Aller au contenu

cosby112

Membres
  • Compteur de contenus

    18
  • Inscription

  • Dernière visite

Réputation sur la communauté

0 Neutral

À propos de cosby112

  • Rang
    Junior Member

Autres informations

  • Mes langues
    Francais
  1. Je crois maintenant que le dossier soit MISSION ACCOMPLIE. Grace à vous deux, je m'en suis sorti et un grand merci!!! Faut surtout pas oublier que je suis quelque peut novice dans ce genre de dossier et faut m'excuser de mes erreurs.... mais que malgré tout j'ai appris énormément dans la dernière semaine. Merci à toi Charles et à toi ami Zonk. Je vous envoie un tres beau rapport final. Mission accomplie KASPERSKY ON-LINE SCANNER REPORT Monday, January 07, 2008 5:16:51 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
  2. Bonjour Messieurs Ingals et Zonk Voici mon dernier rapport de kaspersky. KASPERSKY ONLINE SCANNER REPORT Monday, January 07, 2008 2:52:04 PM Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 6/01/2008 Kaspersky Anti-Virus database records: 503156 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: true Scan Mail Bases: true Scan
  3. Voici le rapport de toolscleaner J'ai désactivé et réactivé la restauration du système avec succès...pour ce qui est de mon message 49 dois-je recommencer quelques chose et désolé pour l'erreur. Merci -->- Recherche: C:\Qoobox: trouvé ! C:\_OtMoveIt: trouvé ! C:\Documents and Settings\Dany.NOM-0C9D00AA293\Bureau\OtMoveIt.exe: trouvé ! C:\Documents and Settings\Dany.NOM-0C9D00AA293\Bureau\ComboFix.exe: trouvé ! C:\Documents and Settings\Dany.NOM-0C9D00AA293\Bureau\HijackThis.exe: trouvé ! C:\Documents and Settings\Dany.NOM-0C9D00AA293\Mes documents\unzip\DiagHelp: t
  4. Voici le premier MoveIt @+ File/Folder C:\Program Files\Common Files\?asks\?ttrib.exe not found. C:\WINDOWS\system32\daSgo01\daSgo011065.exe moved successfully. c:\windows\smdat32m.sys moved successfully. File move failed. C:\WINDOWS\NirCmd.exe scheduled to be moved on reboot. C:\StubInstaller.exe moved successfully. C:\WINDOWS\system32\daSgo01 moved successfully. File/Folder C:\Program Files\Common Files\?asks not found. File/Folder C:\Program Files\common files\Microsoft.NET not found. Created on 01-06-2008 20:14:44
  5. Salut Charles Je t'envoie le rapport comme tu m'as demander... je vais évaluer le PC dans les prochaines heures et t'en redonné des nouvelles. mais je dois te dire que j'ai vu une nette amélioration Merci File/Folder C:\Program Files\Common Files\?asks\?ttrib.exe not found. File/Folder C:\WINDOWS\system32\daSgo01\daSgo011065.exe not found. File/Folder c:\windows\smdat32m.sys not found. C:\WINDOWS\NirCmd.exe moved successfully. File/Folder C:\StubInstaller.exe not found. File/Folder C:\WINDOWS\system32\daSgo01 not found. File/Folder C:\Program Files\Common Files\?asks not
  6. Salut Charles, Voici le rapport du scan panda. Encore merci pour tout le temps que tu me consacres. Détails de l'analyse Niveau de risque élevé (0) Niveau de risque moyen (2) Spyware/Virtum... Logiciel espion Latent(e) Afficher +Infos C:\_OTMoveIt\MovedFiles\W...OWS\system32\agxoyohh.dll C:\_OTMoveIt\MovedFiles\W...OWS\system32\ryrbxwku.dll C:\_OTMoveIt\MovedFiles\W...OWS\system32\msbaflkc.dll Trj/Downloader... Virus Latent(e) Afficher +Infos C:\WINDOWS\system32\daSgo01\daSgo011065.exe Niveau de risque faible (41) Cookie/Azjmp Cookie de survei
  7. salut Charles Dors tu As l'occasion Voici le dernier rapport bonsoir Charles et merci C:\WINDOWS\Downloaded Program Files\f3initialsetup1.0.0.15.inf moved successfully. C:\WINDOWS\Downloaded Program Files\CONFLICT.1\HbTools.inf moved successfully. File/Folder C:\Program Files\Common Files\?asks not found. C:\Program Files\\Need2Find\bar\Settings moved successfully. Folder move failed. C:\Program Files\\Need2Find\bar\History\search scheduled to be moved on reboot. C:\Program Files\\Need2Find\bar\History moved successfully. Folder move failed. C:\Program Fi
