

titi33
Membres-
Compteur de contenus
19 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
français
titi33's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Logiciels qui plantent
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
bonjour, Comment créer un fichier .reg ? "O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing)" je ne suis pas sur, mais je pense que c'est le logiciel qui est vendu avec mon onduleur (à savoir, MGE protection center 500) -voila j'ai désintallé Logitech Desktop Messenger. merci d'avance, titi. -
Logiciels qui plantent
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
Bonjour à toi, oui c'est le même que toi que j'utilise ^^ bon j'essaie de désinstaller brico pack et je te dis si çà va mieux :s .... mais sa fait un moment qu'il est installé (plusieurs mois)et c'est depuis que quelques semaines que le pc ralentit.... merci déjà pour ton aide.. titi -
Logiciels qui plantent
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
bonjour, oui désolé je n'avais pas tout pris :P voila la totalité: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:07:46, on 26/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\FTRTSVC.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\Program Files\McAfee\MBK\MBackMonitor.exe C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe C:\PROGRA~1\McAfee\MSC\mcpromgr.exe c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\MGE\RunSC.exe C:\WINDOWS\system32\MGE\PCtl.exe C:\Program Files\McAfee\MPF\MPFSrv.exe C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\tcpsvcs.exe C:\Program Files\SiteAdvisor\6172\SAService.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\WINDOWS\system32\MGE\BIL.EXE C:\WINDOWS\system32\MGE\CILUSB.EXE C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe C:\Program Files\SiteAdvisor\6172\SiteAdv.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe C:\WINDOWS\SYSTEM32\CTXFISPI.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\program files\mcafee\virusscan\scriptcl.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll" O4 - HKLM\..\Run: [siteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /F "C:\WINDOWS\TEMP\E_S2AA.tmp" /EF "HKLM" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} - http://www.photoreflex.com/tools/ImageUplo...geUploader3.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: MGE Service module - Unknown owner - C:\WINDOWS\system32\MGE\RunSC.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing) -- End of file - 11545 bytes aucunes mises a jour disponible sur le site de microsoft , et sa continue toujours de bugger autant -
Bonjour à tous, voila depuis quelques temps, j'ai beaucoup de logiciels qui "plantent" -Msn -firefox -opera -photoshop et j'en passe.. Mais le pire est quant même opera, qui plante souvent et qui subit de gros gros ralentissement.. Mais le pc est également trés long au démarrage....et subit des ralentissements de temps à autre... Donc je me demandais si je n'étais pas infecté par une bé-bête :s Voici un scan hijack this: C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\program files\mcafee\virusscan\scriptcl.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll" O4 - HKLM\..\Run: [siteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /F "C:\WINDOWS\TEMP\E_S2AA.tmp" /EF "HKLM" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} - http://www.photoreflex.com/tools/ImageUplo...geUploader3.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: MGE Service module - Unknown owner - C:\WINDOWS\system32\MGE\RunSC.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing) -- End of file - 11542 bytes Merci pour votre prochaine aide.. bonne soirée titi !
