Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjour à tous

 

cela fait 2 jours que j' essaie de tirer les vers du nez de mon ordinateur mais rien ne marche

ni anti virus, ni Hijackthis...

je joint un scan de kaspersky

en espérant de l' aide @+++

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Friday, October 24, 2008 7:32:07 PM

Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)

Kaspersky On-line Scanner version : 5.0.84.2

Dernière mise à jour de la base antivirus Kaspersky : 24/10/2008

Enregistrements dans la base antivirus Kaspersky : 1202003

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Dossiers:

C:\

 

Statistiques de l'analyse:

Total d'objets analysés: 109458

Nombre de virus trouvés: 5

Nombre d'objets infectés: 105 / 0

Nombre d'objets suspects: 0

Durée de l'analyse: 04:31:32

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\Cave\Bureau\ANTIV\SmitfraudFix\IEDFix.C.exe Infecté : Hoax.Win32.Renos.etc ignoré

C:\Documents and Settings\Cave\Bureau\ANTIV\SmitfraudFix.exe/SmitfraudFix/IEDFix.C.exe Infecté : Hoax.Win32.Renos.etc ignoré

C:\Documents and Settings\Cave\Bureau\ANTIV\SmitfraudFix.exe RAR: infecté - 1 ignoré

C:\Documents and Settings\Cave\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Cave\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Cave\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Cave\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\1XEB6CO5\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\1XEB6CO5\b64_2[1].jpg Infecté : Email-Worm.Win32.Bagle.vr ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\1XEB6CO5\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\1XEB6CO5\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\1XEB6CO5\b64_3[3].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64_2[1].jpg Infecté : Email-Worm.Win32.Bagle.vr ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64_2[2].jpg Infecté : Email-Worm.Win32.Bagle.vr ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64_3[3].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64_3[4].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\G30Q517P\b64_3[5].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\P84BCD4D\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\P84BCD4D\b64[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\P84BCD4D\b64[3].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\P84BCD4D\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\P84BCD4D\b64_3[3].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\P84BCD4D\b64_3[5].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\P84BCD4D\b64_3[6].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\ZP3FY81W\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\ZP3FY81W\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\ZP3FY81W\b64_3[3].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\ZP3FY81W\b64_3[4].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\Local Settings\Temporary Internet Files\Content.IE5\ZP3FY81W\b64_3[5].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\Documents and Settings\Cave\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Cave\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe Infecté : Trojan-Downloader.Win32.Bagle.aei ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\---===== dxo 4 1 24 updated-fixed 12-2006.zip/Setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\---===== dxo 4 1 24 updated-fixed 12-2006.zip ZIP: infecté - 1 ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\---===== dxo 4 1 24.zip/Setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\---===== dxo 4 1 24.zip ZIP: infecté - 1 ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\Dxo Optics Pro 4.0 Crack By Anilrgowda Updated-Fixed 11-2006.rar/setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\Dxo Optics Pro 4.0 Crack By Anilrgowda Updated-Fixed 11-2006.rar RAR: infecté - 1 ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\Dxo Optics Pro v4 Install(1).rar/setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\Dxo Optics Pro v4 Install(1).rar RAR: infecté - 1 ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\DxO Optics Pro v4 Install(2).rar/setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\DxO Optics Pro v4 Install(2).rar RAR: infecté - 1 ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\dxo Pro Starter 3.55 french.rar/setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\dxo Pro Starter 3.55 french.rar RAR: infecté - 1 ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\DxO.Optics.Pro.4.0.crack.by.Anilrgowda(1) updated-fixed 12-2006.rar/setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\DxO.Optics.Pro.4.0.crack.by.Anilrgowda(1) updated-fixed 12-2006.rar RAR: infecté - 1 ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\DxO.Optics.Pro.4.0.crack.by.Anilrgowda.rar/Dxo Optics Pro v4 Install updated-fixed 11-2006.rar/setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\DxO.Optics.Pro.4.0.crack.by.Anilrgowda.rar/Dxo Optics Pro v4 Install updated-fixed 11-2006.rar Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\DxO.Optics.Pro.4.0.crack.by.Anilrgowda.rar/setup.exe Infecté : P2P-Worm.Win32.Kapucen.b ignoré

C:\RECYCLER\S-1-5-21-854245398-2111687655-682003330-1003\Dc16\DxO.Optics.Pro.4.0.crack.by.Anilrgowda.rar RAR: infecté - 3 ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022497.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022501.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022522.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022523.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022564.exe Infecté : Trojan-Downloader.Win32.Bagle.aei ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022569.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022570.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022600.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022601.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022602.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022676.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0022677.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023676.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023677.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023729.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023730.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023731.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023762.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023763.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023764.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023865.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023866.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023867.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023877.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023878.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023889.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023899.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023900.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023910.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023911.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023937.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023938.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023939.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023962.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023975.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP186\A0023976.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024193.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024194.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024223.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024224.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024225.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024254.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024255.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024427.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024428.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024429.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024439.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024440.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024487.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024488.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024544.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024545.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024546.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024578.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP188\A0024579.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP190\A0024615.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP190\A0024616.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{B7500185-2E05-4ED4-A57B-C0C3A9B605D1}\RP190\change.log L'objet est verrouillé ignoré

