Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Antivir a bien fait son travail.

 

D:\Nouveau dossier\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe

[RESULTAT] Contient le cheval de Troie TR/Pincav.axub

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47507629.qua' !

D:\Downloads\LOGICIELS\free.VPN by di-gi-mrc.exe

[RESULTAT] Contient le cheval de Troie TR/PSW.Dybalom.dhd.7

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5fbe59fe.qua' !

C:\Documents and Settings\CPC EPS\Bureau\mss.exe

[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/IRCBot.614408

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '52d36a44.qua'

 

Sauf erreur,acleaner est inoffensif, les deux autres des cracks infestés par des trojans qui recherchent mot de passes et coordonnées bancaires.

Vous seriez bien inspiré d'une part d'éviter ces pratiques dangereuses pour votre sécurité , d'autre part de changer vos mots de passe.

 

Tout le reste est dans la quarantaine d'usbfix, et donc inoffensif.

Pour vous en débarrasser:

Pour Désinstaller UsbFix

Double clic sur le raccourci sur le bureau

Lancer l' option 5 ( Désinstaller ) ....

[/color]

 

 

Enfin vérifiez votre machine avec Mbam:

 

Téléchargez MBAM

 

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire

Exécuter avec droits d'administrateur.

Sous Vista , désactiver l'Uac

 

Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

mbam.jpg

Si le pare-feu demande l'autorisation de connecter MBAM, acceptez.

Une fois la mise à jour terminée, allez dans l'onglet Recherche.

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

.L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Et un fichier Mbam.log apparaitra

 

 

 

Nettoyage

Relancez Mbam(Malewares'Bytes)

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.

Posté(e) (modifié)

Bonjour,

 

Tout d'abord, merci pour votre AIDE.

 

Voici le rapport mbam :

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 5775

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

16/02/2011 21:45:15

mbam-log-2011-02-16 (21-45-15).txt

 

Type d'examen: Examen complet (C:\|D:\|)

Elément(s) analysé(s): 263049

Temps écoulé: 1 heure(s), 15 minute(s), 42 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 7

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\system volume information\_restore{9d376658-7333-4f8d-b87f-7a92444c3bd4}\RP6\A0002205.exe (Trojan.Agent) -> Quarantined and deleted successfully.

c:\WINDOWS\system32\AntiWPA.dll (PUP.Wpakill) -> Quarantined and deleted successfully.

d:\program files\iobit toolbar\widgihelper.exe (PUP.Dealio) -> Quarantined and deleted successfully.

d:\program files\iobit toolbar\IE\4.1\iobittoolbarie.dll (PUP.Dealio) -> Quarantined and deleted successfully.

d:\system volume information\_restore{9d376658-7333-4f8d-b87f-7a92444c3bd4}\RP6\A0002203.exe (Worm.Palevo) -> Quarantined and deleted successfully.

c:\WINDOWS\system32\lsass.backup (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

c:\WINDOWS\system32\winlogon.backup (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

Modifié par ray23
Posté(e)

Bonjour,

 

d:\system volume information\_restore{9d376658-7333-4f8d-b87f-7a92444c3bd4}\RP6\A0002203.exe (Worm.Palevo) -> Quarantined and deleted successfully.

 

Cette version est une variante du célèbre malware Palevo, dès qu'il se trouve sur la machine, il installe dans le dossier Windows les fichiers cachés suivants : mds.sys, mdt.sys, winbrd.jpg, infocard.exe

 

Autres fonctions désastreuses, l'infection des supports amovibles (clés USB, disques durs externes, cartes mémoires), si la fonction autorun.inf (exécution automatique) est activée l'ordinateur est automatiquement infecté. Pour les habitués des plateformes de partage de fichiers Peer-to-peer comme Ares, BearShare, iMesh, Shareza, Kazaa, DC++, eMule et LimeWire, Palevo ajoute son code malveillant aux fichiers partagés.

 

De plus, si vous utilisez comme navigateur Internet Explorer ou Firefox, Palevo est capable de récupérer vos mots de passe ou vos données saisies lors de vos connexions sur des sites d'achat ou de services bancaires.

 

Il me parait prudent de lancer Usbfix:

 

Télécharger Usb Fix , sur le bureau

 

Installez le avec les paramètres par défault

Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes.

* Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident...

Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir

Si vous êtes sous Vista:Désactiver L'UAC ,avant utilisation.

 

Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur".

 

Lancer l' option 1(Recherche)

le rapport UsbFix.txt est sauvegardé à la racine du disque .

Faites en un copier/coller dans le bloc notes pour le poster.

