Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Infection virus Win32:CTX (Résolu)


Messages recommandés

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Infection virus Win32:CTX (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

Elimine les fichiers suivants >

 

C:\WINDOWS\System32\e

C:\WINDOWS\System32\t

 

Étape 3:

 

Double-clique ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 4:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 5:

 

Redémarre normalement et poste stp >

 

- un nouveau rapport DiagHelp

- le rapport d'AVG AS

- Fais un scan en ligne et poste le rapport >

 

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

En cas de souci >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

@+ et courage :P

Lien vers le commentaire
Partager sur d’autres sites

Panda tourne. En attendant, je poste les rapports

 

Diaghelp

C:\WINDOWS\System32/drivers\gmer.sys -->01/04/2007 23:59:35

C:\WINDOWS\System32/drivers\CO_Mon.sys -->31/03/2007 18:58:38

C:\WINDOWS\System32/drivers\lnsfw.sys -->10/02/2007 19:05:33

C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 19:26:08

C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 19:25:24

C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 01:56:13

C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 01:56:00

 

C:\WINDOWS\System32\wpa.dbl -->02/04/2007 22:34:48

C:\WINDOWS\System32\iklog.log -->01/04/2007 16:47:23

C:\WINDOWS\System32\Uninstall.ico -->01/04/2007 14:27:15

C:\WINDOWS\System32\pavas.ico -->01/04/2007 14:27:15

C:\WINDOWS\System32\Help.ico -->01/04/2007 14:27:15

C:\WINDOWS\System32\spupdsvc.inf -->01/04/2007 13:56:54

C:\WINDOWS\System32\asfiles.txt -->31/03/2007 22:17:35

C:\WINDOWS\System32\PerfStringBackup.INI -->25/03/2007 10:22:30

C:\WINDOWS\System32\perfh00C.dat -->25/03/2007 10:22:30

C:\WINDOWS\System32\perfh009.dat -->25/03/2007 10:22:30

C:\WINDOWS\System32\perfc00C.dat -->25/03/2007 10:22:30

C:\WINDOWS\System32\perfc009.dat -->25/03/2007 10:22:30

C:\WINDOWS\System32\LegitCheckControl.dll -->15/03/2007 18:19:28

C:\WINDOWS\System32\WgaTray.exe -->15/03/2007 18:17:20

C:\WINDOWS\System32\WgaLogon.dll -->15/03/2007 18:16:48

C:\WINDOWS\System32\FNTCACHE.DAT -->11/03/2007 10:47:36

C:\WINDOWS\System32\MRT.exe -->07/03/2007 22:36:32

C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->04/03/2007 10:47:42

C:\WINDOWS\System32\TZLog.log -->16/02/2007 23:20:37

C:\WINDOWS\System32\nscompat.tlb -->11/02/2007 19:27:10

C:\WINDOWS\System32\amcompat.tlb -->11/02/2007 19:27:10

C:\WINDOWS\System32\fwapi.dll -->10/02/2007 19:05:32

C:\WINDOWS\System32\tzchange.exe -->29/01/2007 10:58:06

C:\WINDOWS\System32\urlmon.dll -->25/01/2007 14:28:12

C:\WINDOWS\System32\hhctrl.ocx -->23/01/2007 21:31:20

 

C:\WINDOWS\pfirewall.log -->02/04/2007 22:38:54

C:\WINDOWS.log -->02/04/2007 22:34:19

C:\WINDOWS\WindowsUpdate.log -->02/04/2007 22:34:01

C:\WINDOWS\wiaservc.log -->02/04/2007 22:33:58

C:\WINDOWS\wiadebug.log -->02/04/2007 22:33:58

C:\WINDOWS\bootstat.dat -->02/04/2007 22:33:33

C:\WINDOWS\ntbtlog.txt -->02/04/2007 22:31:19

C:\WINDOWS\SchedLgU.Txt -->02/04/2007 21:36:43

C:\WINDOWS\gmer_uninstall.cmd -->01/04/2007 23:59:35

C:\WINDOWS\gmer.ini -->01/04/2007 23:59:35

C:\WINDOWS\gmer.dll -->01/04/2007 23:59:35

C:\WINDOWS\pfirewall.log.old -->01/04/2007 23:33:23

C:\WINDOWS\tsoc.log -->01/04/2007 18:16:09

C:\WINDOWS\setupapi.log -->01/04/2007 18:16:09

C:\WINDOWS\ocmsn.log -->01/04/2007 18:16:09

 

