-
Compteur de contenus
158 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par The_saint
-
Salut thorgal, Ben en faite je n'avais pas touché au pc depuis deux jours, mais d'autre l'utilisaient...ils n'on rien fait d'autre que d'aller sur msn ou regarder des vidéo...en tout cas la dernière fois que je l'avais utilisé il ne présentais aucun problème... Sinon d'habitude (depuis quelque mois maintenant) lorsque je l'allume il ne démarre pas directement, il laisse un ecran noir...je doit attendre 5mns et appuyer sur reset pour le relancer et la il démarre sans problème...(je n'ai jamais compris pourquoi) Mais la il boude complètement...en inserant le cd de windows je ne peut acceder qu'a l'ecran de commande (en allant sur réparer) ou bien formater, mais ya certain fichier que j'aimerais ne pas perdre...
-
Bonjours les zebuloniens !! Voila mon problème : arrivé a la page du logo de windows, avec le chargement, il ouvre un page bleu pendant une fraction de seconde (impossible de lire) et redemarre ensuite... j'ai essayé en mode sans echec et tout les autre mode mais il fait la même chose, Je suis bloqué la...
-
problème de connection[Resolu]
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Re salut ! C'est bon ya plus de problème, internet tourne bien et le PC aussi ! Encore une fois merci Bruce Lee !! -
problème de connection[Resolu]
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Ok j'ai fait tout ce que tu m'a dit sans problème... la je suis en train de scanner en ligne sur kaspersky, mais j'ai ni antivirus ni parefeu...c'est risqué nan ??? (je pense que je vais réinstaller Antivir, et supprimer entièrement Avast...) Edit : Voila le nouveau rapport : KASPERSKY ON-LINE SCANNER REPORT Thursday, May 31, 2007 7:29:17 PM Système d'exploitation : Microsoft Windows XP Professional, (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 31/05/2007 Enregistrements dans la base antivirus Kaspersky : 314438 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ Statistiques de l'analyse Total d'objets analysés 65644 Nombre de virus trouvés 2 Nombre d'objets infectés 2 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:45:08 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012007053120070601\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\taskmgr.exe.mwt Infecté : Virus.Win32.VB.cd ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\itouch_crash_info.txt L'objet est verrouillé ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP180\change.log L'objet est verrouillé ignoré C:\WINDOWS\CSC000001 L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\WINTEMS.EXE.VIR Infecté : Email-Worm.Win32.Bagle.il ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. -
problème de connection[Resolu]
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
re, voila d'abord le rapport kaspersky : KASPERSKY ON-LINE SCANNER REPORT Thursday, May 31, 2007 1:16:30 AM Système d'exploitation : Microsoft Windows XP Professional, (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 30/05/2007 Enregistrements dans la base antivirus Kaspersky : 313673 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ Statistiques de l'analyse Total d'objets analysés 72444 Nombre de virus trouvés 3 Nombre d'objets infectés 20 / 0 Nombre d'objets suspects 0 Durée de l'analyse 02:09:16 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\taskmgr.exe.mwt Infecté : Virus.Win32.VB.cd ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\itouch_crash_info.txt L'objet est verrouillé ignoré C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.39 Infecté : Trojan-Downloader.Win32.Bagle.by ignoré C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.39 Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\Program Files\Emule Phoenix\incoming\Delineate 0.5\Delineate 0.5.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré C:\Program Files\Emule Phoenix\incoming\Delineate 0.5.zip/Delineate 0.5.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré C:\Program Files\Emule Phoenix\incoming\Delineate 0.5.zip ZIP: infecté - 1 ignoré C:\Program Files\Emule Phoenix\incoming\Konvertor 3.52.2\Konvertor 3.52.2.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré C:\Program Files\Emule Phoenix\incoming\Konvertor 3.52.2.zip/Konvertor 3.52.2.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré C:\Program Files\Emule Phoenix\incoming\Konvertor 3.52.2.zip ZIP: infecté - 1 ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP177\A0057328.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP177\A0057344.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP177\A0057598.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP177\A0057615.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP177\A0057629.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP178\A0058629.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP178\A0058645.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP178\A0058664.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP178\A0058684.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP179\change.log L'objet est verrouillé ignoré C:\WINDOWS\CSC�000001 L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\flec003.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\HLDRRR.EXE.VIR Infecté : Trojan-Downloader.Win32.Bagle.by ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. Et voila celui d'AVG : --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 22:36:38 30/05/2007 + Résultat de l'analyse: HKLM\SYSTEM\ControlSet002\Enum\PCI\VEN_1813&DEV_4000&SUBSYS_000116BE&REV_02\3&61aaa01&0&38\\HardwareID -> Adware.HyperBar : Erreur lors du nettoyage. C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP179\A0058695.exe -> Heuristic.Win32.AVKiller : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport (Pour AVG j'ai pas pu faire la mise a jour, parcontre comme pas magie j'ai reussit a demarer en mode sans echèc) -
problème de connection[Resolu]
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
