Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Re,

 

Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> http://cybersecurite.xooit.com/t123-Les-co...les-ActiveX.htm

  • Fais un scan en ligne Kaspersky
  • Clique sur Accept
  • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
  • clique une nouvelle fois sur "Accept"
  • Les bases de mises à jour vont s'installer, patiente un moment
  • Clique sur Next.
  • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

 

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

 

 

Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

 

Colle ce rapport dans ta réponse sur le forum.

 

Aide en cas de problème http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768

 

NOTE: Le scan est à faire avec Internet Explorer.

 

 

 

re,

 

voila le rapport,

 

merci,

 

@+

 

 

KASPERSKY ONLINE SCANNER REPORT

Tuesday, December 18, 2007 1:28:17 PM

Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner version: 5.0.98.0

Kaspersky Anti-Virus database last update: 18/12/2007

Kaspersky Anti-Virus database records: 485910

 

 

Scan Settings

Scan using the following antivirus database extended

Scan Archives true

Scan Mail Bases true

 

Scan Target My Computer

C:\

D:\

E:\

F:\

H:\

I:\

J:\

K:\

 

Scan Statistics

Total number of scanned objects 95525

Number of viruses found 7

Number of infected objects 54

Number of suspicious objects 0

Duration of the scan process 01:41:15

 

Infected Object Name Virus Name Last Action

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-11022007-223422.log Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture01.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture02.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture03.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture04.jpg.41b29522.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture05.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture06.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture07.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture08.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture09.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture10.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3EA73186.par Infected: Trojan-Downloader.WMA.Wimad.d skipped

 

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\402F5FD7.par Infected: Trojan-Downloader.WMA.Wimad.d skipped

 

C:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Application Data\WinButler\WinBuninstaller.exe Infected: Trojan-Downloader.Win32.Agent.dwe skipped

 

C:\Documents and Settings\HP_Propriétaire\Bureau\degats tempete\jedba\latifa\BearShareV6int.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\Documents and Settings\HP_Propriétaire\Bureau\degats tempete\jedba\latifa\BearShareV6int.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\Documents and Settings\HP_Propriétaire\Bureau\degats tempete\jedba\latifa\BearShareV6int.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\Documents and Settings\HP_Propriétaire\Bureau\degats tempete\jedba\latifa\BearShareV6int.exe WiseSFX: infected - 3 skipped

 

C:\Documents and Settings\HP_Propriétaire\Bureau\degats tempete\jedba\latifa\BearShareV6int.exe WiseSFXDropper: infected - 3 skipped

 

C:\Documents and Settings\HP_Propriétaire\Bureau\SmitfraudFix\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Bureau\SmitfraudFix\SmitfraudFix.zip/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Bureau\SmitfraudFix\SmitfraudFix.zip ZIP: infected - 1 skipped

 

C:\Documents and Settings\HP_Propriétaire\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{80DE0189-0586-4FE2-8062-4E60E9A44869} Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\MSHist012007121820071219\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\hpodvd09.log Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\_hphtra07.log Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\41KLU7WL\Navilog1[1].zip/Navilog1.exe/file09 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\41KLU7WL\Navilog1[1].zip/Navilog1.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\41KLU7WL\Navilog1[1].zip ZIP: infected - 2 skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OH6J4P2N\SmitfraudFix[1].exe/data.rar/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OH6J4P2N\SmitfraudFix[1].exe/data.rar Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OH6J4P2N\SmitfraudFix[1].exe RarSFX: infected - 2 skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\WZLBIM71\SmitfraudFix[1].zip/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\WZLBIM71\SmitfraudFix[1].zip ZIP: infected - 1 skipped

 

C:\Documents and Settings\HP_Propriétaire\Mes documents\Navilog1.zip/Navilog1.exe/file09 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Mes documents\Navilog1.zip/Navilog1.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Mes documents\Navilog1.zip ZIP: infected - 2 skipped

 