C:\WINDOWS\Alcmtr.exe |23/10/2006 22:19:30

C:\WINDOWS\ALCWZRD.EXE |23/10/2006 22:19:30

C:\WINDOWS\bdoscandel.exe |25/05/2006 01:22:06

C:\WINDOWS\gmer.exe |01/04/2007 23:59:35

C:\WINDOWS\IsUn040c.exe |16/08/2004 18:25:14

C:\WINDOWS\IsUninst.exe |23/10/2006 22:29:02

C:\WINDOWS\MicCal.exe |23/10/2006 22:19:30

C:\WINDOWS\RTHDCPL.EXE |23/10/2006 22:19:30

C:\WINDOWS\RTLCPL.EXE |23/10/2006 22:19:30

C:\WINDOWS\SoundMan.exe |23/10/2006 22:19:30

C:\WINDOWS\twunk_16.exe |16/08/2004 17:41:16

C:\WINDOWS\twunk_32.exe |16/08/2004 17:41:16

C:\WINDOWS\UninstallFirefox.exe |03/12/2006 16:27:11

C:\WINDOWS\unvise32qt.exe |23/10/2006 22:28:40

C:\WINDOWS\{A93C9E60-29B6-49da-BA21-F70AC6AADE20}.exe |24/10/2006 21:00:14

C:\WINDOWS\gmer.dll |01/04/2007 23:59:35

C:\WINDOWS\RtlExUpd.dll |23/10/2006 22:19:28

C:\WINDOWS\twain.dll |16/08/2004 17:41:16

C:\WINDOWS\twain_32.dll |16/08/2004 17:41:16

C:\WINDOWS\system32\append.exe |16/08/2004 17:39:57

C:\WINDOWS\system32\asuninst.exe |31/03/2007 22:12:59

C:\WINDOWS\system32\aswBoot.exe |24/10/2006 21:04:18

C:\WINDOWS\system32\ati2evxx.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\Ati2mdxx.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\ChCfg.exe |23/10/2006 22:19:30

C:\WINDOWS\system32\debug.exe |16/08/2004 17:40:04

C:\WINDOWS\system32\dosx.exe |16/08/2004 17:40:08

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 17:47:34

C:\WINDOWS\system32\edlin.exe |16/08/2004 17:40:20

C:\WINDOWS\system32\EPWRUN01.exe |17/03/1997 11:46:02

C:\WINDOWS\system32\exe2bin.exe |16/08/2004 17:40:21

C:\WINDOWS\system32\fastopen.exe |16/08/2004 17:40:21

C:\WINDOWS\system32\HdAShCut.exe |07/01/2005 17:07:16

C:\WINDOWS\system32\java.exe |04/03/2007 10:47:42

C:\WINDOWS\system32\javaw.exe |04/03/2007 10:47:42

C:\WINDOWS\system32\javaws.exe |04/03/2007 10:47:42

C:\WINDOWS\system32\mem.exe |16/08/2004 17:40:35

C:\WINDOWS\system32\moveex.exe |31/03/2007 16:46:27

C:\WINDOWS\system32\mscdexnt.exe |16/08/2004 17:40:39

C:\WINDOWS\system32\nlsfunc.exe |16/08/2004 17:40:48

C:\WINDOWS\system32\process.exe |31/03/2007 16:46:27

C:\WINDOWS\system32\reboot.exe |31/03/2007 16:46:27

C:\WINDOWS\system32\redir.exe |16/08/2004 17:41:00

C:\WINDOWS\system32\RegDACL.exe |31/03/2007 16:46:27

C:\WINDOWS\system32\setver.exe |16/08/2004 17:41:03

C:\WINDOWS\system32\share.exe |16/08/2004 17:41:03

C:\WINDOWS\system32\swsc.exe |31/03/2007 16:46:27

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\34CoInstaller.dll |23/10/2006 22:18:45

C:\WINDOWS\system32\adomps.dll |29/10/2006 19:40:54

C:\WINDOWS\system32\agusbsti.dll |29/10/2006 19:41:08

C:\WINDOWS\system32\amstream.dll |16/08/2004 17:39:57

C:\WINDOWS\system32\ati2cqag.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati2dvag.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati2edxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati2evxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati3duag.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ATIDDC.DLL |01/01/1980 00:00:00

C:\WINDOWS\system32\ATIDEMGR.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atiiiexx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atikvmag.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atioglx1.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atioglxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atipdlxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atitvo32.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ativcoxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ativvaxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atmfd.dll |16/08/2004 17:39:57