-
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
Ben je ne vois plus aucun problème à l'horizon, , mon anti virus ne détecte plus de virus ( ), et je peux accéder à mon disue dur en double cliquant..! merci encore :! titi. ps: mc afee security center....bon ou pas bon anti-virus? -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
Bonjour, Que dois-je faire? Mais je n'ai pas avast ^^ lol.. titi. -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
bonjour styx, voila le rapport: [1] Aucune infection caractéristique trouvée ! titi. -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
salut, mon antivirus ne marchant pas en mode sans échec (mc afee sécurity center), j'ai fait un scan antivir: AntiVir PersonalEdition Classic Report file date: dimanche 2 septembre 2007 16:33 Scanning for 1040834 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Username: Administrateur Computer name: GENSOLLEN-SALON Version information: BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00 AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14 AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54 LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04 LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59 ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58 ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 14:27:32 ANTIVIR2.VDF : 6.39.1.43 1542656 Bytes 25/08/2007 14:27:32 ANTIVIR3.VDF : 6.39.1.72 93696 Bytes 31/08/2007 14:27:32 AVEWIN32.DLL : 7.4.1.66 2789888 Bytes 02/09/2007 14:27:33 AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26 AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50 AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24 AVPACK32.DLL : 7.3.0.15 360488 Bytes 02/09/2007 14:27:33 AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08 AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05 AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26 NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42 RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18 RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42 Configuration settings for the scan: Jobname..........................: Local Hard Disks Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldiscs.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: on Scan boot sector.................: on Boot sectors.....................: C:, Scan memory......................: on Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: All files Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: medium Start of the scan: dimanche 2 septembre 2007 16:33 The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'mcods.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'aawservice.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 13 processes with 13 modules were scanned Starting master boot sector scan: Master boot sector HD0 [NOTE] No virus was found! Master boot sector HD1 [NOTE] No virus was found! [WARNING] The boot sector file could not be read! [WARNING] Error code: 0x0015 Start scanning boot sectors: Boot sector 'C:\' [NOTE] No virus was found! Starting to scan the registry. The registry was scanned ( '18' files ). Starting the file scan: Begin scan in 'C:\' C:\pagefile.sys [WARNING] The file could not be opened! C:\WINDOWS\system32\ActiveScan\pskavs.dll [DETECTION] Contains signature of the Windows virus W95/Blumblebee.1738 [iNFO] The file was deleted! C:\WINDOWS\system32\drivers\sptd.sys [WARNING] The file could not be opened! End of the scan: dimanche 2 septembre 2007 18:37 Used time: 2:04:23 min The scan has been done completely. 12316 Scanning directories 440791 Files were scanned 1 viruses and/or unwanted programs were found 0 classified as suspicious: 1 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 2 Files cannot be scanned 440790 Files not concerned 2922 Archives were scanned 2 Warnings 132 Notes 0 Hidden objects were found merci ++ j'en ai aussi profité pour faire un scan hijackthis au cas ou: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:53:24, on 02/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\FTRTSVC.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\Program Files\McAfee\MBK\MBackMonitor.exe C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe C:\PROGRA~1\McAfee\MSC\mcpromgr.exe c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\MGE\RunSC.exe C:\WINDOWS\system32\MGE\PCtl.exe C:\Program Files\McAfee\MPF\MPFSrv.exe C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\tcpsvcs.exe C:\Program Files\SiteAdvisor\6066\SAService.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\MGE\BIL.EXE C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\WINDOWS\system32\MGE\CILUSB.EXE C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe C:\Program Files\SiteAdvisor\6066\SiteAdv.exe C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe C:\Program Files\QuickTime\QTTask.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe C:\WINDOWS\SYSTEM32\CTXFISPI.EXE C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\OrangeHSS\Launcher\Launcher.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\AlertModule.exe C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe C:\Program Files\OrangeHSS\systray\systrayapp.exe C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\FTCOMModule.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\program files\mcafee\virusscan\scriptcl.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll" O4 - HKLM\..\Run: [siteAdvisor] C:\Program Files\SiteAdvisor\6066\SiteAdv.exe O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: MGE Service module - Unknown owner - C:\WINDOWS\system32\MGE\RunSC.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: SiteAdvisor Service - McAfee, Inc. - C:\Program Files\SiteAdvisor\6066\SAService.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing) -- End of file - 12064 bytes titi. -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