C:\Documents and Settings\HP_Propriétaire\Mes documents\SmitfraudFix\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Mes documents\SmitfraudFix.exe/data.rar/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Mes documents\SmitfraudFix.exe/data.rar Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Documents and Settings\HP_Propriétaire\Mes documents\SmitfraudFix.exe RarSFX: infected - 2 skipped

 

C:\Documents and Settings\HP_Propriétaire\ntuser.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\UserData\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

 

C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped

 

C:\Program Files\Navilog1\reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Program Files\Softwin\BitDefender10\aspdict.dat Object is locked skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe WiseSFX: infected - 3 skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe WiseSFXDropper: infected - 3 skipped

 

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP199\A0165536.exe Infected: Trojan-Downloader.Win32.Agent.fjg skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP199\A0165628.exe Infected: Trojan-Downloader.Win32.Agent.fct skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP218\A0172733.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP218\A0172733.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP218\A0172733.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP218\A0172733.exe WiseSFX: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP218\A0172733.exe WiseSFXDropper: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP221\A0174560.exe Infected: Trojan-Downloader.Win32.Agent.dwe skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0176680.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0176680.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0176680.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0176680.exe WiseSFX: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0176680.exe WiseSFXDropper: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP226\A0177007.dll Infected: Trojan.Win32.Gorshok.a skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP226\A0178552.exe Infected: Trojan-Downloader.Win32.Agent.dwe skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP226\A0179487.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP226\A0179487.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP226\A0179487.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP226\A0179487.exe WiseSFX: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP226\A0179487.exe WiseSFXDropper: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP235\A0185916.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP237\A0186049.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP241\change.log Object is locked skipped

 

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

 

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

 

C:\WINDOWS\Sti_Trace.log Object is locked skipped

 

C:\WINDOWS\system32\bdss.log Object is locked skipped

 

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

 

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

 

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\default Object is locked skipped

 

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SAM Object is locked skipped

 

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\software Object is locked skipped

 

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\system Object is locked skipped

 

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

 

C:\WINDOWS\system32\h323log.txt Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

 

C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt Object is locked skipped

 

C:\WINDOWS\Temp\sqlite_SvxlOuOeCUKTWk5 Object is locked skipped

 

C:\WINDOWS\Temp\tmp000062c8\tmp00000000 Object is locked skipped

 

C:\WINDOWS\wiadebug.log Object is locked skipped

 

C:\WINDOWS\wiaservc.log Object is locked skipped

 

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

 

Scan process completed.

Posté(e)

Re,

  • Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :

C:\Documents and Settings\HP_Propriétaire\Application Data\WinButler

C:\Documents and Settings\HP_Propriétaire\Bureau\degats tempete\jedba\latifa\BearShareV6int.exe

C:\Documents and Settings\HP_Propriétaire\Bureau\SmitfraudFix

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\41KLU7WL\Navilog1[1].zip

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OH6J4P2N\SmitfraudFix[1].exe

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\WZLBIM71\SmitfraudFix[1].zip

C:\Documents and Settings\HP_Propriétaire\Mes documents\Navilog1.zip

C:\Documents and Settings\HP_Propriétaire\Mes documents\Navilog1.zip

C:\Documents and Settings\HP_Propriétaire\Mes documents\SmitfraudFix

C:\Documents and Settings\HP_Propriétaire\Mes documents\SmitfraudFix.exe

C:\Program Files\Navilog1

  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le bouton rouge Moveit!.
  • Ferme OTMoveIt.
    Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Poste moi le rapport de OTMoveIT disponible ici : C:\_OTMoveIt\MovedFiles.

 

 

===============================================

 

  • Lance OTmoveIT.
  • Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargé).
    NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder a internet, Autorise le.
  • Une liste apparait dans la partie gauche d'OTmoveIT.
  • Un message apparait pour confirmer le nettoyage. Confirme.

Vide le contenu de ta Corbeille.