  8. salut Charles Je n'ai pas été capable de trouver le c:\ aupload_moi_xxxxx.zip. le seul upload que j'ai trouvé fini par .tar J'ai essayé de l'envoyer, mais ça s'éternisait et j'ai perdu patience. Voici les deux rapports en espérant que tout soit correct. Un gros merci pour le temps que tu me consacres. C:\WINDOWS\system32\gnmvujwi.ini moved successfully. C:\WINDOWS\system32\oqviiogp.ini moved successfully. C:\WINDOWS\system32\bgcoisda.ini moved successfully. C:\WINDOWS\system32\rknxpxjx.ini moved successfully. C:\WINDOWS\system32\xfibslre.ini moved successfully.
  9. Salu Charles tout c'est bien passé... merci ComboFix 08-01-05.1 - Dany 2008-01-05 12:58:59.6 - NTFSx86 Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.135 [GMT -5:00] Running from: C:\Documents and Settings\Dany.NOM-0C9D00AA293\Bureau\ComboFix.exe Command switches used :: C:\Documents and Settings\Dany.NOM-0C9D00AA293\Bureau\CFScript.txt * Created a new restore point . ((((((((((((((((((((((((((((( Fichiers créés 2007-12-05 to 2008-01-05 )))))))))))))))))))))))))))))))))))) . 2008-01-05 12:58 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd
  10. Salut Charles Hier dans la soirée J,ai fais un scan antivir et antivir a détecté a le premier combofix et j'ai supprimé celui-ci. J'ai passé par le menu Démarrer/exécuté et j'ai copé/collé ta commande pour supprimer le premier combofix. Suite à la commande le combofix était introuvable. Ce qui semble normal. J'ai donc supprimé les reste du premier combofix manuellement. J'ai éxecuté ton deuxième combofix. Antivir m'a alerté le combofix et je l'ai desactiver . Durant l'execution du deuxième combofix, IE était malheureusement ouvert par mégarde. le travail s'est éfectué mais j'ai eu p
  11. Salut Charles voici le rapport de Kaspersky...... encore une fois un gros merci à toi et Zonk pour votre aide!!! KASPERSKY ONLINE SCANNER REPORT Thursday, January 03, 2008 11:35:04 AM Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 3/01/2008 Kaspersky Anti-Virus database records: 501978 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Arch
  12. Salut Charles J'ai donné à Zonk par téléphone la description de la détection( mess 24) et le seul que j'ai vu est Play mp3z et il est supprimé. voici le dernier combofix ComboFix 08-01-03.3 - Dany 2008-01-02 21:33:18.4 - NTFSx86 Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.121 [GMT -5:00] Running from: C:\Documents and Settings\Dany.NOM-0C9D00AA293\Bureau\ComboFix.exe Command switches used :: C:\Documents and Settings\Dany.NOM-0C9D00AA293\Bureau\CFScript.txt * Created a new restore point . (((((((((((((((((((((((((((((((((((( Autres suppressions )
  13. Salut Zonk... voici mon dernier Hijack comme tu me là demander Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:44:43, on 2008-01-03 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\A
  14. Allo Charles I. et merci!!!!! Voici le rapport: ComboFix 08-01-03.3 - Dany 2008-01-02 14:39:09.3 - NTFSx86 Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.143 [GMT -5:00] Running from: C:\Documents and Settings\Dany.NOM-0C9D00AA293\Bureau\ComboFix.exe * Created a new restore point . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . D:\Autorun.inf . ((((((((((((((((((((((((((((( Fichiers créés 2007-12-03 to 2008-01-03 )))))))))))))))))))))))))))))))))))) . 2008-01-02 14:38 . 2000-08-31 0
  15. Salut J'ai fais un scan de tout mes sessions comme prévu...voci le rapport et en passant bonne année à tous Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:22, on 2008-01-01 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Person
×
×
  • Créer...