ok voila le rapport : Wed May 30 18:01:03 2007 EliBagle v10.39 ©2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): Por favor, envienos una muestra del fichero C:\Muestras\WINTEMS.EXE.Muestra EliBagle v10.39 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\HIDR.EXE.Muestra EliBagle v10.39 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.39 a "virus@satinfo.es". Gracias. C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.39 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR Eliminada Carpeta "%WinDir%\exefld" Restaurada Clave: "SafeBoot\Minimal y Network" Wed May 30 18:01:37 2007 EliBagle v10.39 ©2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Et voila le rapport hijack: Logfile of HijackThis v1.99.1 Scan saved at 19:27:47, on 30/05/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Neuf\Kit\WiFi\9wifi.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE C:\Documents and Settings\Administrateur\Bureau\fsbl.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [iMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] C:\Program Files\Neuf\Kit\WiFi\9wifi.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\Administrateur\Bureau\elibagla.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1142689533679 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1165064039185 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing) (J'ai toujours pas fermé Blacklight...) -
problème de connection[Resolu]
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Ben je pensais l'avoir mis à jour...je l'ai mis en automatique et il doit me prevenir lorsqu'il y a une nouvelle mise à jour normalement... Pour Blacklight je fait quoi ?? je ferme ?? -
problème de connection[Resolu]
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Salut bruce, voila le rapport : 05/30/07 11:16:17 [info]: BlackLight Engine 1.0.61 initialized 05/30/07 11:16:17 [info]: OS: 5.1 build 2600 () 05/30/07 11:16:17 [Note]: 7019 4 05/30/07 11:16:17 [Note]: 7005 0 05/30/07 11:16:46 [Note]: 7006 0 05/30/07 11:16:46 [Note]: 7011 1468 05/30/07 11:16:46 [Note]: 7026 0 05/30/07 11:16:46 [Note]: 7026 0 05/30/07 11:16:46 [Note]: 7024 3 05/30/07 11:16:46 [info]: Hidden process: C:\WINDOWS\System32\hldrrr.exe 05/30/07 11:16:46 [Note]: 7024 3 05/30/07 11:16:46 [info]: Hidden process: C:\WINDOWS\System32\hldrrr.exe 05/30/07 11:16:54 [Note]: FSRAW library version 1.7.1021 05/30/07 11:16:55 [info]: Hidden file: c:\Documents and Settings\Administrateur\Application Data\hidires\hidr.exe 05/30/07 11:16:55 [Note]: 10002 2 05/30/07 11:16:55 [info]: Hidden file: c:\Documents and Settings\Administrateur\Application Data\hidires\m_hook.sys 05/30/07 11:16:55 [Note]: 10002 2 05/30/07 11:16:56 [Note]: 10002 3 05/30/07 11:16:56 [Note]: 10002 3 05/30/07 11:16:56 [Note]: 10002 2 05/30/07 11:16:56 [Note]: 10002 2 05/30/07 11:17:50 [info]: Hidden file: c:\Program Files\EPSON\Smart Panel\Shared\EPCCNV00.DLL 05/30/07 11:17:50 [Note]: 10002 3 05/30/07 11:17:50 [info]: Hidden file: c:\Program Files\EPSON\Smart Panel\Shared\EPCCNV01.DLL 05/30/07 11:17:50 [Note]: 10002 3 05/30/07 11:17:50 [info]: Hidden file: c:\Program Files\EPSON\Smart Panel\Shared\epccnv02.dll 05/30/07 11:17:50 [Note]: 10002 3 05/30/07 11:17:50 [Note]: 10002 2 05/30/07 11:17:50 [Note]: 10002 2 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\836b4.DLL 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\BMHabMSIE.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\CHIDichoIndex.dat 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\CHIDichoIndex.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\CHIDichoIndex_040c.dat 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Corecomp.ini 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Ctl3d32.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\EULHabConjugModule.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\FONTTEMP.INI 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\GetFileInfo.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIAtlas.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HiChiffresDataObj.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIChrono.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HICitations.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIColl.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\hicollps.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HICompress.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIConjugaison.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIConvert.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIDirector.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIFlashFixe.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabAtlas.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabCC.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabChrono.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabCitation.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabConverter.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabChiffre.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabDiapo.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabDirector.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabFlash.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabFlashFixe.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabInColumn.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabMusique.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabMSIE.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabPicture.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabPL2002Conjug.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabQTVR.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabQuiz.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabSAT.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabText.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabURL.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabVideo.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIHabVrml.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIIndex.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIIndex3.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIK2Flash.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIk2Hook.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIK2Image.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIK2Musique.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HILDataObj.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIMusique.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIPLConjugaison.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIQTVR.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HISound.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HISrv3.exe 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIText.