Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

salut :P

 

Oui j'aimerai que tu regardes stp le contenu de ce fichier > c:\windows\system32\drivers\etc\hosts

 

Tu peux l'ouvrir grace à Hijackthis >

 

Ouvre Hiajckthis > clique sur le bouton "Open The Misc Tool Section" > Open host file manager

voilà à quoi il devrait ressembler après le passage du logiciel Zeb Restore (je t'avais demandé de le lancer et de cocher les cases

 

*Sites de confiance et sensibles et *Fichier Hosts , ca a peut être échoué). >

# Copyright © 1993-1999 Microsoft Corp.

#

# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP

# pour Windows.

#

# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.

# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée

# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse

# IP et le nom d'hôte doivent être séparés par au moins un espace.

#

# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des

# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le

# symbole '#'.

#

# Par exemple :

#

# 102.54.94.97 rhino.acme.com # serveur source

# 38.25.63.10 x.acme.com # hôte client x

 

127.0.0.1 localhost

est ce que tu vois autre chose? comme l'adresse de sites d'éditeurs d'antivirus ( Kaspersky - trendmicro etc...) avec 127.0.0.1 devant ?

 

Si c'est le cas , élimine les lignes sous "127.0.0.1 localhost" > pour ce faire, clique sur la ligne à éliminer puis clique sur le bouton " delete line" en bas à gauche. S'il y a plusieurs lignes, il suffit de maintenir la touche CTRL appuyée et de sélectionner les lignes à éliminer en même temps avec la souris. Une fois les lignes éliminées , il faut redémarrer ton pc pour que les changements prennent effet.

 

Réessaie de faire le scan en ligne.

 

As tu réussi à utiliser Fix_Protocol_zones_ranges.reg. ? poste un nouveau rapport hijackthis.

Est ce que tu parviens à mettre le logiciel A² à jour? si c'est le cas, et que tu ne parviens toujours pas à faire le scan en ligne;

met A² à jour et fais un scan du pc en mode sans échec puis poste le rapport.

 

Courage et à toute à l'heure.(pas de rootkit sur ton pc :P )

Modifié par charles ingals

Posté(e)

Dans le fichier host il y avait tout les sites d'antivirus du genre kaspersky mcafee etc j'ai tout désinstaller mais j'arrive toujours pas a faire de scan en ligne :P par contre j'ai reussi a utiliser le fichier Fix_Protocol_zones_ranges.reg

par contre dsl mais je vois pas de quel logiciel tu parle en disant A² ?

 

 

 

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 20:09:19, on 03/02/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\M6Video\M6video.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Free Download Manager\fdm.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\broly\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [iMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKLM\..\Run: [m6] C:\Program Files\M6Video\M6video.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun

O4 - HKCU\..\Run: [steam] "C:\Program Files\Steam\Steam.exe" -silent

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm

O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?dd71c18bbf964432aa3a6a3fb6bdd4aa

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?dd71c18bbf964432aa3a6a3fb6bdd4aa

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs.chat.yahoo.co.jp/v45/yacscom.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/03ba98514d6ce6...RdxIE601_fr.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1C534D44-D9C4-4E0A-AB78-67B493334104}: NameServer = 85.255.115.77 85.255.112.159

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Posté(e) (modifié)

salut Broly159 :P

 

Fix_Protocol_zones_ranges.reg a bien fonctionné :P

 

par contre dsl mais je vois pas de quel logiciel tu parle en disant A² ?
Je parlais de a-squared Anti-Malware mais il ne semble pas fonctionner (je ne vois pas son processus actif!)

 

Dans le fichier host il y avait tout les sites d'antivirus du genre kaspersky mcafee etc j'ai tout désinstaller

Tu as bien fait!! Par contre, tu aurais dû pouvoir te connecter au site de kaspersky après ca!

Est ce que tu t'es bien assuré que les modifications que tu as effectué (effacer toutes les lignes) sur le fichier Hosts n'ont pas été annulées après redémarrage ?

 

On va essayer de scanner ton pc avec AVG AS en mode sans échec : il devrait faire un bon nettoyage (plutôt que le scan en ligne!)

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier rapport HijackThis (avec l'icône de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

Étape 1:

 

Télécharge ATF Cleaner par Atribune sur ton bureau.

 

Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 2:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 3:

 

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

 

O17 - HKLM\System\CCS\Services\Tcpip\..\{1C534D44-D9C4-4E0A-AB78-67B493334104}: NameServer = 85.255.115.77 85.255.112.159

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 4:

  • Double-clique ATF Cleaner afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 5:

 

De nouveau recommence cette manipulation >

 

-Lance Zebrestore et coche les cases suivantes :

*Sites de confiance et sensibles

*Fichier Hosts

et clique sur le bouton "Restaurer". Quitte le programme.