C:\WINDOWS\system32\atmlib.dll |16/08/2004 17:39:57

C:\WINDOWS\system32\BhoECart.dll |20/12/2002 10:15:04

C:\WINDOWS\system32\compatUI.dll |16/08/2004 17:40:03

C:\WINDOWS\system32\dgrpsetu.dll |16/08/2004 17:55:15

C:\WINDOWS\system32\dgsetup.dll |16/08/2004 17:55:15

C:\WINDOWS\system32\EBAPI.dll |29/10/2006 11:58:07

C:\WINDOWS\system32\EBPMON2.DLL |29/10/2006 11:58:07

C:\WINDOWS\system32\ECBTEG.DLL |29/10/2006 11:58:07

C:\WINDOWS\system32\EEBAPI.dll |29/10/2006 11:58:07

C:\WINDOWS\system32\EEBDSCVR.dll |29/10/2006 11:58:07

C:\WINDOWS\system32\EEBSDKIF.dll |29/10/2006 11:58:07

C:\WINDOWS\system32\EEBUtil.dll |29/10/2006 11:58:07

C:\WINDOWS\system32\encdec.dll |16/08/2004 17:40:21

C:\WINDOWS\system32\EqnClass.Dll |16/08/2004 17:55:15

C:\WINDOWS\system32\FFCore.dll |20/12/2002 10:14:44

C:\WINDOWS\system32\FFECart.dll |20/12/2002 10:14:54

C:\WINDOWS\system32\FreeImage.dll |29/10/2006 19:19:00

C:\WINDOWS\system32\fwapi.dll |10/02/2007 19:05:32

C:\WINDOWS\system32\HdAProp.dll |07/01/2005 17:07:16

C:\WINDOWS\system32\HdAudRes.dll |07/01/2005 17:07:04

C:\WINDOWS\system32\hticons.dll |16/08/2004 18:03:32

C:\WINDOWS\system32\hypertrm.dll |16/08/2004 18:03:05

C:\WINDOWS\system32\iccvid.dll |16/08/2004 17:40:27

C:\WINDOWS\system32\ieencode.dll |16/08/2004 17:40:28

C:\WINDOWS\system32\Inetwh32.dll |23/10/2006 22:28:17

C:\WINDOWS\system32\ir32_32.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\ir41_qc.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\ir41_qcx.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\ir50_32.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\ir50_qc.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\ir50_qcx.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\isrdbg32.dll |16/08/2004 18:06:15

C:\WINDOWS\system32\jgaw400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgdw400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgmd400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgpl400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgsd400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgsh400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 17:47:06

C:\WINDOWS\system32\msdmo.dll |16/08/2004 17:40:40

C:\WINDOWS\system32\msencode.dll |16/08/2004 17:40:40

C:\WINDOWS\system32\Oemdspif.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\paqsp.dll |23/08/2001 17:47:16

C:\WINDOWS\system32\pdfcmnnt.dll |24/10/2006 19:47:02

C:\WINDOWS\system32\pncrt.dll |23/10/2006 22:28:27

C:\WINDOWS\system32\pndx5016.dll |23/10/2006 22:28:27

C:\WINDOWS\system32\pndx5032.dll |23/10/2006 22:28:27

C:\WINDOWS\system32\PsisDecd.dll |23/10/2006 22:18:44

C:\WINDOWS\system32\Px.dll |19/10/2004 16:56:36

C:\WINDOWS\system32\pxdrv.dll |06/05/2005 01:01:00

C:\WINDOWS\system32\pxmas.dll |19/10/2004 16:55:44

C:\WINDOWS\system32\PxWave.dll |19/10/2004 16:55:16

C:\WINDOWS\system32\PXWMA.dll |25/03/2004 10:30:40

C:\WINDOWS\system32\qedwipes.dll |16/08/2004 17:40:58

C:\WINDOWS\system32\rmoc3260.dll |23/10/2006 22:28:28

C:\WINDOWS\system32\roboex32.dll |23/10/2006 22:28:17

C:\WINDOWS\system32\sbe.dll |16/08/2004 17:41:02

C:\WINDOWS\system32\slbcsp.dll |16/08/2004 17:41:05

C:\WINDOWS\system32\slbiop.dll |16/08/2004 17:41:05

C:\WINDOWS\system32\slbrccsp.dll |16/08/2004 17:41:05

C:\WINDOWS\system32\spnike.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\spxcoins.dll |16/08/2004 17:55:15

C:\WINDOWS\system32\tsd32.dll |16/08/2004 17:41:16

C:\WINDOWS\system32\umloader.dll |07/01/2004 01:01:00

C:\WINDOWS\system32\unzip32.dll |23/10/2006 22:27:41

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\VXBLOCK.dll |20/05/2004 01:00:00

C:\WINDOWS\system32\win87em.dll |16/08/2004 17:41:22

C:\WINDOWS\system32\XMD5.dll |02/12/2006 19:50:19

C:\WINDOWS\system32\ZPORT4AS.dll |01/04/2007 14:27:39

C:\WINDOWS\system32\_psisdecd.dll |23/10/2006 22:38:37

 

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est 4062-2693

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 14:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 19 899 817 984 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est 4062-2693

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

01/04/2007 14:27 <REP> .

01/04/2007 14:27 <REP> ..