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HITreeIndexMgr.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIURL.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIVideo.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIVoxUC.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HIVrml.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Ic32.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Ic32.ini 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\IsUninst.Exe 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\killhisrv.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\tefonts.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\tx32.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Tx4ole.ocx 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\txobj32.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Txtls32.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\tx_bmp32.flt 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Tx_htm32.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Tx_jpg32.flt 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\tx_rtf32.dll 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\tx_tif32.flt 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Tx_wmf32.flt 05/30/07 11:20:26 [Note]: 10002 3 05/30/07 11:20:26 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\Tx_word.dll 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\WNDTLS32.dll 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HICC.dll 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\bin\HISAT.dll 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\conf\bidon.txt 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\data\gui\FullScr.bmp 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\data\gui\GEFondJauge.bmp 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\data\gui\GEjaugePleine.bmp 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\data\gui\GEjaugeVide.bmp 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\data\minivignette.cat 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\data\Tag.Cat 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [info]: Hidden file: c:\Program Files\Larousse\Shared\data\Tag_.Cat 05/30/07 11:20:27 [Note]: 10002 3 05/30/07 11:20:27 [Note]: 10002 2 05/30/07 11:20:27 [Note]: 10002 2 05/30/07 11:20:49 [info]: Hidden file: c:\Program Files\Movie Maker\Shared\empty.txt 05/30/07 11:20:49 [Note]: 10002 3 05/30/07 11:20:49 [info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png 05/30/07 11:20:49 [Note]: 10002 3 05/30/07 11:20:49 [info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png 05/30/07 11:20:49 [Note]: 10002 3 05/30/07 11:20:49 [info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\blank.txt 05/30/07 11:20:49 [Note]: 10002 3 05/30/07 11:20:49 [info]: Hidden file: c:\Program Files\Movie Maker\Shared\sample1.jpg 05/30/07 11:20:49 [Note]: 10002 3 05/30/07 11:20:49 [info]: Hidden file: c:\Program Files\Movie Maker\Shared\sample2.jpg 05/30/07 11:20:49 [Note]: 10002 3 05/30/07 11:20:49 [Note]: 10002 2 05/30/07 11:20:49 [Note]: 10002 2 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\border_bot.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\border_bot.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\border_left.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\border_left.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\border_right.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\border_right.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\border_top.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\border_top.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\button_chevron_down.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\button_chevron_up.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\capbuttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\checkbox.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\columnheads.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\combo_arrow.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\games_close.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\grabbie.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\groupboxedge.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\icons_tbar_disabled.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\icons_tbar_hot.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\icons_tbar_normal.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\indigo.xml 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\menubar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\menubar_states.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\menuitem.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\menusearchbar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\menu_bg.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\menu_scroll.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\menu_sep.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\mute_states.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\photoshare_slider.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\photoshare_slider_tray.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\preview_indigo.jpg 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\preview_indigo_intl.jpg 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\progressbar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\pushbuttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\radio.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\scroll_vbg.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\scroll_vhandle.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\scroll_buttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\scroll_griph.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\scroll_gripv.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\scroll_hbg.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\scroll_hhandle.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\search_bang.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\statusbar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\statusgrabber.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\sys_menu.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tabs.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tabs_standard.