Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour :P

 

J'aimerais que quelqu'un regarde mon rapport Hijackthis

de mon 2em ordinateur... :P

 

en effet j'ai decouvert 38 Spyware et l'ordi est lent :P

 

Je vous donne aussi le rapport des spywares

 

J'ai fait le tutorial de nettoyage avant...

 

merci

 

Jacks

 

Logfile of HijackThis v1.99.1

Scan saved at 18:31:34, on 21.08.2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe

C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\U.S. Robotics\Wireless USB Manager\PRISMSVR.EXE

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe

C:\Program Files\U.S. Robotics\Wireless USB Manager\USR11G.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\HijackThis\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Program Files\U.S. Robotics\Wireless USB Manager\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: officejet 6100.lnk = ?

O4 - Global Startup: U.S. Robotics Wireless USB Adapter.lnk = C:\Program Files\U.S. Robotics\Wireless USB Manager\USR11G.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open PDF in Word - res://C:\Program Files\ScanSoft\PDF Converter\IEShellExt.dll /100

O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

 

 

 

Incident Statut Analyse

 

Adware:adware/ncase No Désinfecté Registre Windows

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\jacks\Cookies\jacks@tradedoubler[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\jacks\Cookies\jacks@xiti[1].txt

Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@2o7[2].txt

Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@adtech[2].txt

Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@advertising[1].txt

Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@as-eu.falkag[2].txt

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@bluestreak[1].txt

Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@cgi-bin[1].txt

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@doubleclick[1].txt

Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@ehg-dig.hitbox[2].txt

Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@fastclick[2].txt

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@fe.lea.lycos[1].txt

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@fe.lea.lycos[2].txt

Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@fl01.ct2.comclick[2].txt

Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@hitbox[2].txt

Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@media.fastclick[2].txt

Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@mediaplex[2].txt

Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@sel.as-eu.falkag[1].txt

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@tradedoubler[1].txt

Spyware:Cookie/Valueclick No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@valueclick[1].txt

Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@weborama[2].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Masha\Cookies\masha@xiti[1].txt

Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@2o7[2].txt

Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@adtech[2].txt

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@atdmt[2].txt

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@bluestreak[1].txt

Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@bs.serving-sys[1].txt

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@doubleclick[1].txt

Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@hitbox[2].txt

Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@mediaplex[1].txt

Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@overture[2].txt

Spyware:Cookie/Server.iad.Liveperson No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@server.iad.liveperson[1].txt

Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@serving-sys[2].txt

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@tradedoubler[2].txt

Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@tribalfusion[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@xiti[1].txt

Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Rosa\Cookies\rosa@zedo[2].txt

Modifié par kini1

Posté(e)

Bonjour kini1,

 

télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/RegSearch.zip

- Dézippe dans un répertoire dédié tel que C:\Program Files

 

- Double clique sur RegSearch.exe

 

- Copie colle ncase dans la première ligne de la zone de recherche

 

- Clique sur OK

 

- Après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées

 

- Le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch

 

- Copie-colle le contenu de la fenêtre dans un post, ici

 

- Ferme le bloc-notes

 

- Ferme RegSearch par Cancel

Posté(e)

Bonjour kini1,

 

télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/RegSearch.zip

- Dézippe dans un répertoire dédié tel que C:\Program Files

 

- Double clique sur RegSearch.exe

 

- Copie colle ncase dans la première ligne de la zone de recherche

 

- Clique sur OK

 

- Après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées

 

- Le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch

 

- Copie-colle le contenu de la fenêtre dans un post, ici

 

- Ferme le bloc-notes

 

- Ferme RegSearch par Cancel

 

 

Bonjour.... :P

 

ok merci Bruce Lee je m'y attele des cette fin d'apres midi....

 

@+Jacks

Posté(e)

Bonjour.... :P

 

ok merci Bruce Lee je m'y attele des cette fin d'apres midi....

 

@+Jacks

 

 

Hello Bruce :P

 

voici le resultat!!

 

 

 

REGEDIT4

 

; Registry Search by Bobbi Flekman © 2005

; Version: 1.0.2.4

 

; Results at 22.08.2006 15:37:19 for strings:

; 'ncase'

; Strings excluded from search:

; (None)

; Search in:

; Registry Keys Registry Values Registry Data

; HKEY_LOCAL_MACHINE HKEY_USERS

 

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Ahead\Nero - Burning ROM\Browser]

"ShowPureUpperNamesInDownCases"=dword:00000000

 

[HKEY_USERS\S-1-5-21-1202660629-651377827-682003330-1004\Software\Ahead\Nero - Burning ROM\Browser]

"ShowPureUpperNamesInDownCases"=dword:00000000

 

; End Of The Log...

Posté(e)

re,

 

Ce que trouve panda, est peut etre un faux positif..... Pour etre sur il faut faire un autre scan en ligne:

 

Fais un scan en ligne avec http://webscanner.kaspersky.fr/

 

Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

NOTE: le scan est a faire avec Internet Explorer

 

@+

Posté(e)

re,

 

Ce que trouve panda, est peut etre un faux positif..... Pour etre sur il faut faire un autre scan en ligne:

 

Fais un scan en ligne avec http://webscanner.kaspersky.fr/

 

Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

NOTE: le scan est a faire avec Internet Explorer

 

@+

 

Hello impossible de faire partit le scan kasperski

en effet je l'avais deja fait à l'epoque et ca avait fonctionner

 

maintenant quand on me dit de dire oui à Activex ca repart en arriere...

