Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

voilà

 

au redemarage du pc une fenetre IE s'est ouverte... de chez orange!!!

 

========== PROCESSES ==========

Process explorer.exe killed successfully.

========== FILES ==========

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Windowskins moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Transitions moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Titles moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Tilesets moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Pictures moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Panoramas moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Icons moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Gameovers moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Fogs moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Characters moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Battlers moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Battlebacks moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Autotiles moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics\Animations moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Graphics moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Data moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Audio\SE moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Audio\ME moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Audio\BGS moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Audio\BGM moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy\Audio moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP\Final fantasy moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPGXP moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPG Maker XP v.1.0.0.1 (FR) moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Windowskins moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Transitions moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Titles moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Tilesets moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Pictures moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Panoramas moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Icons moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Gameovers moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Fogs moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Characters moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Battlers moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Battlebacks moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Autotiles moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics\Animations moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Graphics moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Data moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\bon\system\Data moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\bon\system moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\bon moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Audio\SE moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Audio\ME moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Audio\BGS moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Audio\BGM moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\Audio moved successfully.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR) moved successfully.

File/Folder D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPG Maker XP v.1.0.0.1 (FR)\RPG Maker XP v1.0.0.1 (FR) Bodom-RaBBi.exe not found.

D:\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR).zip moved successfully.

========== REGISTRY ==========

========== COMMANDS ==========

File delete failed. C:\DOCUME~1\PCCE6A~1.USE\LOCALS~1\Temp\~DFD343.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\PCCE6A~1.USE\LOCALS~1\Temp\~DFD59D.tmp scheduled to be deleted on reboot.

User's Temp folder emptied.

User's Internet Explorer cache folder emptied.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\YXSPO3G3\AP_ADV_728x90[1].htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\YXSPO3G3\CAYBKNLY.htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\U74ZMHQ7\iframe[1].htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\MZG129A1\ban_728x90[1].htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\MZG129A1\hp[1].htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\JHFN6CLS\fenetre-de-pub-t164585[1].html&pid=1394407&mode=threaded scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\EV8NMXYL\0[1] scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\EV8NMXYL\AP_ADV_300x250[1].htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\EV8NMXYL\CAQZKLUF.htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\ERU96JWJ\468x60[1].htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\96GY719O\CACT6P38.htm scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\96GY719O\CAQVKRNK.fr scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.

User's Temporary Internet Files folder emptied.

File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat scheduled to be deleted on reboot.

File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.

Local Service Temp folder emptied.

File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.

Local Service Temporary Internet Files folder emptied.

Network Service Temp folder emptied.

Network Service Temporary Internet Files folder emptied.

File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_36c.dat scheduled to be deleted on reboot.

File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_58c.dat scheduled to be deleted on reboot.

Windows Temp folder emptied.

Java cache emptied.

Temp folders emptied.

Explorer started successfully

 

OTM by OldTimer - Version 2.1.0.1 log created on 06212009_150517

 

Files moved on Reboot...

C:\DOCUME~1\PCCE6A~1.USE\LOCALS~1\Temp\~DFD343.tmp moved successfully.

C:\DOCUME~1\PCCE6A~1.USE\LOCALS~1\Temp\~DFD59D.tmp moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\YXSPO3G3\AP_ADV_728x90[1].htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\YXSPO3G3\CAYBKNLY.htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\U74ZMHQ7\iframe[1].htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\MZG129A1\ban_728x90[1].htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\MZG129A1\hp[1].htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\JHFN6CLS\fenetre-de-pub-t164585[1].html&pid=1394407&mode=threaded moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\EV8NMXYL\0[1] moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\EV8NMXYL\AP_ADV_300x250[1].htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\EV8NMXYL\CAQZKLUF.htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\ERU96JWJ\468x60[1].htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\96GY719O\CACT6P38.htm moved successfully.

C:\Documents and Settings\pc.USER-0FDC566E5D\Local Settings\Temporary Internet Files\Content.IE5\96GY719O\CAQVKRNK.fr moved successfully.

File C:\WINDOWS\temp\Perflib_Perfdata_36c.dat not found!

C:\WINDOWS\temp\Perflib_Perfdata_58c.dat moved successfully.

 

Registry entries deleted on Reboot...

Posté(e)

Ok,

 

A titre d'info http://telechargement.zebulon.fr/49-1/controle-parental/

 

Il y en a d'autres, certains gratuits, d'autres plus performants, payants ou inclus dans une bonne suite de sécurité.