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tab_border.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tbar_sep.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\toolbarbuttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_border_bot.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_border_bot.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_border_left.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_border_left.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_border_right.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_border_right.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_border_top.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_border_top.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\tool_capbuttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\trackbar_thumb_vert.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\trackbar_thumb_up.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\trackbar_h.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\trackbar_thumb_down.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\trackbar_thumb_horz.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\trackbar_thumb_left.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\trackbar_thumb_right.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\trackbar_v.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\combo.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\up_down.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\up_down_arrow.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\up_down_h.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\up_down_h_arrow.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\voice_tbar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\voice_tbar_incoming.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\voice_callbtn.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\voice_ctrls.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\voice_lights.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Indigo\voice_ringer.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\border_bot.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\border_bot.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\border_left.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\border_left.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\border_right.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\border_right.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\border_top.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\border_top.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\button_chevron_down.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\button_chevron_up.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\capbuttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\checkbox.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\columnheads.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\combo_arrow.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\games_close.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\grabbie.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\groupboxedge.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\icons_tbar_disabled.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\icons_tbar_hot.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\icons_tbar_normal.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\maverick.xml 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\menubar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\menubar_states.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\menuitem.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\menusearchbar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\menu_bg.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\menu_scroll.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\menu_sep.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\photoshare_slider.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\photoshare_slider_tray.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\preview_mavblue.jpg 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\preview_mavblue_intl.jpg 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\progressbar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\pushbuttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\radio.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\scroll_vbg.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\scroll_hhandle.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\scroll_vhandle.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\scroll_griph.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\scroll_gripv.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\scroll_hbg.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\scroll_buttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\search_bang.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\statusbar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\statusgrabber.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\sys_menu.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tabs_standard.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tab_border.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tbar_bg.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tbar_sep.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\toolbarbuttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_border_bot.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_border_bot.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_border_left.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_border_left.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_border_right.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_border_right.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_border_top.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_border_top.rgn 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tool_capbuttons.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\trackbar_thumb_vert.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\trackbar_thumb_up.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\trackbar_h.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\trackbar_thumb_down.