32\pncrt.dll -->30/07/2006 03:37:42 C:\WINDOWS\System32\zllictbl.dat -->27/07/2006 00:10:36 C:\WINDOWS\System32\jupdate-1.5.0_03-b07.log -->22/07/2006 16:21:39 C:\WINDOWS\System32\PerfStringBackup.INI -->12/07/2006 19:29:18 C:\WINDOWS\System32\perfh00C.dat -->12/07/2006 19:29:18 C:\WINDOWS\System32\perfh009.dat -->12/07/2006 19:29:18 C:\WINDOWS\System32\perfc00C.dat -->12/07/2006 19:29:18 C:\WINDOWS\System32\perfc009.dat -->12/07/2006 19:29:18 C:\WINDOWS\System32\FNTCACHE.DAT -->12/07/2006 05:05:31 C:\WINDOWS\System32\vsutil_loc040c.dll -->09/07/2006 13:43:38 C:\WINDOWS\System32\vsdatant.sys -->09/07/2006 13:42:44 C:\WINDOWS\System32\zlcommdb.dll -->09/07/2006 13:42:14 C:\WINDOWS\System32\zlcomm.dll -->09/07/2006 13:42:14 C:\WINDOWS\System32\vsxml.dll -->09/07/2006 13:42:12 C:\WINDOWS\System32\vswmi.dll -->09/07/2006 13:42:12 C:\WINDOWS\System32\vsutil.dll -->09/07/2006 13:42:10 C:\WINDOWS\System32\vsregexp.dll -->09/07/2006 13:42:10 C:\WINDOWS\0.log -->24/08/2006 19:40:28 C:\WINDOWS\WindowsUpdate.log -->24/08/2006 19:39:53 C:\WINDOWS\wiadebug.log -->24/08/2006 19:39:44 C:\WINDOWS\wiaservc.log -->24/08/2006 19:39:42 C:\WINDOWS\Sti_Trace.log -->24/08/2006 19:39:40 C:\WINDOWS\bootstat.dat -->24/08/2006 19:39:28 C:\WINDOWS\SchedLgU.Txt -->24/08/2006 19:38:48 C:\WINDOWS\QTFont.qfn -->30/07/2006 03:21:52 C:\WINDOWS\ODBC.INI -->27/07/2006 18:05:15 C:\WINDOWS\MSmedia.exe -->27/07/2006 00:11:22 C:\WINDOWS\win.ini -->17/07/2006 22:30:08 C:\WINDOWS\wininit.ini -->16/07/2006 01:44:02 C:\WINDOWS\QTFont.for -->13/07/2006 20:20:24 C:\WINDOWS\Ascd_tmp.ini -->09/07/2006 10:52:54 C:\WINDOWS\system.ini -->08/07/2006 19:31:31 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 50BE-801C Répertoire de C:\WINDOWS\system32 23/08/2002 14:00 4 096 csrss.exe 1 fichier(s) 4 096 octets 0 Rép(s) 11 047 165 952 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 50BE-801C Répertoire de C:\WINDOWS\Downloaded Program Files 13/07/2006 20:16 <REP> . 13/07/2006 20:16 <REP> .. 08/07/2006 18:40 65 desktop.ini 14/10/1997 18:52 697 DirectAnimation Java Classes.osd 20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd 03/06/2002 17:53 144 QTPlugin.inf 22/06/2006 11:41 5 032 swflash.inf 30/06/2003 22:41 1 689 WMV9VCM.inf 26/05/2005 04:19 291 wuweb.inf 7 fichier(s) 9 080 octets Total des fichiers listés : 7 fichier(s) 9 080 octets 2 Rép(s) 11 047 165 952 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 50BE-801C Répertoire de C:\Program Files 24/08/2006 19:39 <REP> . 24/08/2006 19:39 <REP> .. 09/07/2006 11:39 <REP> Adobe 12/07/2006 17:31 <REP> Ahead 23/07/2006 16:59 <REP> Alwil Software 12/07/2006 05:08 <REP> CCleaner 08/07/2006 18:38 <REP> ComPlus Applications 24/07/2006 02:42 <REP> Disk Cleaner 12/07/2006 16:57 <REP> DVD Shrink 24/08/2006 13:26 <REP> eMule 09/07/2006 10:56 <REP> EtherCD User Guide 30/07/2006 03:37 <REP> Fichiers communs 31/07/2006 05:11 <REP> Google 12/07/2006 19:08 <REP> GSpot 24/08/2006 19:45 <REP> Hijackthis 13/07/2006 20:20 <REP> InstallShield Installation Information 12/07/2006 19:22 <REP> Internet Explorer 22/07/2006 16:21 <REP> Java 09/07/2006 11:12 <REP> Lavasoft 22/07/2006 16:21 <REP> LimeWire 08/07/2006 18:37 <REP> Messenger 08/07/2006 18:41 <REP> microsoft frontpage 09/07/2006 11:29 <REP> Microsoft Office 09/07/2006 11:30 <REP> Microsoft Visual Studio 08/07/2006 18:39 <REP> Movie Maker 08/07/2006 18:37 <REP> MSN 08/07/2006 18:37 <REP> MSN Gaming Zone 08/07/2006 18:39 <REP> NetMeeting 08/07/2006 18:39 <REP> Outlook Express 24/08/2006 10:02 <REP> PeerGuardian2 13/07/2006 20:20 <REP> QuickTime 30/07/2006 03:37 <REP> Real 11/07/2006 19:41 <REP> RegCleaner 08/07/2006 18:39 <REP> Services en ligne 12/07/2006 16:59 <REP> SlySoft 09/07/2006 11:40 <REP> Spybot - Search & Destroy 11/07/2006 04:26 <REP> VideoLAN 08/07/2006 18:47 <REP> Windows Media Player 08/07/2006 18:37 <REP> Windows NT 09/07/2006 11:06 <REP> WinRAR 08/07/2006 18:41 <REP> xerox 16/07/2006 02:23 <REP> XviD codec (Neodivx Version) 09/07/2006 11:18 <REP> Zone Labs 0 fichier(s) 0 octets 43 Rép(s) 11 047 157 760 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 50BE-801C Répertoire de C:\Program Files\fichiers communs 30/07/2006 03:37 <REP> . 30/07/2006 03:37 <REP> .. 09/07/2006 11:41 <REP> Adobe 12/07/2006 17:31 <REP> Ahead 09/07/2006 11:30 <REP> Designer 13/07/2006 20:19 <REP> InstallShield 22/07/2006 16:20 <REP> Java 09/07/2006 11:31 <REP> Microsoft Shared 08/07/2006 18:38 <REP> MSSoap 08/07/2006 19:31 <REP> ODBC 30/07/2006 03:37 <REP> Real 08/07/2006 18:39 <REP> Services 08/07/2006 19:31 <REP> SpeechEngines 09/07/2006 11:29 <REP> System 30/07/2006 03:37 <REP> xing shared 0 fichier(s) 0 octets 15 Rép(s) 11 047 157 760 octets libres c:\Documents and Settings\ANJOFLOMAN\.limewire\.NetworkShare\LimeWireWinInstaller.exe c:\Documents and Settings\ANJOFLOMAN\Bureau\chercher\LFiles.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Aevil.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\asterix game.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Battle.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\beertend.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\BLAKJAK.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Boxe.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Bullet.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\cat a pult.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\CHIPS.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Chomp.