oui lol, c'était trop beau^^, on est reparti pour un tour lol... voila le rapport: Incident Statut Analyse Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\u5wxrn6d.default\cookies.txt[.xiti.com/] Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\u5wxrn6d.default\cookies.txt[.com.com/] Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Administrateur\Bureau\MSNFix\incl\Process.exe titi. merci d'avance -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
salut, merci je peux à nouveau ouvrir mon disque dur en double cliquant dessus ! Je pense que mon pc est à nouveau "clean" non? ou reste il une dernière analyse à faire? mon pc est à nouveau comme avant sinon ! merci encore titi. edit: par contre mon anti virus vient de me détecter, aprés une analyse programmée, le cheval de troie "puper" dans un fichier... -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
up ! on m'oublie pas styx ^^ -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
Bonjour, voila le rapport, aucunes erreurs de suppression de s'est passé: MSNFix 1.482 C:\Documents and Settings\Administrateur\Bureau\MSNFix Fix exécuté le 29/08/2007 - 11:29:14,29 By Administrateur mode normal ************************ Recherche les fichiers présents ... C:\autorun.inf ... C:\Documents and Settings\Administrateur\new.txt ************************ Recherche les dossiers présents ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\autorun.inf .. OK ... C:\Documents and Settings\Administrateur\new.txt ************************ Suppression des dossiers .. OK ... C:\Temp\ ************************ Nettoyage du registre ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 29082007_11293903.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- (par contre mon anti virus, a dit que sa logiciel était potientiellement indésirable ) titi. -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
Bonjour voici le rappport Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 10/08/2007 Enregistrements dans la base antivirus Kaspersky : 377865 Paramètres d'analyse Analyser avec la base antivirus suivante étendue Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail C:\ D:\ E:\ F:\ Statistiques de l'analyse Total d'objets analysés 152334 Nombre de virus trouvés 1 Nombre d'objets infectés 156 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:53:43 Nom de l'objet infecté Nom du virus Dernière action C:\Cédric\voiture.rar/Dlæf276.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Cédric\voiture.rar RAR: infecté - 1 ignoré C:\Documents and Settings\Administrateur\Application Data\McAfee\MBK\ARBUSFILE.GDB L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Application Data\Microsoft\MSNLiveFav\LiveFavorites.xml L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Application Data\SiteAdvisor\SiteAdv.csh L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf\Nouveau dossier (3).rar/r5F63Kb.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf\Nouveau dossier (3).rar RAR: infecté - 1 ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf\thème\dossier thème EGX\board2_2_0.rar/uTyOohj.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf\thème\dossier thème EGX\board2_2_0.rar RAR: infecté - 1 ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf.rar/titi graf/Nouveau dossier (3).rar/r5F63Kb.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf.rar/titi graf/Nouveau dossier (3).rar Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf.rar/titi graf/thème/dossier thème EGX/board2_2_0.rar/uTyOohj.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf.rar/titi graf/thème/dossier thème EGX/board2_2_0.rar Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf.rar/N10|B1i.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Bureau\titi graf.rar RAR: infecté - 5 ignoré C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\GatherLogs\MyIndex\MyIndex.7.Crwl L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\GatherLogs\MyIndex\MyIndex.7.gthr L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles�010013.ci L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles\CiPT0000.000 L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\NlFiles\CiST0000.000 L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\NlFiles\DocId.Map L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.chk1.gthr L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.chk2.gthr L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.Ntfy9.gthr L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Properties\MSS.log L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Properties\MSStmp.log L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Properties\RSApp.edb L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Applications\RSApp\Properties\tmp.edb L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Logs\MAPI.txt L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Temp\rssgthrsvc\Ntf2.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Temp\rssgthrsvc\Ntf3.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Desktop Search\Temp\rssgthrsvc\Perflib_Perfdata_974.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012007081020070811\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\Mes documents\J.E.U.X\jeux\Football Manager 2007\patch fr.rar/L8pmV3p.