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\trackbar_thumb_horz.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\trackbar_thumb_left.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\trackbar_thumb_right.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\trackbar_v.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\combo.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\tabs.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\up_down.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\up_down_arrow.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\up_down_h.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\up_down_h_arrow.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\voice_tbar.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\voice_tbar_incoming.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\voice_callbtn.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\voice_ctrls.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\voice_lights.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\Maverick\voice_ringer.bmp 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\Graphics\preview_classic_msgr.jpg 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\npYState.dll 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\YAlertCenter.dll 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\YbSkin2.dll 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\YbSkinSelect.dll 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [info]: Hidden file: c:\Program Files\Yahoo!\Shared\YbSkinSelectRes.dll 05/30/07 11:21:47 [Note]: 10002 3 05/30/07 11:21:47 [Note]: 10002 2 05/30/07 11:21:47 [Note]: 10002 2 05/30/07 11:25:01 [info]: Hidden file: c:\WINDOWS\ime\shared\imepaden.hlp 05/30/07 11:25:01 [Note]: 10002 3 05/30/07 11:25:01 [info]: Hidden file: c:\WINDOWS\ime\shared\imepadsm.dll 05/30/07 11:25:01 [Note]: 10002 3 05/30/07 11:25:01 [info]: Hidden file: c:\WINDOWS\ime\shared\imepadsv.exe 05/30/07 11:25:01 [Note]: 10002 3 05/30/07 11:25:01 [info]: Hidden file: c:\WINDOWS\ime\shared\imlang.dll 05/30/07 11:25:01 [Note]: 10002 3 05/30/07 11:25:01 [info]: Hidden file: c:\WINDOWS\ime\shared\res\PADRS404.DLL 05/30/07 11:25:01 [Note]: 10002 3 05/30/07 11:25:01 [info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs411.dll 05/30/07 11:25:01 [Note]: 10002 3 05/30/07 11:25:01 [info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs412.dll 05/30/07 11:25:01 [Note]: 10002 3 05/30/07 11:25:01 [info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs804.dll 05/30/07 11:25:01 [Note]: 10002 3 05/30/07 11:25:01 [Note]: 10002 2 05/30/07 11:25:01 [Note]: 10002 2 05/30/07 11:25:16 [Note]: 10002 3 05/30/07 11:25:16 [Note]: 10002 3 05/30/07 11:25:16 [Note]: 10002 3 05/30/07 11:25:16 [Note]: 10002 3 05/30/07 11:25:16 [Note]: 10002 3 05/30/07 11:25:16 [Note]: 10002 3 05/30/07 11:25:16 [Note]: 10002 3 05/30/07 11:25:16 [Note]: 10002 3 05/30/07 11:25:16 [Note]: 10002 2 05/30/07 11:25:16 [Note]: 10002 2 05/30/07 11:25:50 [info]: Hidden file: c:\WINDOWS\system32\wintems.exe 05/30/07 11:25:50 [Note]: 10002 2 05/30/07 11:25:50 [info]: Hidden file: C:\WINDOWS\System32\hldrrr.exe 05/30/07 11:25:50 [Note]: 10002 2 Si je comprend bien tout ces fichier ce sont des fichier cachés infécté par une saleté, c'est ca ??? je laisse le logiciel ouvert... -
problème de connection[Resolu]
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Le problème c'est que je ne peut ni me connecter (donc pas de mise à jour et pas de scan en ligne) et il ne veut pas redemarrer en mode sans echec, donc je ne peut rien faire de ce que tu m'a conseillé La j'utilise l'ordinateur portable avec une connection wifi... -
problème de connection[Resolu]
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Voila le rapport : Logfile of HijackThis v1.99.1 Scan saved at 18:55:14, on 29/05/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Neuf\Kit\WiFi\9wifi.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [iMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] C:\Program Files\Neuf\Kit\WiFi\9wifi.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1142689533679 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1165064039185 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing) -
Bonjours a tous, mon problème c'est que ma connection ne marche plus (c'est connecté mais ya pas de reception), mais le plus bizzard c'est que mon antivirus et mon pare feu (Avast et ZoneAlarme) ont été supprimé, mais uniquement le fichier .exe qui lance l'application, lorsque je suis allé dans le dossier j'ai vue l'application disparaitre sous mes yeux... De plus, il me sort souvent des message d'erreure pour des programme comme "~3" ou "~9" ou encore d'Explorer... C'est pas fini lol...je ne peut pas redemarrer en mode sans echèc, il me dit : " Press ESC to cancel loading SPTD.sys" et apres 5 seconde il redemarre, pareil si je "Press ESC"... Si vous pouviez m'aider ca serais vraiment sympa lol...
-
Salut, Ben ca ne marche toujours pas lol... les manips dans la faq de Coolman c'est pour réactiver le GDT, mais le mien est activé...il s'ouvre normalement...le problème c'est juste le message au demarage, pareil pour mon disque dur externe : en double-cliquant pour l'ouvrire il me dit qu'il ne trouve pas "Boot.exe" mais je peut quand même y accéder soit en utilisant l'explorer, soit avec la barre d'adresse... Edit : j'ai reussit à lancer le "sfc" mais seulement en mode normale...en mode echèc ca m'ouvre l'invite de commande une fraction de seconde et se referme...mais le truc qui est bizzard c'est qu'a la fin du "sfc" il me ferme la fenetre et c'est tout...ya rien d'autre...
-
J'ai essayé celui de l'attaque d'un malware, ce qui est mon cas, mais ca ne marche pas, lorsque je tappe la commande il me dit qu'il ne peut pas y acceder... sinon ya un autre petit bug : parfois mon bureau ne repond plus...je ne peut clique nul part...
-
C'est bon j'ai tout viré... Ya autre chose à faire encore ??? parce que ya toujours le même problème...
-
Infection disque dur externe...
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Ok...je suis en pleine discussion avec Papo du service Software Merci pour ton aide !! -
Ben en faite je peut ouvire le GDT...le problème c'est juste le message qui apparait... Pour regseeker : j'ai mis la fonction backup, donc je peut supprimer les lignes rouges sans problème ???