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\coffre_fort.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\compte.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\CRUEL.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\DEMINEUR.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Ecole.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\e-gon.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Fences.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\FREECELL.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\get the monekys.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\GOLF.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\high math.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Hungry Snake.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Jeux Puzzle.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Jeux Reflexion.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\JEZZBALL.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\kung fu.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Lapin destroy.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Mario.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Mastermind.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Othello.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Pacman.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Pairs.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\pendu.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Pierre_papier_ciseau.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\PIPE.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\PIQUETS.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Puissance4.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Quarto.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\queens.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Rayman Games.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Rick32.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\SKI.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Slider.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\snow ball fight.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Solitaire.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\SpaceJunkie.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Tapeî.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\TETRAVEX.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\TETRIS.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\tetrix99.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Tic Tac Toe.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\TIC.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\TP3.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Traffic.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\TUTSTOMB.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Uhaa.exe c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\WINCHEN.EXE c:\Documents and Settings\Enfants\Bureau\Florian\Mini Jeux\Yathzee.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Boxe.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\CHIPS.EXE c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Chomp.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\compte.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Ecole.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Fences.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Hungry Snake.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\kung fu.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Lapin destroy.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Othello.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\pendu.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Puissance4.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Rayman Games.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\SKI.EXE c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\snow ball fight.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\Snow board.exe c:\Documents and Settings\Enfants\Bureau\Le coin des jeux\Jeux Moustic et Trotinette\SpaceJunkie.exe c:\Documents and Settings\Enfants\Local Settings\Temporary Internet Files\Content.IE5\2RMTOJWL\family-feud[1].exe c:\Documents and Settings\Enfants\Local Settings\Temporary Internet Files\Content.IE5\2RMTOJWL\igLoader_setup[1].exe c:\Documents and Settings\Enfants\Local Settings\Temporary Internet Files\Content.IE5\61OZCNEB\alphabravocharlie[1].exe Vérifications de quelques clefs Recherche de clefs EGDACCESS HKLM\SOFTWARE\Microsoft\Windows\explorer\SharedTaskScheduler -
Salut je viens du forum Software ou suite au problème suivant: Et le deuxième problème est lorsque je suis sous Explorer, je ne peut y rester longtemps car au bout d'un moment, il me donne un message comme quoi Explorer a rencontré une erreur et doit fermer, puis Envoyer le rapport d'erreur ou ne pas l'envoyer, puis après avoir cliqué sur ll'une ou l'autre des options il ferme Explorer. on m'a conseillé une procédure de nettoyage de pc infecté. J'ai fait la premiere partie avec Antivir et ça n'a rien donné, voici maintenant le log hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 19:44:57, on 24/08/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\sstray.exe C:\WINDOWS\System32\TCAUDIAG.exe C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1152583201296 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Voila en espérant pouvoir solutionner mon problème Merci d'avance!