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Mes documents\J.E.U.X\jeux\Football Manager 2007\patch fr.rar RAR: infecté - 1 ignoré C:\Documents and Settings\Administrateur\Mes documents\J.E.U.X\jeux\heroes\crack 1\unl-o12c.rar/qG2eKu0.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Mes documents\J.E.U.X\jeux\heroes\crack 1\unl-o12c.rar RAR: infecté - 1 ignoré C:\Documents and Settings\Administrateur\Mes documents\J.E.U.X\jeux\Unreal Tournament 2004\UT2004\Crack\ut2k4369.rar/RGWW62e.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Mes documents\J.E.U.X\jeux\Unreal Tournament 2004\UT2004\Crack\ut2k4369.rar RAR: infecté - 1 ignoré C:\Documents and Settings\Administrateur\Mes documents\Mes fichiers reçus\2.rar/bR7VgPW.com Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Documents and Settings\Administrateur\Mes documents\Mes fichiers reçus\2.rar RAR: infecté - 1 ignoré C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\log.edb L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\logout.edb L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\tempIpRules.xdb L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\Events.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\McAfee\MSC\McUsers.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Data\TFR85.tmp L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Logs\OAS.Log L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Adobe\Adobe Bridge CS3\browser\skin\windows_skin.zip/k0r401V.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Bridge CS3\browser\skin\windows_skin.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Device Central CS3\Required\Devices.zip/t1cd5sC.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Device Central CS3\Required\Devices.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Device Central CS3\Required\Opera\program\plugins\npds.zip/v3UN4Dn.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Device Central CS3\Required\Opera\program\plugins\npds.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Device Central CS3\Required\Opera\skin\standard_skin.zip/eg2BsTi.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Device Central CS3\Required\Opera\skin\standard_skin.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Device Central CS3\Required\Opera\skin\windows_skin.zip/s0xwGfe.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Device Central CS3\Required\Opera\skin\windows_skin.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\AdobeHelpCenter_1.0_de-de.zip/Chn6G01.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\AdobeHelpCenter_1.0_de-de.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\AdobeHelpCenter_1.0_en-us.zip/RHLM511.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\AdobeHelpCenter_1.0_en-us.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\AdobeHelpCenter_1.0_fr-fr.zip/L4b4Ep2.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\AdobeHelpCenter_1.0_fr-fr.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\AdobeHelpCenter_1.0_ja-jp.zip/SghE162.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\AdobeHelpCenter_1.0_ja-jp.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\Photoshop_9.0_fr-fr.zip/v5N0teO.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\AdobeHelpData\Packages\Photoshop_9.0_fr-fr.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\Browser\skin\standard_skin.zip/BTUb4h4.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\Browser\skin\standard_skin.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\Browser\skin\windows_skin.zip/r2ORfg8.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\Browser\skin\windows_skin.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\Required\help\AdobeHelpCenter_1.0_de-de.zip/W868yB0.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\Required\help\AdobeHelpCenter_1.0_de-de.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\Required\help\AdobeHelpCenter_1.0_en-us.zip/pe6k1X4.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\Required\help\AdobeHelpCenter_1.0_en-us.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\Required\help\AdobeHelpCenter_1.0_fr-fr.zip/HQ66W51.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\Required\help\AdobeHelpCenter_1.0_fr-fr.zip ZIP: infecté - 1 ignoré C:\Program Files\Adobe\Adobe Help Center\Required\help\AdobeHelpCenter_1.0_ja-jp.zip/q56c545.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Adobe\Adobe Help Center\Required\help\AdobeHelpCenter_1.0_ja-jp.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\bfts\ver2_14_5_6\resources\en-US\bfts.zip/DP6P6U3.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\bfts\ver2_14_5_6\resources\en-US\bfts.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\bfts\ver2_14_5_6\resources\fr-FR\bfts.zip/k0lb3bV.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\bfts\ver2_14_5_6\resources\fr-FR\bfts.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\computerCheckupUI\Ver4_0_40_4\resources\en-US\toaster.zip/c7cTegb.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\computerCheckupUI\Ver4_0_40_4\resources\en-US\toaster.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\computerCheckupUI\Ver4_0_40_4\resources\fr-FR\toaster.zip/jLHQR3u.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\computerCheckupUI\Ver4_0_40_4\resources\fr-FR\toaster.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\softwareUpdate\ver2_14_9_3\resources\en-US\ActiveUpdate.zip/ym6mXX5.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\softwareUpdate\ver2_14_9_3\resources\en-US\ActiveUpdate.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\softwareUpdate\ver2_14_9_3\resources\fr-FR\ActiveUpdate.zip/hE674p6.