 

Étape 6 :

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 7:

 

Redémarre ton pc et poste les rapports suivants >

 

- un nouveau rapport Hijackthis.

- le rapport Avg AS.

- retente le scan en ligne.

 

Il n'y a toujours pas de firewall sur le pc!!! Essaie stp d'installer celui ci comme je te l'indiquait plus haut >

Quoiqu'il arrive, essaie d'installer ce firewall, parce que je ne le vois pas dans la liste des logiciels effacés par le virus >

 

Jetico Personal Firewall > http://telechargement.zebulon.fr/225-jetic...irewall-fr.html

 

Comment le configurer > http://securite-facile.ovh.org/jetico.php

N'hésite pas surtout! il n'y a pas de protection plus importante que celle là!!

Si les manipulations ont bien marché installe aussi l'antivirus (Avast ou Antivir comme tu veux)

 

courage :P

Modifié par charles ingals
Posté(e)

premier probleme la mise a jour de AVG anti spyware semble pas fonctionner , je clique sur mise a jour manuelle et puis la barre de chargement n'avance pas , pourtant j'ai bien recu un mesage d'alerte de jetico et je l'ai accepter .

puis mon mode sans echec bug toujours sur un ecran bleu >_<

Posté(e) (modifié)

salut :P

 

Tu as bien fait d'installer le parefeu!! garde le surtout!

Ok On va faire ca par étapes:

 

1)On va installer la mise à jour à part: rend toi à cette page > http://www.ewido.net/en/download/updates/

Sous Full database (This installer always includes the complete database.) clique sur le bouton "Download Starten" sous "AVG Anti-Spyware".

 

Une fois le fichier repéré sur le bureau, double clique dessus et suis les instructions d'installation (clique sur le bouton "Installieren: les mises à jour s'installeront dans le dossier d'AVG AS)

9e27c0a2700d9900032b07af1c50.gif

 

2) Si tu ne parviens pas à télécharger le fichier depuis le site d'AVG AS, je t'ai fait un upload ici :

 

Rend toi sur cette page > http://www.sendspace.com/file/91tlaw

En bas de la page,clique sur le bouton " Download Link: avgas-signatures-full-current.exe" afin de télécharger le fichier.

Installe le comme indiqué plus haut .

 

3) Afin de rêgler (je l'espère!) ce problème de mode sans échec qui bugge, fais ceci stp >

 

Rend toi sur cette page > http://www.freefilehosting.net/download/ODI5MTg=

Clique sur le bouton Download View pour télécharger le fichier safebt.reg sur ton bureau.

Comme d'hab double-clique dessus et accepte le message te demandant la fusion avec le registre.

 

Ce fichier est plus complêt, et j'espère qu'il permettra de rebooter en mode sans échec normalement!

 

4) Une fois en mode sans échec, suis la procédure que j'ai posté (scan avec AVG AS etc...) et utilise Zeb Restore une fois de plus(comme indiqué)

 

Allez Broly159 , courage je te lâche pas :P

Modifié par charles ingals
Posté(e)

Bonne nouvelle le mode sans echec marche de nouveaux grace a ton aide , merci ! donc je met les rapports de scan :

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 21:57:46, on 07/02/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\TEMP\winiwtsay.exe

C:\WINDOWS\TEMP\wincnoc.exe

C:\Program Files\Guitar Pro 5\GP5.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Guitar Pro 5\GP5.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\PROGRA~1\FREEDO~1\fdm.exe

C:\Documents and Settings\broly\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [iMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [m6] C:\Program Files\M6Video\M6video.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun

O4 - HKCU\..\Run: [steam] "C:\Program Files\Steam\Steam.exe" -silent

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm

O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?dd71c18bbf964432aa3a6a3fb6bdd4aa

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?dd71c18bbf964432aa3a6a3fb6bdd4aa

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs.chat.yahoo.co.jp/v45/yacscom.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/03ba98514d6ce6...RdxIE601_fr.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1C534D44-D9C4-4E0A-AB78-67B493334104}: NameServer = 85.255.115.77 85.255.112.159

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 

 

 

 

 

 

 

 

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 11:08:32 07/02/2007

 

+ Résultat de l'analyse:

 

 

 