-
Salut, desolé pour le retard lol... Donc...j'ai fair le nettoyage et j'ai supprimé tout les registres avec des indications verts (comme indiqué sur le tuto), mais comme j'y connais absolument rien, j'ai préféré ne pas touché aux indications rouges...je fait quoi d'apres toi : je laisse ou bien je les supprimes tous ??? Sinon l'autre problème c'est qu'au demarage de windows il me sort "windows ne trouve pas le fichier taskmgr.exe" (infecté lui aussi par le virus et donc supprimé)...y'a t'il un moyen de remédier à cela ???
-
Infection disque dur externe...
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Ah c'est cool ! Merci !! Ben je n'ai pas de problème pour l'instant a part qu'il me sort "windows ne trouve pas taskmgr.exe" au demarage et le disque externe qui ne s'ouvre pas normalement, mais sinon il n'y a aucun disfonctionnement majeur... -
Infection disque dur externe...
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Salut, voila le rapport : File C:\DOCUME~1\ADMINI~1\taskmgr.exe infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Renamed. File C:\WINDOWS\SCREEN~1.SCR infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Administrateur\Local Settings\Temp\Kill Brontok.exe infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Renamed. File C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP15\A0003348.scr infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP15\A0004318.scr infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP15\A0005318.scr infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP16\A0006318.scr infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP16\A0006331.scr infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP16\A0006333.exe infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Renamed. File G:\Boot.exe infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Renamed. File I:\Boot.exe infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Renamed. File I:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP16\A0006335.exe infected by "Virus.Win32.VB.cd" Virus. Action Taken: File Renamed. File I:\System Volume Information\_restore{16B2A1D5-48B9-4F49-9488-D013AE9796C3}\RP37\A0019316.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.61. No Action Taken. -
Infection disque dur externe...
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Euh...non, mais il y a deux PC portable en connexion en wifi...ca compte ??? -
Infection disque dur externe...
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Salut !! tu m'a pas oublié j'espère lol, je m'excuse pour ma longue abscence, mais j'ai plus touché au PC depuis ce temps lol... Bon, j'ai fait ce que tu ma demandé de faire (j'avais 18 mise à jours lol) et voila le rapport kaspersky : Monday, December 18, 2006 6:36:01 PM Système d'exploitation : Microsoft Windows XP Professional, (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 18/12/2006 Enregistrements dans la base antivirus Kaspersky : 237497 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ G:\ I:\ Statistiques de l'analyse Total d'objets analysés 98581 Nombre de virus trouvés 2 Nombre d'objets infectés 20 / 0 Nombre d'objets suspects 0 Durée de l'analyse 02:54:34 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\Administrateur\Bureau\Bureau\Progs\dap75.exe/WISE0019.BIN/DAPShred.exe Infecté : Backdoor.Win32.Rbot.bry ignoré C:\Documents and Settings\Administrateur\Bureau\Bureau\Progs\dap75.exe/WISE0019.BIN/DAPTraceCleaner.exe Infecté : Backdoor.Win32.Rbot.bry ignoré C:\Documents and Settings\Administrateur\Bureau\Bureau\Progs\dap75.exe/WISE0019.BIN Infecté : Backdoor.Win32.Rbot.bry ignoré C:\Documents and Settings\Administrateur\Bureau\Bureau\Progs\dap75.exe WiseSFX: infecté - 3 ignoré C:\Documents and Settings\Administrateur\Bureau\Bureau\Progs\dap75.exe WiseSFX Dropper: infecté - 3 ignoré C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012006121820061219\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Temp\Kill Brontok.exe Infecté : Virus.Win32.VB.cd ignoré C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF1035.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\taskmgr.exe Infecté : Virus.Win32.VB.cd ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\itouch_crash_info.txt L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP15\change.log L'objet est verrouillé ignoré C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\MAISON-H86Y1MD3.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\Screen Task.scr Infecté : Virus.Win32.VB.cd ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_d0.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT020a1.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT020a4.