Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)


Alors voici le rapport hijackthis:


Logfile of HijackThis v1.99.1

Scan saved at 17:15:10, on 06/08/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)


Running processes:








C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe






C:\Program Files\Microsoft IntelliPoint\ipoint.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe



C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Documents and Settings\Batista\Mes documents\Divers\Verif Pc\hijackthis\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O2 - BHO: (no name) - {E73A9F27-9783-4541-8CDE-9551C3BC5D60} - C:\WINDOWS\system32\odbd16gt.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites -

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://c:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} -

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


Donc deja cela le reste arrive :P

A toute et merci

Modifié par kyxi

Posté(e) (modifié)

Re bonjour donc voila,

panda a bugé et meme avec le tuto j'ai rien pu faire. :P


En cas de souci >

Fais un scan en ligne Kaspersky avec Internet Explorer


Donc direction Kaspersky qui lui n'a pas posé de probleme mais le rapport me fait peur :P


Voici ce dernier :






<meta http-equiv='Content-Type' content='text/html; charset=utf-8'>




.pagetitle { font-size:20px; color:#FFFFFF; font-family: Arial, Geneva, sans-serif; }

.text { font-size:11px; font-family: Arial, Geneva, sans-serif; }

TD { font-size:11px; font-family: Arial, Geneva, sans-serif; }




<table width='100%' height='110' border='0'>

<tr height='30' align='center' bgcolor='#005447'>

<td colspan='2' height='30' class='pagetitle'>




<tr height='70'>

<td colspan='2' height='70'>

Monday, August 06, 2007 7:17:11 PM<br>

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)<br>

Kaspersky On-line Scanner version :<br>

Dernière mise à jour de la base antivirus Kaspersky : 6/08/2007<br>

Enregistrements dans la base antivirus Kaspersky : 352276<br>



<tr height='10'>

<td colspan='2' height='10'>




<table width='100%' height='145' border='0'>

<tr height='20' bgcolor='#EFEBDE'>

<td colspan='2' height='20'><b>Paramètres d'analyse</b></td>


<tr height='15'>

<td height='15' width='250'>Analyser avec la base antivirus suivante</td>



<tr height='15'>

<td height='15'>Analyser les archives</td>



<tr height='15'>

<td height='15'>Analyser les bases de messagerie</td>



<tr height='10'>

<td colspan='2' height='10'>



<tr height='20' bgcolor='#EFEBDE'>

<td height='20'><b>Cible de l'analyse</b></td>

<td>Poste de travail</td>


<tr height='20'>

<td colspan='2' height='20'>





<tr height='10'>

<td colspan='2' height='10'>



<tr height='20' bgcolor='#EFEBDE'>

<td colspan='2' height='20'><b>Statistiques de l'analyse</b></td>


<tr height='15'>

<td height='15'>Total d'objets analysés</td>



<tr height='15'>

<td height='15'>Nombre de virus trouvés</td>



<tr height='15'>

<td height='15'>Nombre d'objets infectés</td>

<td>4 / 0</td>


<tr height='15'>

<td height='15'>Nombre d'objets suspects</td>



<tr height='15'>

<td height='15'>Durée de l'analyse</td>





<table width='100%' border='0'>

<tr height='20' bgcolor='#EFEBDE'>

<td height='20'><b>Nom de l'objet infecté</b></td>

<td width='200'><b>Nom du virus</b></td>

<td width='100'><b>Dernière action</b></td>


<tr height='20'>

<td height='20'>C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Application Data\Microsoft\MSNLiveFav\LiveFavorites.xml </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Cookies\index.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Logs\Dfsr00005.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\pending.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_A2C0_4C8E_C04C_6A9D\dfsr.db </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_A2C0_4C8E_C04C_6A9D\fsr.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_A2C0_4C8E_C04C_6A9D\tmp.edb </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Courrier indésirable/01 Dec 2006 01:52 from ALAIN.MERLO:new 01-Dec-2006/ </td>

<td>Infecté : Email-Worm.Win32.Bagle.gen </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Courrier indésirable/01 Dec 2006 15:27 from Jg.perez:price01-Dec-2006/ </td>

<td>Infecté : Email-Worm.Win32.Bagle.gen </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Courrier indésirable/05 Dec 2006 01:51 from Jg.perez:price_new05-Dec-2006/ </td>

<td>Infecté : Email-Worm.Win32.Bagle.gen </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst </td>