C:\WINDOWS\Downloaded Program Files\installer2.dll -> Adware.ClickMedia : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026726.exe -> Downloader.CWS.j : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z2907.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026729.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0027850.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0029018.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0030352.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0031549.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0032734.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0033916.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0035134.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0036153.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP58\A0037366.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0038601.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0040933.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041979.exe -> Downloader.Delf.aeu : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026730.exe -> Downloader.Small.dam : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\kernels1118.exe -> Downloader.Small.dgk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z2759.exe -> Downloader.Small.dgk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z2556.exe -> Downloader.Tiny.bm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026709.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026710.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026712.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026713.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026714.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026715.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026716.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026717.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026718.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026719.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026720.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026721.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32\eytwh.exe -> Downloader.Zlob : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\eMule\Incoming\Kaspersky Antivirus 2006 + key\Kaspersky.Antivirus.Personal.5.0.372.(español).-.rar/Kaspersky Antivirus Personal 5.0.372 (espa¤ol)\Keys\key???@ttdown.com.exe -> Dropper.Agent.xk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\eMule\Incoming\Kaspersky.Antivirus.Personal.5.0.372.(español).-.rar/Kaspersky Antivirus Personal 5.0.372 (espa¤ol)\Keys\key???@ttdown.com.exe -> Dropper.Agent.xk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026728.exe -> Dropper.Small.atd : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0028174.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0030673.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0030730.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0031868.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0031925.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0033056.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0033113.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP56\A0034241.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP56\A0034298.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0036492.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0036550.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP58\A0037717.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP58\A0037774.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0038954.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0039011.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\inet20000\wpcem.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\wpcem.exe -> Logger.Agent.pr : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z2957.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026732.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0027853.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0029021.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0030355.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0031552.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0032737.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0033919.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0035137.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0036156.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP58\A0037369.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0038604.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0040936.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041982.exe -> Logger.BZub.gr : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\ipv6mons.dll -> Logger.BZub.hg : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Local Settings\Temp\temp.frB214 -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Local Settings\Temp\temp.frCCEA -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026895.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0027612.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0028235.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0029568.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0030772.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0031946.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP56\A0034053.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0035321.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0036165.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP58\A0036567.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0037806.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0040143.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041089.dll -> Logger.Goldun.lm : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3130.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3131.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3139.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z319.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3224.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3243.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3246.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3262.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3303.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3312.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3346.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3354.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3356.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3499.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3542.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3600.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3630.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3731.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3734.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3741.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3742.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3793.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3834.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3844.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3859.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3896.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3904.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3947.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3968.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z3976.dll -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\Temp\_avast4_\unp131983929.tmp -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\Temp\_avast4_\unp95921525.tmp -> Not-A-Virus.Hoax.Win32.Renos.fk : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\rpcc.dll -> Proxy.Dlena.at : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026725.exe -> Proxy.Dlena.at : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026013.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026042.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026048.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026054.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026056.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026059.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026060.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026061.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026063.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026065.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026066.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026069.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026070.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026072.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026076.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026079.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026082.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026085.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026101.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026135.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026152.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026162.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026168.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026175.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026192.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026193.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026220.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026226.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026241.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026243.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026246.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026256.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026261.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026297.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026300.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026302.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026311.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026314.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026316.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026319.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026320.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026323.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026324.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026325.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026330.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026333.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026336.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026341.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026353.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026356.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026414.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026417.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026424.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026430.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026473.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026475.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026502.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026507.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026508.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026510.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026545.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026569.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026570.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026573.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026580.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026582.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026583.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026584.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026586.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026587.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026588.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026590.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026593.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026594.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026598.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026600.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026602.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026605.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026611.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026614.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026621.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026627.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026631.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026652.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026667.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026683.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026686.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026690.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026697.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026702.exe -> Proxy.Dlena.bc : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32311532ld.exe -> Proxy.Dlena.bk : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system3239192ld.exe -> Proxy.Dlena.bk : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32405142ld.exe -> Proxy.Dlena.bk : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32416852ld.exe -> Proxy.Dlena.bk : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32537872ld.exe -> Proxy.Dlena.bk : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts -> Proxy.Small : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\z2139.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0026724.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0027845.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0029013.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0030347.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0031544.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0032729.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0033911.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0035129.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0036148.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP58\A0037361.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0038596.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0040928.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041974.exe -> Trojan.Zapchast.ar : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\Copie (2) de wmdrtc32.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\Copie de wmdrtc32.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Bureau\WinPFind3u\MovedFiles\wmdrtc32.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\broly\Local Settings\Temp\temp.fr4F33 -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP52\A0025839.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP52\A0025840.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP52\A0025858.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP52\A0025859.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP52\A0025939.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP52\A0025940.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0027057.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0027058.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0028226.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0028227.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0029230.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0029231.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0029559.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP53\A0029560.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0030755.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP54\A0030757.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0031939.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0031940.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP55\A0033119.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0034311.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP57\A0035355.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP58\A0036560.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0037797.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0039044.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0040044.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041088.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041114.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041131.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041133.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041134.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041135.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{284FCD83-8280-4929-9765-C42BC3AD61F7}\RP59\A0041150.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32\wmdrtc32.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

[716] C:\WINDOWS\System32\wmdrtc32.dll -> Worm.Warezov.et : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

 

 

Bon par contre les scans en lignes ne marche toujours pas , j'ai vérifier dans Hijackthis et les lignes sous les localhost ont bien etait suprimer .