24/08/2006 08:28 141 424 asinst.dll

22/08/2006 09:06 537 asinst.inf

17/05/2006 14:32 231 072 avsniff.dll

17/05/2006 14:29 878 avsniff.inf

17/05/2006 14:32 198 304 avsniffdlgs.dll

17/05/2006 14:26 537 704 AXXPEE.dll

07/12/2004 16:07 32 bdcore.dll

01/03/2005 14:08 118 784 bdupd.dll

17/05/2006 14:29 241 CabSA.inf

28/03/2007 01:00 2 504 catalog.dat

16/08/2004 18:08 65 desktop.ini

25/07/2002 17:13 24 576 dwusplay.dll

25/07/2002 17:13 196 608 dwusplay.exe

28/03/2007 01:00 6 899 ecbootil.vxd

17/05/2006 14:26 42 112 ecmldr32.dll

28/03/2007 01:00 272 040 ecmsvr32.dll

11/07/2006 10:41 345 656 ewidoOnlineScan.dll

01/03/2005 14:08 53 248 ipsupd.dll

25/07/2002 17:05 172 032 isusweb.dll

08/08/2006 12:45 576 kavwebscan.inf

09/03/2005 15:42 6 742 lang.ini

07/12/2004 16:07 32 libfn.dll

18/02/2005 16:22 126 live.ini

17/05/2006 14:28 6 850 navapi.vxd

17/05/2006 14:28 201 896 navapi32.dll

28/03/2007 01:00 124 536 naveng32.dll

28/03/2007 01:00 902 776 navex32a.dll

01/06/2006 02:57 1 331 oscan8.inf

01/06/2006 02:54 471 040 oscan8.ocx

31/05/2006 04:15 10 oscan81.ocx_x

17/05/2006 14:32 161 480 rufsi.dll

09/03/2005 15:43 6 828 scanoptions.tsi

28/03/2007 01:00 97 744 scrauth.dat

30/01/2007 19:31 6 500 352 SpSubRx.exe

09/11/2006 15:36 5 019 swflash.inf

28/03/2007 01:00 11 875 symaveng.cat

28/03/2007 01:00 1 061 symaveng.inf

28/03/2007 01:00 189 411 tcdefs.dat

28/03/2007 01:00 1 412 649 tcscan7.dat

28/03/2007 01:00 342 459 tcscan8.dat

28/03/2007 01:00 796 302 tcscan9.dat

28/03/2007 01:00 453 tinf.dat

28/03/2007 01:00 148 tinfidx.dat

28/03/2007 01:00 1 957 tinfl.dat

28/03/2007 01:00 65 183 tscan1.dat

28/03/2007 01:00 3 113 tscan1hd.dat

28/03/2007 01:00 4 778 v.grd

28/03/2007 01:00 2 261 v.sig

28/03/2007 01:00 106 244 virscan.inf

28/03/2007 01:00 980 003 virscan1.dat

28/03/2007 01:00 570 372 virscan2.dat

28/03/2007 01:00 148 088 virscan3.dat

28/03/2007 01:00 320 186 virscan4.dat

28/03/2007 01:00 3 610 720 virscan5.dat

28/03/2007 01:00 390 467 virscan6.dat

28/03/2007 01:00 7 653 338 virscan7.dat

28/03/2007 01:00 1 709 039 virscan8.dat

28/03/2007 01:00 4 272 389 virscan9.dat

28/03/2007 01:00 32 virscant.dat

31/03/2007 19:10 2 072 vscanmsx.dat

28/03/2007 01:00 224 zdone.dat

61 fichier(s) 33 426 878 octets

 

Total des fichiers listés :

61 fichier(s) 33 426 878 octets

2 Rép(s) 19 899 813 888 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

 

C'est bizarre, j'ai toujours l'impression qu'il ne va pas au bout (par rapport au tuto).

 

AVG

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 22:30:09 02/04/2007

 

+ Résultat de l'analyse:

 

 

 

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP126\A0018251.exe -> Downloader.Small.cul : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP129\A0035564.exe -> Downloader.Small.cul : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

Lien vers le commentaire
Partager sur d’autres sites

ok le rapport de Panda ne montre rien de mauvais :P

 

Pou finir, j'aimerai que tu fasses analyser ce fichier en ligne(c'est rapide!) >

 

C:\Program Files\idw33725tmp

 

Clique sur cette adresse => http://www.virustotal.com/flash/index_en.html

 

Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> parcours ton disque dur , et recherche le fichier idw33725tmp que tu trouveras en allant dans le dossier C:\WINDOWS

 

Tu cliques une fois sur le fichier idw33725tmp (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "send" .Le scan de ce fichier va débuter.Tu n'as plus qu'à sélectionner puis copier /coller l'analyse .

Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ce prendra pour faire analyser)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...