Cela permet d'interdire le surf sur certains sites comme les P2P ou cracks et warez, mais c'est bien sûr de ton ressort et non du mien.

 

On va vérifier par un autre scan en ligne mais qui désinfecte lorsqu'il trouve quelque-chose; je doute un peu qu'il trouve autre-chose que Kaspersky mais on ne sait jamais...

 

Prends le rapport à la fin stp. http://www.bitdefender.fr/scan_fr/scan8/ie.html

 

Tu peux supprimer OTM de même que son dossier en C:\_OTM. pour éviter que ces fichiers infectés ne soient rétablis, avant de lancer l'analyse qui risque de les redétecter.

 

@++

Posté(e)

merci de ton conseil pour le controle parental

 

je fais le scan avec bitfender mais la signature de virus est super longue :P

 

par ailleurs les fenetres de pub s'ouvrent toujours :P

Posté(e)

Re,

 

On va voir de quoi il s'agit.

Je vais te faire passer un outil, qui, s'il ne trouve pas forcément le coupable nous donnera de très précieuses informations sur la présence d'autre-chose.

 

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

 

  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique sur le raccourci de Toolbar-S&D.
  • --> Sous VISTA: clic droit Exécuter en temps qu'administrateur.
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    Poste le rapport généré. (C:\TB.txt)

 

@+tard. :P

Posté(e)

bon voici le rapport de bitdefender il ecrit que mon ordi est tujours infecté

voici le rapport

BitDefender Online Scanner - Rapport virus en temps réel

 

 

 

Généré à: Sun, Jun 21, 2009 - 16:29:05

 

 

--------------------------------------------------------------------------------

 

 

 

 

 

Info d'analyse

 

 

 

Fichiers scannés

97340

 

Infectés Fichiers

2

 

 

 

 

 

 

 

 

Virus Détectés

 

 

 

Trojan.Generic.919620

2

 

 

 

 

 

 

 

 

 

 

--------------------------------------------------------------------------------

 

 

 

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

 

j'ai sauvegardé un fichier en txt mais... il est illisible

Posté(e)

Dommage pour le rapport mais il est certain que cette infection est toujours en rapport avec le téléchargement du fiston.

 

Je suis étonné que BitDefender n'aie pas liquidé cela, où tu as oublié de cocher une case? Ca arrive.

 

Qu'à cela ne tienne, on va utiliser un antivirus non-résident, qui n'entrera jamais en conflit avec Avast, d'autant qu'il faut l'utiliser en mode sans échec.

 

Pour faire des analyses en mode sans echec faire comme suit: http://www.vista-xp.fr/forum/topic93.html

 

Télécharge Dr.Web CureIt sur ton Bureau:

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

 

Faire l'analyse en mode sans échec

  • Double clique launch.exe et ensuite clique sur Analyse;
  • Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
    **Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction"; vous pouvez quitter en cliquant le "X"
  • Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
  • Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
  • De retour à la fenêtre principale : clique pour activer "Analyse complète";
  • Clique le bouton avec flèche verte sur la droite, et le scan débutera.
  • Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
  • Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : check.gif
  • Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
  • Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
  • Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv Ouvrir le fichier avec le bloc-notes puis sauvegarder ce fichier.
  • Ferme Dr.Web Cureit
  • Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
  • Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.

+++

Posté(e)

si tu le veux vraiment le voilà

 

<HTML>

<HEAD>

<TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>

<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">

</HEAD>

<BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

 

 

<table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">

<tr>

<td width="458">

<p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

<tr>

<td colspan="3" width="912">

<p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Sun, Jun 21, 2009 - 16:14:29</b></span></font></p>

</td>

</tr>

 

<tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

<tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;</span></font></p>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

<tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

<tr>

<td width="458">

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="451" colspan="2" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Statistiques</b></font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Temps</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">00:17:03</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Fichiers</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">89554</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Directoires</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">7779</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Secteurs de boot</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">0</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Archives</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">986</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Paquets programmes</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">17034</font></p>

</td>

</tr>

</table>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

 

 

<tr>

<td width="458">

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="451" colspan="2" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Résultats</b></font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Virus identifiés</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">1</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Fichiers infectés</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">2</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Fichiers suspects</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">0</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Avertissements</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">0</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Désinfectés</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">0</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Fichiers effacés</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">2</font></p>

</td>

</tr>

</table>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

<tr>

<td width="458">

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="451" colspan="2" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Définition virus</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">3439753</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Version des moteurs</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse des plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">17</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Archive des plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">45</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Unpack des plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">7</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">E-mail plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">6</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Système plugins</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">4</font></p>

</td>

</tr>

</table>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

<tr>

<td width="458">

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="451" colspan="2" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Première action</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Désinfecté</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Seconde Action</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Supprimé</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Heuristique</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Acceptez les avertissements</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Extensions analysées</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls

;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;

chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;</font></p>

</td>

</tr>

 

<tr>

<td width="57%">

<p><font face="Arial" size="2">Excludez les extensions</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2"> </font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse d'emails</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse des Archives</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyser paquets programmes</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse des fichiers</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">Analyse de boot</font></p>

</td>

<td width="43%" align="right">

<p><font face="Arial" size="2">Oui</font></p>

</td>

</tr>

</table>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

<tr>

<td colspan=2>  

<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">

<tr>

<td width="252" bgcolor="#CCCCCC">

<p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>

</td>

<td width="195" bgcolor="#CCCCCC" align="right">

<p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>

</td>

</tr>

<tr>

<td width="57%">

<p><font face="Arial" size="2">C:\RECYCLER\S-1-5-21-448539723-2147180785-1177238915-1003\Dc1\MovedFiles\06212009_150517\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\bon\Patch 800x600.exe</font></p>

</td>

<td width="43%" align="left">

<p><font face="Arial" size="2">Infecté par: Trojan.Generic.919620</font></p>

</td>

</tr><tr>

<td width="57%">

<p><font face="Arial" size="2">C:\RECYCLER\S-1-5-21-448539723-2147180785-1177238915-1003\Dc1\MovedFiles\06212009_150517\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\bon\Patch 800x600.exe</font></p>

</td>

<td width="43%" align="left">

<p><font face="Arial" size="2">Supprimé</font></p>

</td>

</tr><tr>

<td width="57%">

<p><font face="Arial" size="2">C:\RECYCLER\S-1-5-21-448539723-2147180785-1177238915-1003\Dc1\MovedFiles\06212009_150517\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPG Maker XP v.1.0.0.1 (FR)\RPG Maker XP v1.0.0.1 (FR) Bodom-RaBBi.exe=>(Instyler o)=>(Instyler Module 22)</font></p>

</td>

<td width="43%" align="left">

<p><font face="Arial" size="2">Infecté par: Trojan.Generic.919620</font></p>

</td>

</tr><tr>

<td width="57%">

<p><font face="Arial" size="2">C:\RECYCLER\S-1-5-21-448539723-2147180785-1177238915-1003\Dc1\MovedFiles\06212009_150517\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPG Maker XP v.1.0.0.1 (FR)\RPG Maker XP v1.0.0.1 (FR) Bodom-RaBBi.exe=>(Instyler o)=>(Instyler Module 22)</font></p>

</td>

<td width="43%" align="left">

<p><font face="Arial" size="2">Supprimé</font></p>

</td>

</tr><tr>

<td width="57%">

<p><font face="Arial" size="2">C:\RECYCLER\S-1-5-21-448539723-2147180785-1177238915-1003\Dc1\MovedFiles\06212009_150517\Documents Thomas\creation jeux\RPG_Maker_XP_v.1.0.0.1_(FR)\RPG Maker XP v.1.0.0.1 (FR)\RPG Maker XP v1.0.0.1 (FR) Bodom-RaBBi.exe=>(Instyler o)</font></p>

</td>

<td width="43%" align="left">

<p><font face="Arial" size="2">Echec de la mise à jour</font></p>

</td>

</tr>

</table>

</td>

 

<td width="10%">

<p> </p>

</td>

</tr>

 

<tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

<tr>

<td width="458">

<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>

</td>

<td width="40%">

<p> </p>

</td>

<td width="10%">

<p> </p>

</td>

</tr>

 

</table>

<p> </p>

 

</body>

</html>

Posté(e)

Je suis désolé mais ce langage est du chinois pour moi aussi :P

 

Il serait plus sage de faire l'analyse demandée avec drWeb CureIt, qui lui ne fera pas dans la dentelle s'il retrouve cette saleté.

 

Tu peux aussi supprimer le répertoire "parent" mais je ne sais pas ce qu'il s'y trouve d'autre; on ne va pas risquer de virer des choses légitimes.

 

Je pense que cela t'en dit long sur les capacités de détection et de sûreté d'Avast... Nulles.

 

@++

Posté(e)

Bonjour,

 

Il semble que Bit Defender a liquidé le vilain.

 

Ne lance pas CureIt; si tu l'as déjà fait tant pis, poste toujours son rapport.

 

Sinon, passe cet outil afin de voir pourquoi tu as des fenêtres de pub, je l'avais déjà demandé.

 

 

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

 

  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique sur le raccourci de Toolbar-S&D.
  • --> Sous VISTA: clic droit Exécuter en temps qu'administrateur.
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    Poste le rapport généré. (C:\TB.txt)

 

@+tard.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...