Posté(e) (modifié)

salut :P

 

Bien ! déjà une bonne chose que tu ais récupéré le mode sans échec!! :P

 

Pas de morale, Broly, mais regarde ceci >

C:\Program Files\eMule\Incoming\Kaspersky.Antivirus.Personal.5.0.372.(español).-.rar/Kaspersky Antivirus Personal 5.0.372 (espa¤ol)\Keys\key???@ttdown.com.exe ->Dropper.Agent.xk
...

Il y a des antivirus gratos(dont Avast!), donc ne prend pas le risque d'infecter le pc à cause du keygen téléchargé sur la Mule!

Tu le sais maintenant, un programme téléchargé via le P2P, c'est un gros risque d'infection (les pirates savent ou coller leur infections pour les faire partager par le plus grand nombre!!).

 

On va aussi scanner ton pc avec un antivirus, mais qui ne s'installe pas(il ne fais que scanner e pc et ne le protègera pas, mais est très efficace!).

 

Ouvre IE et clique sur Outils" > "Options Internet" > clique sur le menu "Avancé" et clique sur la case "Paramètres par défaut" puis clique sur "Appliquer" et "OK".

Puis, dans l'onglet "sécurité", clique sur la case "Paramètres par défaut" puis clique sur "Appliquer" et "OK".

 

Paramètre les contrôles active x comme sur ce lien > http://www.inoculer.com/activex.php3

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Rapport HijackThis (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

Étape 1:

 

Télécharge eScan Antivirus Toolkit ici. Sauvegarde-le sur ton Bureau.

Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

 

Étape 2:

 

Voici comment mettre l'outil à jour :

 

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

 

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

 

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

 

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

 

Étape 3:

 

Redémarre en mode Sans Échec :

1) Redémarre ton ordi

2) Tapote la touche F8 immédiatement, juste après le "Bip"

3) Tu verras un écran avec options de démarrage apparaître

4) Choisi la première option : Sans Échec, et valide avec "Entrée"

5) Choisi ton compte régulier, et non Administrateur

 

Étape 4:

 

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

 

O17 - HKLM\System\CCS\Services\Tcpip\..\{1C534D44-D9C4-4E0A-AB78-67B493334104}: NameServer = 85.255.115.77 85.255.112.159

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 5:

  • Double-clique ATF Cleaner afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 6:

 

Du mode Sans Échec, voici comment utiliser escan antivirus toolkit :

 

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

 

2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.

 

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

 

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

 

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

 

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

 

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

 

Étape 7:

 

Redémarre normalement et poste stp le rapport mwav.log , un nouveau rapport hijackthis et un rapport avec DiagHelp.

 

Jettico surveille ton pc : essaie de désinstaller Avast aprèss ca, puis de le réinstaller à présent(ou Antivir), car il ne fonctionne pas actuellement!

Avg As protègera ton pc 30 jours à partir du jour d'installation (après il faudra payer! ou conserver le logiciel juste pour scanner le pc).

 

@+ tard

Modifié par charles ingals
Posté(e)

salut :P

 

Ok: lorsque tu cliques sur le fichier kavupd.exe tu vois la fenêtre cmd(fenêtre noire) s'ouvrir et rien ne se télécharge?

Est ce que tu reçois un message du parefeu t'indiquant que Kaspersky tente d'accéder à internet?

Pas grave! tu vas télécharger les mises à jour sur cette page >

http://www.sendspace.com/file/74axbs

clique en bas de page sur le lien " Download Link: Downloads.zip "

 

Ensuite pour faire la mise à jour:

 

Tu dézippes le dossier downloads.zip et tu colles tous les fichiers présents qu'il contient dans le dossier C:\Kaspersky .

Si tu reçois un message te demandant s'il faut remplacer les fichiers existants : répond oui!

Après ca, tu quittes l'application et tu redémarres en mode sans échec comme indiqué et tu continues .

Escan est un très bon antivrus : il va certainement faire le ménage et nous débarrasser des restes .

 

@+ tard

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...