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\softwareUpdate\ver2_14_9_3\resources\fr-FR\ActiveUpdate.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\toaster\ver2_29_1_1\resources\en-US\credits.zip/X56YEN2.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\toaster\ver2_29_1_1\resources\en-US\credits.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\toaster\ver2_29_1_1\resources\en-US\sample.zip/RgS7u8l.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\toaster\ver2_29_1_1\resources\en-US\sample.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\toaster\ver2_29_1_1\resources\fr-FR\credits.zip/gjd8qw2.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\toaster\ver2_29_1_1\resources\fr-FR\credits.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\toaster\ver2_29_1_1\resources\fr-FR\sample.zip/yP7RiUv.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\AOL\1178306049\ee\services\toaster\ver2_29_1_1\resources\fr-FR\sample.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core1.zip/e06V5b6.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core1.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core2.zip/yy07Eg3.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core2.zip ZIP: infecté - 1 ignoré C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core3.zip/UnT5cW2.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core3.zip ZIP: infecté - 1 ignoré C:\Program Files\Java\jre1.6.0_01\lib\deploy\ffjcext.zip/c5sjE65.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Java\jre1.6.0_01\lib\deploy\ffjcext.zip ZIP: infecté - 1 ignoré C:\Program Files\Java\jre1.6.0_02\lib\deploy\ffjcext.zip/uQ1OW85.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Java\jre1.6.0_02\lib\deploy\ffjcext.zip ZIP: infecté - 1 ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3e36\_bwfindx.zip/cf3L6Nl.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3e36\_bwfindx.zip ZIP: infecté - 1 ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3e53\_bwfindx.zip/uUW418e.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3e53\_bwfindx.zip ZIP: infecté - 1 ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3e54\_bwfindx.zip/l.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3e54\_bwfindx.zip ZIP: infecté - 1 ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3ef0\_bwfindx.zip/Ds6GUWO.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3ef0\_bwfindx.zip ZIP: infecté - 1 ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3f17\_bwfindx.zip/R3jE4IK.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\7f39\a9a3f17\_bwfindx.zip ZIP: infecté - 1 ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\cache.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\chandir.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\chandir.idx L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\chn.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\chn.idx L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\D0000000.FCS L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\inuse.txt L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\L0000002.FCS L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\main.log L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs.idx L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs_die.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs_die.idx L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs_dnd.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs_dnd.idx L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs_ext.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs_ext.idx L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs_rcv.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\prs_rcv.idx L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\storydb.dat L'objet est verrouillé ignoré C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrateur\Data\storydb.idx L'objet est verrouillé ignoré C:\Program Files\Macromedia\Dreamweaver 8\Configuration\Third Party Source Code\JavaScript Interpreter\javascript15.zip/qvR7u4i.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Macromedia\Dreamweaver 8\Configuration\Third Party Source Code\JavaScript Interpreter\javascript15.zip ZIP: infecté - 1 ignoré C:\Program Files\Macromedia\Dreamweaver 8\Configuration\Third Party Source Code\Sablotron\Sablot-0.70-MACR.zip/xW4ECGm.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Macromedia\Dreamweaver 8\Configuration\Third Party Source Code\Sablotron\Sablot-0.70-MACR.zip ZIP: infecté - 1 ignoré C:\Program Files\Macromedia\Dreamweaver 8\Tutorial_assets\Extending\extending_dw.zip/Pj34bNc.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Macromedia\Dreamweaver 8\Tutorial_assets\Extending\extending_dw.zip ZIP: infecté - 1 ignoré C:\Program Files\Macromedia\Flash 8\fr\Configuration\Third Party Source Code\JavaScript Interpreter\JavaScript_1_5.zip/y21NtPG.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Macromedia\Flash 8\fr\Configuration\Third Party Source Code\JavaScript Interpreter\JavaScript_1_5.zip ZIP: infecté - 1 ignoré C:\Program Files\Macromedia\Flash 8\Samples and Tutorials\Samples\ExtendingFlash\dllSampleComputeSum\dllSampleComputeSum.zip/pPfyBXk.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Macromedia\Flash 8\Samples and Tutorials\Samples\ExtendingFlash\dllSampleComputeSum\dllSampleComputeSum.zip ZIP: infecté - 1 ignoré C:\Program Files\OpenOffice.org 2.2\share\config\images.zip/ROdg55T.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\OpenOffice.org 2.2\share\config\images.zip ZIP: infecté - 1 ignoré C:\Program Files\OpenOffice.org 2.2\share\config\images_crystal.zip/gw7vc8m.