 

Suis scrupuleusement les instructions de ce lien (desactive et réactive la restauration de systeme)

 

http://cybersecurite.xooit.com/t120-Desact...-du-systeme.htm

 

refais ensuite un nouveau scan en ligne avec kaspersky puis poste le rapport

 

@+

Posté(e)
Re,
  • Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :

  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le bouton rouge Moveit!.
  • Ferme OTMoveIt.
    Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Poste moi le rapport de OTMoveIT disponible ici : C:\_OTMoveIt\MovedFiles.

===============================================

  • Lance OTmoveIT.
  • Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargé).
    NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder a internet, Autorise le.
  • Une liste apparait dans la partie gauche d'OTmoveIT.
  • Un message apparait pour confirmer le nettoyage. Confirme.

Vide le contenu de ta Corbeille.

 

Suis scrupuleusement les instructions de ce lien (desactive et réactive la restauration de systeme)

 

http://cybersecurite.xooit.com/t120-Desact...-du-systeme.htm

 

refais ensuite un nouveau scan en ligne avec kaspersky puis poste le rapport

 

@+

Posté(e) (modifié)

re,

voici les rapports:

 

 

 

 

 

KASPERSKY ONLINE SCANNER REPORT

Tuesday, December 25, 2007 1:06:33 PM

Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner version: 5.0.98.0

Kaspersky Anti-Virus database last update: 25/12/2007

Kaspersky Anti-Virus database records: 493349

 

 

Scan Settings

Scan using the following antivirus database extended

Scan Archives true

Scan Mail Bases true

 

Scan Target My Computer

C:\

D:\

E:\

F:\

H:\

I:\

J:\

K:\

 

Scan Statistics

Total number of scanned objects 84201

Number of viruses found 5

Number of infected objects 26

Number of suspicious objects 0

Duration of the scan process 01:36:31

 

Infected Object Name Virus Name Last Action

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-11022007-223422.log Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture01.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture02.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture03.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture04.jpg.41b29522.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture05.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture06.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture07.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture08.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture09.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture10.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3EA73186.par Infected: Trojan-Downloader.WMA.Wimad.d skipped

 

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\402F5FD7.par Infected: Trojan-Downloader.WMA.Wimad.d skipped

 

C:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Application Data\setup_fr[1].exe Infected: not-a-virus:Downloader.Win32.WinFixer.cc skipped

 

C:\Documents and Settings\HP_Propriétaire\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{9CA7F516-9CCC-4653-8ACA-A8CA069C484B} Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\MSHist012007122520071226\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\hpodvd09.log Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\_hphtra07.log Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Mes documents\setup_fr.exe Infected: not-a-virus:Downloader.Win32.WinFixer.cc skipped

 

C:\Documents and Settings\HP_Propriétaire\ntuser.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

 

C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped

 

C:\Program Files\Softwin\BitDefender10\aspdict.dat Object is locked skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe WiseSFX: infected - 3 skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc38.exe WiseSFXDropper: infected - 3 skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc48\reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc50\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc51\Navilog1.zip/Navilog1.exe/file09 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc51\Navilog1.zip/Navilog1.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc51\Navilog1.zip ZIP: infected - 2 skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc51\SmitfraudFix.exe/data.rar/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc51\SmitfraudFix.exe/data.rar Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc51\SmitfraudFix.exe RarSFX: infected - 2 skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc57\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc57\SmitfraudFix.zip/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc57\SmitfraudFix.zip ZIP: infected - 1 skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc58\BearShareV6int.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc58\BearShareV6int.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc58\BearShareV6int.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc58\BearShareV6int.exe WiseSFX: infected - 3 skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc58\BearShareV6int.exe WiseSFXDropper: infected - 3 skipped

 

C:\RECYCLER\S-1-5-21-4043045673-3118007569-3466283886-1008\Dc62\WinBuninstaller.exe Infected: Trojan-Downloader.Win32.Agent.dwe skipped

 

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\change.log Object is locked skipped

 

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

 

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

 

C:\WINDOWS\Sti_Trace.log Object is locked skipped

 