 

ils disent de desinstaller l'autre version mais elle ne se trouve pas dans

ajout suppression des programes...

 

je l'ai trouver avec recherche la!

 

dans C\window\system32

et C\window\system32\kasperski Lab :P

 

que dois je faire ??

 

deja avec mon ordinateur ca fait aussi ca!!

 

merci

Posté(e)

Hello impossible de faire partit le scan kasperski

en effet je l'avais deja fait à l'epoque et ca avait fonctionner

 

maintenant quand on me dit de dire oui à Activex ca repart en arriere...

 

ils disent de desinstaller l'autre version mais elle ne se trouve pas dans

ajout suppression des programes...

 

je l'ai trouver avec recherche la!

 

dans C\window\system32

et C\window\system32\kasperski Lab :P

 

que dois je faire ??

 

deja avec mon ordinateur ca fait aussi ca!!

 

merci

 

 

Oups pardon j'ai reussi a le faire partir :P

 

je fais le scan et je l'envoie :P

Posté(e)

Oups pardon j'ai reussi a le faire partir :P

 

je fais le scan et je l'envoie :P

 

 

 

Voila le resultat du scan!!!

 

quoi faire?? :P

 

Tuesday, August 22, 2006 5:47:10 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 22/08/2006

Enregistrements dans la base antivirus Kaspersky : 204456

 

 

Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai

 

Cible de l'analyse Poste de travail

A:\

C:\

D:\

E:\

F:\

G:\

 

Statistiques de l'analyse

Total d'objets analysés 42023

Nombre de virus trouvés 1

Nombre d'objets infectés 1 / 0

Nombre d'objets suspects 0

Durée de l'analyse 01:22:37

 

Nom de l'objet infecté Nom du virus Dernière action

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\025ef2cc14d0657828aa4b0808b700f9_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1632bef50733e4810194278b587fecba_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2ab57f4a360b70edcf28f8898e757149_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\339e8310bae46a1eb5a8f54e823eab3e_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3812c8b9dc1f99d0f59a4b1689c3beb0_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3c5454d01cb118c53de964a85a93a18f_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4243233f44a4c54a55f3d3c17d0a7e0a_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\555242f7699d608447951cb53eb471b9_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\79a6d84fbee6978090736511e67b31ff_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7af4f2d24858c6ac14464277036f050c_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7be2cee40c62d4b816c4619ee2bdb179_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8af4b781e3afb14fc278af2ca189b0f8_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9f475d9b6db70361d4eec4b0837f8267_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a75d2bdd7a615eca124cae713b3b2e3e_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a9109942ae5b7cee43aba5ffe472bdd4_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b172dfed6bffeec390d7cdde856040e0_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\be207ed8d9cbfe486151eeed125f2392_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\cd44cb212e5d2c99d16b8d1a23d94edd_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f135c7a0eff1d5f726941c9a6d93a9ae_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fb180286e7919fc5d5757d1af572cb83_e2d91271-fb74-49c6-a473-deceaaaa1e5c L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Prism\2c5c2d69 L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\Local Settings\Historique\History.IE5\MSHist012006082220060823\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\Local Settings\Temp\~DF85E1.tmp L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\Local Settings\Temp\~DF866E.tmp L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\jacks\NTUSER.DAT.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

C:\System Volume Information\_restore{087B7631-1551-43D6-8DAD-33EBAFE4F0A3}\RP221\change.log L'objet est verrouillé ignoré

 

C:\WINDOWS\$_hpcst$.hpc L'objet est verrouillé ignoré

 

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\CALOZ-A2PVAERRC.ldb L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

 

C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

 

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

 

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\3O9FBYDS\prompt[1].htm Infecté : Trojan-Downloader.JS.IstBar.j ignoré

 

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\Temp\ZLT0340a.TMP L'objet est verrouillé ignoré

 

C:\WINDOWS\Temp\ZLT03417.TMP L'objet est verrouillé ignoré

 

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

 

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

 

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

 

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

Analyse terminée.

Posté(e)

re,

 

C'etait bien un faux positif de la part de panda (un de plus :P)

 

 

1/affiche tout les fichiers:

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

2/ supprime ce qui est en gras:

 

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\3O9FBYDS\ prompt[1].htm<== le fichier

 

 

Dis moi si tu as reussi a supprimer le fichier.

 

 

@+

Posté(e)

re,

 

C'etait bien un faux positif de la part de panda (un de plus :P)

1/affiche tout les fichiers:

2/ supprime ce qui est en gras:

 

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\3O9FBYDS\ prompt[1].htm<== le fichier

Dis moi si tu as reussi a supprimer le fichier.

@+

 

 

oui c'est supprimer!!

 

faut il refaire un scan??

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...