<td>Mail MS Mail: infecté - 3 </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Windows Live Contacts\\real\members.stg </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Windows Live Contacts\\shadow\members.stg </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Historique\History.IE5\index.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Historique\History.IE5\MSHist012007080620070807\index.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Temp\~DF9062.tmp </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Temp\~DF9074.tmp </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Temp\~DFA42.tmp </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Temp\~DFA91.tmp </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\ntuser.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\Batista\ntuser.dat.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\LocalService\Cookies\index.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\LocalService\ntuser.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\LocalService\ntuser.dat.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\NetworkService\NTUSER.DAT </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Documents and Settings\NetworkService\ntuser.dat.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\System Volume Information\MountPointManagerRemoteDatabase </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\System Volume Information\_restore{3371989E-7917-4CBC-9EA5-0F7C3A6F9654}\RP583\change.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\Debug\PASSWD.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\SchedLgU.Txt </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\SoftwareDistribution\EventCache\{5F2F9680-E300-4419-9F09-F0194623B50A}.bin </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\SoftwareDistribution\ReportingEvents.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\Sti_Trace.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\CatRoot2\edb.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\CatRoot2\tmp.edb </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\AppEvent.Evt </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\default </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\DEFAULT.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\Internet.evt </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\SAM </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\SAM.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\SecEvent.Evt </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\SECURITY </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\SECURITY.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\software </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\Software.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\SysEvent.Evt </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\system </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\config\SYSTEM.LOG </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\h323log.txt </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\wbem\Repository\FS\INDEX.BTR </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\wbem\Repository\FS\INDEX.MAP </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\wbem\Repository\FS\MAPPING.VER </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\wbem\Repository\FS\MAPPING1.MAP </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\wbem\Repository\FS\MAPPING2.MAP </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\wbem\Repository\FS\OBJECTS.DATA </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\system32\wbem\Repository\FS\OBJECTS.MAP </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\wiadebug.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\wiaservc.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\Windows\WindowsUpdate.log </td>

<td>L'objet est verrouillé </td>

<td>ignoré </td>


<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td colspan='3' height='20'><b>Analyse terminée.</b></td>






Total de fichiers analysés : 51949

Nombre de virus trouvés : 1

Nombre d'objets infectés : 4

Nombre d'objets suspects : 0

Durée de l'analyse : 00:54:41




As tu expédié le fichier chez MAD ?

Pour sa c ok np :P

Merci a toi a toute

Modifié par kyxi



Le rapport de Kaspersky montre la même détection qu'Antivir >


Ce sont des mails reçus qui se trouvent dans le dossier Courrier indésirable d'Outlook >


C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Courrier indésirable


Il te faut supprimer les courriers indésirables dans Outlook.


Voilà comment réagir face aux courriers indésirables dans OutLook >


Comment fonctionne ton pc ceci mis à part ?




Je vien de refaire un scan sur le dossier dit :

C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Courrier indésirable


Mais je ne peux aller plus loins que :

C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst

car il mais impossible d'ouvrir Outlook.pst


Voici le scan :


AntiVir PersonalEdition Classic

Report file date: lundi 6 août 2007 21:49


Scanning for 740715 virus strains and unwanted programs.


Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: Batista

Computer name: MAXDATA-AEFF960


Version information:

BUILD.DAT : 248 14437 Bytes 31/05/2007 16:59:00

AVSCAN.EXE : 282664 Bytes 20/04/2007 11:37:14

AVSCAN.DLL : 33832 Bytes 27/03/2007 11:31:54

LUKE.DLL : 143400 Bytes 27/03/2007 11:26:04

LUKERES.DLL : 10280 Bytes 19/03/2007 11:18:59

ANTIVIR0.VDF : 7371264 Bytes 31/05/2006 13:08:58

ANTIVIR1.VDF : 4303360 Bytes 23/02/2007 13:09:01

ANTIVIR2.VDF : 729600 Bytes 12/04/2007 13:09:02

ANTIVIR3.VDF : 50688 Bytes 16/04/2007 13:09:02

AVEWIN32.DLL : 2404864 Bytes 13/04/2007 13:04:24

AVWINLL.DLL : 14376 Bytes 26/02/2007 09:36:26

AVPREF.DLL : 24616 Bytes 27/03/2007 11:31:50

AVREP.DLL : 155688 Bytes 16/04/2007 12:16:24

AVPACK32.DLL : 360488 Bytes 27/03/2007 07:48:28

AVREG.DLL : 31784 Bytes 15/03/2007 08:05:08

AVEVTLOG.DLL : 86056 Bytes 27/03/2007 11:16:05

AVARKT.DLL : 278568 Bytes 02/05/2007 10:32:26

NETNT.DLL : 7720 Bytes 08/03/2007 10:09:42

RCIMAGE.DLL : 2228264 Bytes 13/03/2007 09:46:18

RCTEXT.DLL : 86056 Bytes 19/03/2007 11:42:42


Configuration settings for the scan:

Jobname..........................: ShlExt

Configuration file...............: C:\DOCUME~1\Batista\LOCALS~1\Temp\a1e00668.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: C:,

Scan memory......................: on

Process scan.....................: off

Scan registry....................: off

Search for rootkits..............: off

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,

Macro heuristic..................: on

File heuristic...................: high


Start of the scan: lundi 6 août 2007 21:49


Starting the file scan:


Begin scan in 'C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst'

C:\Documents and Settings\Batista\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst

[0] Archive type: MS Outlook Mailbox

--> Mailbox_[Folder:Courrier ind sirable][subject:new 01-Dec-2006][From:ALAIN.MERLO@FREE.FR]

[DETECTION] Contains suspicious code HEUR/Bagle.Zip

[1] Archive type: ZIP

--> Mailbox_[Folder:Courrier ind sirable][subject:price01-Dec-2006][]

[DETECTION] Contains suspicious code HEUR/Bagle.Zip

[1] Archive type: ZIP

--> Mailbox_[Folder:Courrier ind sirable][subject:price_new05-Dec-2006][]

[DETECTION] Contains suspicious code HEUR/Bagle.Zip

[1] Archive type: ZIP

[WARNING] The file was ignored!



End of the scan: lundi 6 août 2007 21:49

Used time: 00:31 min


The scan has been done completely.


0 Scanning directories

1495 Files were scanned

3 viruses and/or unwanted programs were found

3 classified as suspicious:

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

0 Files cannot be scanned

1489 Files not concerned

6 Archives were scanned

1 Warnings

0 Notes

0 Hidden objects were found


Sinon le Pc rame un peut au niveau des pages internet, il y a aussi le probleme que j'ai posté par rapport a un message d erreur de pilote d affichage ou j'att une reponce et un new depuis cette aprém quand je veux regardé une video (ex: sur youtube) j'ai un message d'erreur qui s affiche quand je veu agrandir cette derniere.

Voici ce dernier :

iexplore.exe - Erreur d'application


L'instruction à "0x00006a8d emploie l'adresse mémoire "0x00006a8d". La mémoire ne peut pas être "read".


Et que je face Ok pour terminer le programme ou annuler pour déboguer le programme rien ne ce passe :P




Est ce que tu as tenté d'éliminer les mails incriminés ? Essaie d'abord >


Dans les courriers indésirables recherche les mails suivant et élimine les:


-de ALAIN.MERLO en date du 01-Dec-2006 dont le sujet est new

-de jg.perez en date du 01-Dec-2006 dont le sujet est price_new05-Dec-2006


Sinon il va falloir éliminer le fichier Outlook.pst

Fais un clic droit sur le fichier et choisis renommer > renomme le fichier en Outlook.pst.vir

Une fois ceci fait, la prochaine fois que tu relances Outlook un nouveau fichier sera créé.

L'instruction à "0x00006a8d emploie l'adresse mémoire "0x00006a8d". La mémoire ne peut pas être "read".

Consulte la FAQ de Coolman à ce propos >






Donc je vien de faire le menage dans mes courier (all delete), comme sa c claire.

La je refait un scan avec antivir pour etre sur que tout va bien.



L'instruction à "0x00006a8d emploie l'adresse mémoire "0x00006a8d". La mémoire ne peut pas être "read".

Consulte la FAQ de Coolman à ce propos >


Je n'es pas bien comprit tout sa mais ce n'es pas grave :P


Sinon voici le rapport du scan : (quand je scan le nombre indiqué en warnings veux dire quoi ? il m'en trouve 2) :P


AntiVir PersonalEdition Classic

Report file date: mardi 7 août 2007 00:38


Scanning for 1004013 virus strains and unwanted programs.


Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: Batista

Computer name: MAXDATA-AEFF960


Version information:

BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00

AVSCAN.EXE : 282664 Bytes 20/04/2007 11:37:14

AVSCAN.DLL : 33832 Bytes 27/03/2007 11:31:54

LUKE.DLL : 143400 Bytes 27/03/2007 11:26:04

LUKERES.DLL : 10280 Bytes 19/03/2007 11:18:59

ANTIVIR0.VDF : 7371264 Bytes 31/05/2006 13:08:58

ANTIVIR1.VDF : 7251968 Bytes 10/07/2007 21:29:19

ANTIVIR2.VDF : 1077248 Bytes 02/08/2007 21:29:19

ANTIVIR3.VDF : 93696 Bytes 06/08/2007 21:29:19

AVEWIN32.DLL : 2707968 Bytes 06/08/2007 21:29:21

AVWINLL.DLL : 14376 Bytes 26/02/2007 09:36:26

AVPREF.DLL : 24616 Bytes 27/03/2007 11:31:50

AVREP.DLL : 155688 Bytes 16/04/2007 12:16:24

AVPACK32.DLL : 360488 Bytes 06/08/2007 21:29:21

AVREG.DLL : 31784 Bytes 15/03/2007 08:05:08

AVEVTLOG.DLL : 86056 Bytes 27/03/2007 11:16:05

AVARKT.DLL : 278568 Bytes 02/05/2007 10:32:26

NETNT.DLL : 7720 Bytes 08/03/2007 10:09:42

RCIMAGE.DLL : 2228264 Bytes 13/03/2007 09:46:18

RCTEXT.DLL : 86056 Bytes 19/03/2007 11:42:42


Configuration settings for the scan:

Jobname..........................: Manual Selection

Configuration file...............: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: D:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: off

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,

Macro heuristic..................: on

File heuristic...................: high


Start of the scan: mardi 7 août 2007 00:38


The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'wuauclt.exe' - '1' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'iexplore.exe' - '1' Module(s) have been scanned

Scan process 'emule.exe' - '1' Module(s) have been scanned

Scan process 'iexplore.exe' - '1' Module(s) have been scanned

Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned

Scan process 'usnsvc.exe' - '1' Module(s) have been scanned

Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned

Scan process 'ctfmon.exe' - '1' Module(s) have been scanned

Scan process 'ipoint.exe' - '1' Module(s) have been scanned

Scan process 'hkcmd.exe' - '1' Module(s) have been scanned

Scan process 'igfxtray.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'alg.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'slserv.exe' - '1' Module(s) have been scanned

Scan process 'MDM.EXE' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

33 processes with 33 modules were scanned


Start scanning boot sectors:

Boot sector 'C:\'

[NOTE] No virus was found!


Starting to scan the registry.

The registry was scanned ( '15' files ).



Starting the file scan:


Begin scan in 'C:\'


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!

Begin scan in 'D:\'

Search path D:\ could not be opened!

Le périphérique n'est pas prêt.




End of the scan: mardi 7 août 2007 01:09

Used time: 31:11 min


The scan has been done completely.


3877 Scanning directories

153001 Files were scanned

0 viruses and/or unwanted programs were found

0 classified as suspicious:

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

2 Files cannot be scanned

153001 Files not concerned

6268 Archives were scanned

2 Warnings

0 Notes

0 Hidden objects were found


Bien, le rapport est niquel :P

Pas d'inquiêtude pour ces deux fichiers qu'Antivir n'a pas pu scanner, c'est normal! Ils sont en cours d'utilisation par le système.

Je n'es pas bien comprit tout sa mais ce n'es pas grave icon_eek.gif

Le message d'erreur que tu as posté concerne Internet Explorer (iexplore.exe).

un new depuis cette aprém quand je veux regardé une video (ex: sur youtube) j'ai un message d'erreur qui s affiche quand je veu agrandir cette derniere.

As tu essayé de visionner avec Firefox ?

J'attend un retour pour le fichier odbd16gt.dll et te dirait ce qu'il en est.



Oki sais bien que tout sois nikel donc merci pour cette aide,

J'attend un retour pour le fichier odbd16gt.dll et te dirait ce qu'il en est

Ok merci pour sa aussi :P


Par contre je comprent pas : icon_eek.gif

comme quand je copie collé le nom dans le moteur de recherche de windows il le trouve pas :P

(c'étais peu etre ce que je vien d'effacer il y a quelque sec !!!)


Le message d'erreur que tu as posté concerne Internet Explorer (iexplore.exe).

un new depuis cette aprém quand je veux regardé une video (ex: sur youtube) j'ai un message d'erreur qui s affiche quand je veu agrandir cette derniere.

As tu essayé de visionner avec Firefox ?


Non j'ai pas Firefox, es t'il si important que sa ?

comme quand je copie collé le nom dans le moteur de recherche de windows il le trouve pas

c'est certainement un fichier avec un nom aléatoire : dans ce cas, la recherche via Google ou autre ne donnera rien car ce fichier est unique (par son nom).


Non j'ai pas Firefox, es t'il si important que sa ?

Ohhhh oui! c'est très important d'avoir un navigateur tel que celui ci : il est mieux sécurisé (il n'utilise pas les contrôles active x), il est très paramétrable, bien plus pratique, et il y a un nombre d'extensions impressionnantes pour lui!

- Téléchargement :

- Tutorial :

Je te le recommande vivement !


De plus si tu as un problème avec un de tes navigateurs, tu peux toujoours utiliser l'autre !

Tu as une liste d' extensions avec leur description à cette page >

C'est vite fait installé et vite adopté (après un petit temps d'adaptation !)

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...