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\Disque C\Progs\dap75.exe/WISE0019.BIN/DAPShred.exe Infecté : Backdoor.Win32.Rbot.bry ignoré D:\Disque C\Progs\dap75.exe/WISE0019.BIN/DAPTraceCleaner.exe Infecté : Backdoor.Win32.Rbot.bry ignoré D:\Disque C\Progs\dap75.exe/WISE0019.BIN Infecté : Backdoor.Win32.Rbot.bry ignoré D:\Disque C\Progs\dap75.exe WiseSFX: infecté - 3 ignoré D:\Disque C\Progs\dap75.exe WiseSFX Dropper: infecté - 3 ignoré G:\Boot.exe Infecté : Virus.Win32.VB.cd ignoré I:\Boot.exe Infecté : Virus.Win32.VB.cd ignoré I:\Bureau\Progs\dap75.exe/WISE0019.BIN/DAPShred.exe Infecté : Backdoor.Win32.Rbot.bry ignoré I:\Bureau\Progs\dap75.exe/WISE0019.BIN/DAPTraceCleaner.exe Infecté : Backdoor.Win32.Rbot.bry ignoré I:\Bureau\Progs\dap75.exe/WISE0019.BIN Infecté : Backdoor.Win32.Rbot.bry ignoré I:\Bureau\Progs\dap75.exe WiseSFX: infecté - 3 ignoré I:\Bureau\Progs\dap75.exe WiseSFX Dropper: infecté - 3 ignoré I:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216430.ver L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216431.inf L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216432.exe L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216433.dll L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216434.cat L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216435.exe L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216436.dll L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216437.dll L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216438.cnv L'objet est verrouillé ignoré Analyse terminée. -
Infection disque dur externe...
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Voila le rapport HijackThis : Logfile of HijackThis v1.99.1 Scan saved at 16:44:54, on 29/11/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.exe C:\DOCUME~1\ADMINI~1\taskmgr.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [iMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1142689533679 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{39448C77-8E8E-4D7C-A4D1-92BB26B785FF}: NameServer = 84.103.237.140 86.64.145.140 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe et voila le rapport de scan de kaspersky : Wednesday, November 29, 2006 7:52:59 PM Système d'exploitation : Microsoft Windows XP Professional, (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 29/11/2006 Enregistrements dans la base antivirus Kaspersky : 232769 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ G:\ I:\ Statistiques de l'analyse Total d'objets analysés 101785 Nombre de virus trouvés 1 Nombre d'objets infectés 6 / 0 Nombre d'objets suspects 0 Durée de l'analyse 02:48:18 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012006112920061130\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Temp\Kill Brontok.exe Infecté : Virus.Win32.VB.cd ignoré C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFF33.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\taskmgr.exe Infecté : Virus.Win32.VB.cd ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\itouch_crash_info.txt L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP7\A0002376.scr Infecté : Virus.Win32.VB.cd ignoré C:\System Volume Information\_restore{01F81E1E-CB4B-4B1B-9E86-3B5107A6ECC2}\RP7\change.log L'objet est verrouillé ignoré C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\MAISON-H86Y1MD3.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\Screen Task.scr Infecté : Virus.Win32.VB.cd ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_200.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT05c5b.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT05c5e.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\Temp\~DF375C.tmp L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré G:\Boot.exe Infecté : Virus.Win32.VB.cd ignoré I:\Boot.exe Infecté : Virus.Win32.VB.cd ignoré I:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216430.ver L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216431.inf L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216432.exe L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216433.dll L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216434.cat L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216435.exe L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216436.dll L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216437.dll L'objet est verrouillé ignoré I:\System Volume Information\_restore{FB527B2D-9E84-4A6B-9AE7-2FA3653FEAF4}\RP282\A0216438.cnv L'objet est verrouillé ignoré Analyse terminée. -
Infection disque dur externe...
The_saint a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
Problème !!!!! Tous les fichiers sont revenue -
Salut, ouais c'etais bien Boot.exe qui etais infecté...j'ai donc été obligé de le supprimé... J'ai donc été infécté par Troj_Puppet-A d'apres le lien ?? Sinon c'est quoi Regseeker ??? et comment je fait pour lancer le nettoyage ??
-
Salut tout le monde, suite à un problème de virus qui avais infécté le fichier Boot.exe de mon disque dur externe, mais maintenant éradiqué grace à Bruce lee (que je remercie), je n'ai donc plus ce fichié...à l'ouverture il me dit qu'il est introuvable et donc ne s'ouvre pas (à moins de faire bouton droit et éxploré)... Y'a t'il un moyen de retrouver ce fichier, ce qui me permettera d'ouvrire mon disque dur sans problème ???