C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtServicePackUninstall$\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB931784$\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB956841$\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\ServicePackFiles\i386\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\Download\ce3fdd705c204e10a3af0769e281cace\SP2GDR\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\Download\ce3fdd705c204e10a3af0769e281cace\SP2QFE\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\Download\ce3fdd705c204e10a3af0769e281cace\SP3GDR\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\Download\ce3fdd705c204e10a3af0769e281cace\SP3QFE\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antiviru.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

 

Analyse terminée.

Posté(e)

Bonjour,

 

Messages : 2

Si jamais tu as besoin de quelques infos :

Comment participer à un forum

Retrouver ses messages

 

Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.

Ne pas utiliser en dehors de ce cas de figure : dangereux.

 

Attention à bien suivre ces instructions en détail, ne pas oublier de renommer combofix.exe AVANT qu'il ne soit téléchargé, quand on peut encore changer le nom du fichier et dire au navigateur où le télécharger.

 

Télécharge combofix.exe de sUBs et renomme-le combo-fix.exe avant de le sauvegarder sur ton bureau (et pas ailleurs).

  • Assure toi que tous les programmes sont fermés avant de commencer.
  • Double-clique combo-fix.exe afin de l'exécuter.
  • Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
  • Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte.
  • Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide.
  • Lorsque l'analyse sera terminée, un rapport apparaîtra.
  • Copie-colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve dans : C:\Combofix.txt (si jamais).

Posté(e)

Bonjour,

 

Vous allez télécharger Combofix.

Ce logiciel est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles.

Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous allez charger sera obsolète dans quelques jours.

Avant de l'installer,lisez ce Mode opératoire:

Ensuite

Télécharger combofix.exe de sUBs

et sauvegardez le sur le bureau

 

Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire.

La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation).

Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage.

C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mise.

Après installation,vous devriez voir ce message:

The Recovery Console was successfully installed.

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de ComboFix.

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

color=#800040] Connecter tous les disques amovibles (disque dur externe, clé USB).

Si vous utilez Combofix pour détruire Bagle, voyez le $ 3 Renommer Combofix

 

*Double cliquer sur combofix.exe pour le lancer.

Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme!

1)La console de Récupération

Certaines infections (Rootkit en Mbr)ne peuvent être traitées qu'en utilisant la Console de Récupération,

D'importantes procédures que Combix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée

C'est pourquoiil vous est instament conseillé d' installer d'abord la Console de Récupération sur le pc .

Les utilisateurs de Windows Vista peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Environnement de réparation Vista)

Cela permettra de réparer le système au cas ou le pc ne redémarrerait plus suite à la désinfection.

Si c'est déjà fait, passez au point 2).

* Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page:

cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur leBureau:

Ne modifiez pas le nom du fichier

Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2

* Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe comme sur la capture >

img-191142280s3.gif

 

* Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft.

* Lorsque ce sera terminé, un message disant que la Console a bien été installée apparait, puis un rapport nommé CF_RC.txt va s'afficher:

postez en le contenu .

 

 

2)Lancer le scan

* Taper sur la touche 1 pour démarrer le scan.

Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas,

Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix

Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme.

 

* Le scan pourrait prendre un certain temps:Soyez patient!

A la fin,,un rapport sera généré : postez en le contenu dans un prochain message.

* Si le rapport est trop long, postez le en deux fois.

Il se trouve à c:\combofix.txt

[/color]

 

3) Renommer ComboFix

Dans certains cas, Ver Bagle par exemple,il est nécessaire de renommer ComboFix.exe en Combo-Fix.exe avant le téléchargement pour traiter l' infection.

Bagle cible tout fichier nommé ComboFix et génère un message d'erreur.

Désinstallez Combofix:

Démarrer > Exécuter ->combofix.exe /u

Valider par OK

ComboFix démarre et affiche un message disant que ComboFix est bien éliminé: cliquer sur OK.

.

Attention, par défaut, Firefox ne permet pas le renommage avant sauvegarde, utiliser plutôt IE

Pour le renommer:

Clic droit sur http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Choisir "Enregistrer la cible du lien..sous...."

Choisir le bureau

En bas, à Nom du Fichier:

Insérez un trait d'union (-) entre Combo et Fix.

Vous devez obtenir -> Combo-Fix.exe

Cliquez enfin sur -> Enregistrer

Lancez Combo-fix.exe

En cas de problème, :

méthode illustrée

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...