 

Ensuite,

Lancer l'option 2(Suppression)

Le bureau disparait et le pc redémarre

Patientez le temps du scan.

le rapport UsbFix.txt est sauvegardé à la racine du disque

Faites en un copier/coller dans le bloc notes pour le poster.

 

 

Vaccination

Pour vous éviter une infection ultérieure:

Lancer l' Option 3 (vaccination)

 

 

Pour Désinstaller UsbFix

Double clic sur le raccourci sur le bureau

Lancer l' option 5 ( Désinstaller ) ....

Posté(e)

Re bonjour,

 

Voici le rapport de USBFIX mais je n'ai pas connecté ma clef et mon disque dur externe.

 

 

############################## | UsbFix 7.039 | [Recherche]

 

Utilisateur: CPC EPS (Administrateur) # CPC_NICE1 [ ]

Mis à jour le 09/02/2011 par El Desaparecido / C_XX

Lancé à 16:01:48 | 17/02/2011

Site Web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF

Contact: eldesaparecido@teamxscript.org

 

CPU: Intel® Core2 Duo CPU P8400 @ 2.26GHz

CPU 2: Intel® Core2 Duo CPU P8400 @ 2.26GHz

Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3

Internet Explorer 8.0.6001.18702

 

Pare-feu Windows: Désactivé /!\

Antivirus: AntiVir Desktop 10.0.1.56 [(!) Disabled | Updated]

RAM -> 1976 Mo

C:\ (%systemdrive%) -> Disque fixe # 39 Go (25 Go libre(s) - 65%) [] # NTFS

D:\ -> Disque fixe # 73 Go (5 Go libre(s) - 7%) [Data_Disk] # NTFS

E:\ -> CD-ROM

 

################## | Éléments infectieux |

 

 

 

################## | Registre |

 

Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

 

################## | Mountpoints2 |

 

 

################## | Vaccin |

 

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

 

################## | E.O.F |

Posté(e)

Bonsoir,

L'option 2 fait disparaitre le bureau pendant de longues heures sans jamais le faire réapparaitre....

Alors, je relance l'ordi et fait l'option 3....

Je ne sais pas si je fais bien.

 

Bonne soirée

Posté(e)

Bonjour,

 

L'option 2 fait disparaitre le bureau pendant de longues heures sans jamais le faire réapparaitre....

Alors, je relance l'ordi et fait l'option 3....

 

Bon réflexe!

 

créer un fichier .reg:

Clic droit sur un espace vide du bureau->Nouveau->Document texte

Copier/coller ce qui suit en vert

Windows Registry Editor Version 5.00

 

[HKLM\software\microsoft\windows nt\currentversion\winlogon]

"Taskman"=-

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=-

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDrives"=-

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDrives"=-

 

sans ligne blanche au début.mais une à la fin

Fichier ->Enregistrez sous..

Clic sur bureau à gauche

Dans [bType de fichier][/b]->Tous les fichiers

Dans Nom->regis.reg.

Allez sur le bureau

Votre ficher ressemble à ceci41657210ty9.jpg

Cliquez droit sur le fichier ->fusionner

Acceptez la modification du Régistre:

68996123zw0.jpg

 

Si vous ne pouvez pas fusionner ou que vous avez un message du genre "n'est pas un fichier de régistre valide",

C'est parce que vous avez fait une erreur.

 

Les plus courantes:

 

Il faut une ligne blanche après Windows Registry Editor mais pas avant

Le fichier doit s'appeler regis.reg et non regis.reg.txt

Il faut une ligne blanche après le texte en vert

Dans la case Type vous devez choisir "Tous les Fichiers

Posté(e)

Bonsoir,

J'ai fait votre manip.

A quoi a t elle servie?

Que dois je faire maintenant?

 

A chaque démarrage de l'ordi, j'ai une page qui s'affiche ou je peux choisir entre démarrage normal et d'autres choix de récupération.

Je n'avais pas cette page avant.

Bonne soirée.

Posté(e)

Bonjour,

 

Nodrives:

Cacher un lecteur du poste de travail : Page 1

 

Disable registrytools:

http://forum.zebulon.fr/desactiver-le-lancement-de-lediteur-de-base-de-registres-t101123.html

 

taskman:

+%22Taskman%22%3D-&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a]winlogon] "Taskman"=- - Recherche Google

 

A chaque démarrage de l'ordi, j'ai une page qui s'affiche ou je peux choisir entre démarrage normal et d'autres choix de récupération.

Je n'avais pas cette page avant.

 

Si je vous comprends bien, vous démarrez en mode sans échec où vous avez ces choix:

sans_echec1.png

 

C'est embetant, car cela est signe d'un coflit matériel ou logiciel.