C:\WINDOWS\system32\bdss.log Object is locked skipped

 

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\default Object is locked skipped

 

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

 

C:\WINDOWS\system32\config\SAM Object is locked skipped

 

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\software Object is locked skipped

 

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\system Object is locked skipped

 

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

 

C:\WINDOWS\system32\h323log.txt Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

 

C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt Object is locked skipped

 

C:\WINDOWS\Temp\sqlite_GL1Plaz2PvmUZrD Object is locked skipped

 

C:\WINDOWS\Temp\tmp00002879\tmp00000000 Object is locked skipped

 

C:\WINDOWS\wiadebug.log Object is locked skipped

 

C:\WINDOWS\wiaservc.log Object is locked skipped

 

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

 

Scan process completed.

 

 

 

File/Folder :\Documents and Settings\HP_Propriétaire\Application Data\WinButler not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Bureau\degats tempete\jedba\latifa\BearShareV6int.exe not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Bureau\SmitfraudFix not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\41KLU7WL\Navilog1[1].zip not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OH6J4P2N\SmitfraudFix[1].exe not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\WZLBIM71\SmitfraudFix[1].zip not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Mes documents\Navilog1.zip not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Mes documents\Navilog1.zip not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Mes documents\SmitfraudFix not found.

File/Folder C:\Documents and Settings\HP_Propriétaire\Mes documents\SmitfraudFix.exe not found.

File/Folder C:\Program Files\Navilog1 not found.

 

Created on 12/25/2007 13:13:51

Modifié par djn
Posté(e)

Re,

 

Supprime:

 

C:\Documents and Settings\HP_Propriétaire\Application Data\ setup_fr[1].exe<== ce fichier

 

Vide le contenu de ta Corbeille puis refais un scan en ligne avec Kaspersky.

Posté(e)
Re,

 

Supprime:

 

C:\Documents and Settings\HP_Propriétaire\Application Data\ setup_fr[1].exe<== ce fichier

 

Vide le contenu de ta Corbeille puis refais un scan en ligne avec Kaspersky.

 

 

Bonsoir' bruce lee,

je voudrais te poser une question comment faire pour trouver ce fichier et le mettre dans la corbeille merc iiiiiiiiiiiiiiiiiiii de ton aide

 

djn

:P

Posté(e)

Re,

 

Clique sur démarrer / Poste de travail / Disque local (C:). Ensuite, double clic sur ensuite "Documents and Settings" puis sur "HP_Propriétaire" et enfin "Application Data". Localise ensuite setup_fr[1].exe et fait un clic droit dessus puis choisis "Supprimer".

Posté(e)
Re,

 

Clique sur démarrer / Poste de travail / Disque local (C:). Ensuite, double clic sur ensuite "Documents and Settings" puis sur "HP_Propriétaire" et enfin "Application Data". Localise ensuite setup_fr[1].exe et fait un clic droit dessus puis choisis "Supprimer".

 

 

 

re,

merci pour info,

voila le rapport

 

Thursday, December 27, 2007 9:00:05 AM

Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner version: 5.0.98.0

Kaspersky Anti-Virus database last update: 26/12/2007

Kaspersky Anti-Virus database records: 494953

 

 

Scan Settings

Scan using the following antivirus database extended

Scan Archives true

Scan Mail Bases true

 

Scan Target My Computer

C:\

D:\

E:\

F:\

H:\

I:\

J:\

K:\

 

Scan Statistics

Total number of scanned objects 86316

Number of viruses found 5

Number of infected objects 20

Number of suspicious objects 0

Duration of the scan process 01:29:20

 

Infected Object Name Virus Name Last Action

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-11022007-223422.log Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture01.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture02.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture03.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture04.jpg.41b29522.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture05.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture06.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture07.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture08.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture09.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\muvee Technologies30625\dscrp\Sample_Picture10.jpg.41b29524.mpd Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3EA73186.par Infected: Trojan-Downloader.WMA.Wimad.d skipped