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\OpenOffice.org 2.2\share\config\images_crystal.zip ZIP: infecté - 1 ignoré C:\Program Files\OpenOffice.org 2.2\share\config\images_hicontrast.zip/cY20802.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\OpenOffice.org 2.2\share\config\images_hicontrast.zip ZIP: infecté - 1 ignoré C:\Program Files\OpenOffice.org 2.2\share\config\images_industrial.zip/x1LrK6G.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\OpenOffice.org 2.2\share\config\images_industrial.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\advcheck152.zip/u0NjOc8.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\advcheck152.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\advcheck153.zip/dR7f180.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\advcheck153.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip/U37FT76.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\desc.english.zip/bHoVODE.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\desc.english.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\desc.francais.zip/Rsqv6B2.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\desc.francais.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\help.english.zip/I0Ntct6.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\help.english.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\help.francais.zip/ydPL3s2.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\help.francais.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\helpres.english.zip/JXjlyR7.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\helpres.english.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\helpres.francais.zip/b6d87P3.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\helpres.francais.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.dialer.zip/O358883.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.dialer.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.hijackers.zip/ItCy4i3.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.hijackers.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.keyloggers.zip/rPU0kh8.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.keyloggers.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.malware.zip/Gj71fB0.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.malware.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.pups.zip/wF7j074.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.pups.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.security.zip/fSegrS0.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.security.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.spybots.zip/xJ8C87g.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.spybots.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.trojans.zip//4PE66c.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.trojans.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.zip/u1VtDjv.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\includes.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\lang.francais.zip/Nkp3diu.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\lang.francais.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\plugtcpip.zip/diU6Psp.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\plugtcpip.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\skins.main.zip/uTOi1ro.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\skins.main.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\startup.zip/e8I4Nxe.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\startup.zip ZIP: infecté - 1 ignoré C:\Program Files\Spybot - Search & Destroy\Updates\tools15.zip/tF6875o.gif .scr Infecté : Backdoor.Win32.Rbot.cqi ignoré C:\Program Files\Spybot - Search & Destroy\Updates\tools15.zip ZIP: infecté - 1 ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\RTacDbg.txt L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\fb_292.lck L'objet est verrouillé ignoré C:\WINDOWS\Temp\mcafee_2YMbbAqYtjsohAj L'objet est verrouillé ignoré C:\WINDOWS\Temp\mcafee_8dbii12jgqaJ6oH L'objet est verrouillé ignoré C:\WINDOWS\Temp\mcafee_BHXQrudmu7l0MNH L'objet est verrouillé ignoré C:\WINDOWS\Temp\mcafee_RD0uxeF3lCMT9M4 L'objet est verrouillé ignoré C:\WINDOWS\Temp\mcmsc_buzqvFsvEYoIox4 L'objet est verrouillé ignoré C:\WINDOWS\Temp\mcmsc_K66lzLTjoqM0eXD L'objet est verrouillé ignoré C:\WINDOWS\Temp\mcmsc_YrTeR1DnO6vomMp L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_c44.dat L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. merci d'avance, titi. -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
bonjour, je l'ai fait un message est apparue, mais le "problème" est toujours la titi. -
[Resolu] Infections :s
titi33 a répondu à un(e) sujet de titi33 dans Analyses et éradication malwares
Bonjour à toi, J'ai fait tout ce que tu m'as dit ! mon anti-virus, ne la pas détecter depuis dimanche ( !) Par contre, depuis que backdoor m'a infecté 160 fichiers ( vous voulais le rapport de kaspersky online ?) je ne peux ouvrir mon Disque local en double cliquant dessus... je m'explique j'ouvre poste de travail, et (autrefois) pour ouvrir le disque dur, je faisais 2 cliques gauche, maintenant lorsque je fais ceci, sa m'ouvre une page "ouvrir avec", comme sur cet imprime écran : http://img212.imageshack.us/img212/5013/buglr6.jpg Pour l'ouvrir il faut faire clique droit, puis ouvrir..... biensûr ceci n'est pas dérangeant mais plutôt mystérieux merci encore, titi. ps: comme pressenti, j'avais déjà ccleaner. ps2: une question, je pense que ceci "O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe" est le gestionnaire internet orange, car il ne s'est pas ouvert au démarrage de windows, non?