Pour localiser le problème , il vous faudra de la patience:

 

Un « démarrage minimal » s'apparente au Mode sans échec, dans le sens où vous démarrez votre ordinateur avec un nombre minime de programmes de démarrage et de services exécutés.

Par exemple, si vous ne recevez pas de message d'erreur lorsque vous démarrez votre programme en Mode sans échec, il est probable qu'un service ou un programme de démarrage soit à l'origine du problème.

En proposant de résoudre le problème par un « démarrage minimal », vous essayez de démarrer votre ordinateur avec tous vos services et programmes de démarrage désactivés, puis vous activez ou désactivez systématiquement les éléments de démarrage jusqu'à ce que vous puissiez déterminer avec précision celui qui est à l'origine de l'erreur.

 

 

 

Étape 1 : Effectuer un démarrage minimal

si l'ordinateur est connecté à un réseau, les paramètres de stratégie du réseau peuvent vous empêcher d'exécuter ces étapes.

Il est très vivement recommande de ne pas utiliser l'utilitaire de configuration système pour modifier les options de démarrage avancées de l'ordinateur si vous n'y êtes pas invité par le support technique.

Cela pourrait rendre l'ordinateur inutilisable.

 

Ouvrez une session en utilisant un compte disposant de droits d'administrateur.

 

Démarrer->Exécuter ->Msconfig

Valider

 

Sous l'onglet Général, cliquez sur Démarrage sélectif, Décocher Charger les éléments de démarrage . (La case Utiliser le fichier Boot.ini d'origine n'est pas accessible.)

 

Sous l'onglet Services, cliquez sur la case Masquer tous les services Microsoft pour l'activer, puis cliquez sur Désactiver tout.

Cela permet à tous les services Microsoft de continuer à fonctionner.

Ce sont, entre autres, la Gestion de réseau, le Plug and Play, l'Enregistrement des événements, le Rapport d'erreurs et ..

Si vous désactivez ces services, il est possible que vous supprimiez définitivement tous les points de restauration.

Ne le faites pas si vous voulez utiliser l'Utilitaire de restauration du système avec les points de restauration existants.

 

Cliquez sur OK, puis surRedémarrer.

 

 

Étape 2 : Réactiver la moitié des services

Démarrer->Exécuter ->Msconfig

Valider

 

Cliquez sur l'onglet Services, puis sur la case Masquer tous les services Microsoft pour l'activer.

 

Cliquez pour sélectionner la moitié des cases dans la liste de Services.

 

Cliquez sur OK, puis sur Redémarrer.

 

 

Étape 3 : Vérifier si le problème persiste

Si oui, répétez les étapes 1 et 2.

À l'étape 2, désactivez la moitié des cases à cocher que vous avez initialement activées dans la liste Service.

 

Si le problème ne se reproduit pas, répétez les étapes 1 et 2.

À l'étape 2, activez seulement la moitié des cases à cocher restantes qui sont désactivées dans la liste Service.

Répétez ces étapes jusqu'à ce que vous ayez sélectionné la totalité des cases.

 

Si un service seulement est sélectionné dans la liste de Services et si vous rencontrez toujours le problème, le service sélectionné est à l'origine du problème.

Allez à l'étape 6.

Si aucun service n'est à l'origine du problème, allez à l'étape 4.

 

 

Étape 4 : Activer la moitié des éléments de démarrage

 

Effectuez un démarrage minimal en répétant l'étape 1.

Cliquez sur l'onglet Démarrage, puis cliquez sur la moitié des cases dans la liste d'Éléments de démarragepour les activer.

Cliquez surOK puis sur Redémarrer.

 

 

Étape 5 : Vérifier si le problème persiste

 

Si le problème se reproduit, répétez les étapes 1 et 4.

À l'étape 4, désactivez la moitié des cases à cocher que vous avez initialement activées dans la liste Élément de démarrage

 

Si le problème ne se reproduit pas, répétez les étapes 1 et 4.

À l'étape 4, activez seulement la moitié des cases à cocher qui sont désactivées dans la liste Élément de démarrage

 

Répétez ces étapes jusqu'à ce que vous ayez sélectionné la totalité des cases.

 

Si un élément de démarrage seulement est sélectionné dans la liste dÉléments de démarrage et que vous avez toujours le problème, l'élément de démarrage sélectionné dans la liste est le service à l'origine du problème.

Passez à l'étape 6.

 

Si aucun élément de démarrage n'est à l'origine de ce problème, il est fort probable qu'un service Microsoft soit la cause du problème.

Pour déterminer lequel , répétez les étapes 1 et 2Sans activer la case à cocher Masquer tous les services Microsoft à aucune étape.