 

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\402F5FD7.par Infected: Trojan-Downloader.WMA.Wimad.d skipped

 

C:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Application Data\setup_fr[1].exe Infected: not-a-virus:Downloader.Win32.WinFixer.cc skipped

 

C:\Documents and Settings\HP_Propriétaire\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\MSHist012007122620071227\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\ntuser.dat Object is locked skipped

 

C:\Documents and Settings\HP_Propriétaire\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

 

C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped

 

C:\Program Files\Softwin\BitDefender10\aspdict.dat Object is locked skipped

 

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000089.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000089.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000089.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000089.exe WiseSFX: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000089.exe WiseSFXDropper: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000095.exe Infected: Trojan-Downloader.Win32.Agent.dwe skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000096.exe/WISE0044.BIN/stream/data0005 Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000096.exe/WISE0044.BIN/stream Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000096.exe/WISE0044.BIN Infected: not-a-virus:AdWare.Win32.Mostofate.j skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000096.exe WiseSFX: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000096.exe WiseSFXDropper: infected - 3 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000103.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000115.exe/data.rar/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000115.exe/data.rar Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000115.exe RarSFX: infected - 2 skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000121.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\A0000138.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\change.log Object is locked skipped

 

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

 

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

 

C:\WINDOWS\Sti_Trace.log Object is locked skipped

 

C:\WINDOWS\system32\bdss.log Object is locked skipped

 

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

 

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

 

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\default Object is locked skipped

 

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

 

C:\WINDOWS\system32\config\SAM Object is locked skipped

 

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\software Object is locked skipped

 

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\system Object is locked skipped

 

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

 

C:\WINDOWS\system32\h323log.txt Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

 

C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt Object is locked skipped

 

C:\WINDOWS\Temp\sqlite_FBIIeZ7V4ffmDiq Object is locked skipped

 

C:\WINDOWS\Temp\tmp00000c08\tmp00000000 Object is locked skipped

 

C:\WINDOWS\wiadebug.log Object is locked skipped

 

C:\WINDOWS\wiaservc.log Object is locked skipped

 

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

 

D:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1\change.log Object is locked skipped

 

Scan process completed.

 

 

 

@+

Posté(e)

Re,

  • Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :

C:\Documents and Settings\HP_Propriétaire\Application Data\setup_fr[1].exe

  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le bouton rouge Moveit!.
  • Ferme OTMoveIt.
    Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Poste moi le rapport de OTMoveIT disponible ici : C:\_OTMoveIt\MovedFiles.

 

 

  • Lance OTmoveIT.
  • Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargé).
    NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder a internet, Autorise le.
  • Une liste apparait dans la partie gauche d'OTmoveIT.
  • Un message apparait pour confirmer le nettoyage. Confirme.

Suis scrupuleusement les instructions de ce lien (desactive et réactive la restauration de systeme)

 

http://cybersecurite.xooit.com/t120-Desact...-du-systeme.htm

 

Refais ensuite un nouveau scan en ligne avec kaspersky puis poste le rapport.

 

@+

Posté(e)
Re,
  • Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :

  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le bouton rouge Moveit!.
  • Ferme OTMoveIt.
    Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Poste moi le rapport de OTMoveIT disponible ici : C:\_OTMoveIt\MovedFiles.

  • Lance OTmoveIT.
  • Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargé).
    NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder a internet, Autorise le.
  • Une liste apparait dans la partie gauche d'OTmoveIT.
  • Un message apparait pour confirmer le nettoyage. Confirme.

Suis scrupuleusement les instructions de ce lien (desactive et réactive la restauration de systeme)

 

http://cybersecurite.xooit.com/t120-Desact...-du-systeme.htm

 

Refais ensuite un nouveau scan en ligne avec kaspersky puis poste le rapport.

 

@+

 

 

 

re,

voici le rapport:

C:\Documents and Settings\HP_Propriétaire\Application Data\setup_fr[1].exe moved successfully.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...