 

 

Étape 6 : : Résoudre le problème

 

Après avoir déterminé l'élément de démarrage ou le service à l'origine du problème, contactez le fabricant du programme pour déterminer si le problème peut être résolu.

Vous pouvez également exécuter l'Utilitaire de Configuration système, puis cliquer sur la case correspondant à l'élément à l'origine du problème pour la désactiver.

 

 

Étape 7 : Régler l'ordinateur pour qu'il démarre normalement

 

Démarrer->Exécuter ->Msconfig

Valider

 

Sous l'onglet Général, cliquez sur l'option Démarrage normal

cliquez sur OK.

Redémarrer.

 

 

"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""

Procédure de démarrage du service Windows Installer lorsque les services système ne sont pas chargés

 

Si vous exécutez un programme d'installation sans démarrer le service Windows Installer, il se peut que vous receviez le message d'erreur suivant :

 

Impossible d'accéder au service programme d'installation Windows. Vérifiez auprès du service de support technique si le service Windows Installer a été correctement enregistré.

 

Le service Windows Installer ne démarre pas si la case à cocher Charger les services système est désactivée.

Pour utiliser le service Windows Installer lorsque les services système ne sont pas chargés, vous devez le redémarrer manuellement.

Pour ce faire, procédez comme suit :

 

1. Cliquez sur le bouton Démarrer, cliquez sur le bouton droit sur Poste de travail, puis sur Administrer.

2. Dans l'arborescence de la console, cliquez sur Services et applications, puis sur Services.

3. Dans le volet détails, cliquez sur le bouton droit sur Windows Installer, puis cliquez sur Démarrer.

Posté(e)

Bonsoir,

A l'invite de demarrage, je n'ai que 2 choix :

microsoft windows recovery console ou démarrage normal.

 

Un scan avec ANTIVIR me laisse apparaitre toujours des trojan.

 

Voici les 4 rapports

 

rapport 1

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002275.dll'

C:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002275.dll

[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

 

Début de la désinfection :

C:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002275.dll

[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fc95da4.qua' !

 

 

Fin de la recherche : dimanche 20 février 2011 12:20

Temps nécessaire: 00:00 Minute(s)

 

La recherche a été effectuée intégralement

 

0 Les répertoires ont été contrôlés

46 Des fichiers ont été contrôlés

1 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de scanner des fichiers

45 Fichiers non infectés

0 Les archives ont été contrôlées

0 Avertissements

1 Consignes

 

 

Rapport 2

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002204.exe'

D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002204.exe

[RESULTAT] Contient le cheval de Troie TR/PSW.Dybalom.dhd.7

 

Début de la désinfection :

D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002204.exe

[RESULTAT] Contient le cheval de Troie TR/PSW.Dybalom.dhd.7

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fc8a8f3.qua' !

 

 

Fin de la recherche : dimanche 20 février 2011 13:42

Temps nécessaire: 00:01 Minute(s)

 

La recherche a été effectuée intégralement

 

0 Les répertoires ont été contrôlés

47 Des fichiers ont été contrôlés

1 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de scanner des fichiers

46 Fichiers non infectés

0 Les archives ont été contrôlées

0 Avertissements

1 Consignes

 

 

Les résultats de la recherche sont transmis au Guard.

 

 

 

Rapport 3

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002276.exe'

D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002276.exe

[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

 

Début de la désinfection :

D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002276.exe

[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fc8b339.qua' !

 

 

Fin de la recherche : dimanche 20 février 2011 14:30

Temps nécessaire: 00:00 Minute(s)

 

La recherche a été effectuée intégralement

 

0 Les répertoires ont été contrôlés

49 Des fichiers ont été contrôlés

1 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de scanner des fichiers

48 Fichiers non infectés

0 Les archives ont été contrôlées

0 Avertissements

1 Consignes

 

 

Les résultats de la recherche sont transmis au Guard.

 

 

 

Rapport 4

Recherche débutant dans 'D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002277.exe'

D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002277.exe

[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

 

Début de la désinfection :

D:\System Volume Information\_restore{9D376658-7333-4F8D-B87F-7A92444C3BD4}\RP6\A0002277.exe

[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fc897f6.qua' !

 

 

Fin de la recherche : dimanche 20 février 2011 16:28

Temps nécessaire: 00:00 Minute(s)

 

La recherche a été effectuée intégralement

 

0 Les répertoires ont été contrôlés

49 Des fichiers ont été contrôlés

1 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de scanner des fichiers

48 Fichiers non infectés

0 Les archives ont été contrôlées

0 Avertissements

1 Consignes

 

 

Les résultats de la recherche sont transmis au Guard.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...