Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonsoir Bibi26,

J'ai ajouté a ta liste de clés celles concernant "FreezeSreenSaver"

c'est l'aplication qui gèrait le f3PSSavr.scr que l'on a supprimé précédemment.

Coté Panda, plus on en enlève plus il en trouve !

voir le rapport en fin de post

le petit nouveau ? Xiti

un cooky récupéré aujourd'hui pendant le scan PANDA

 

 

[HKEY_CLASSES_ROOT\AppID\{6EC6FC29-2D64-4B86-8392-4218E1528672}]

@="FreezeScreenSaver"

"LocalService"="FreezeScreenSaver"

"ServiceParameters"="-Service"

 

Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\FreezeScreenSaver.EXE

Nom de la classe : <Sans classe>

Heure de dernière écriture : 23/02/2006 - 01:44

Valeur 0

Nom : AppID

Type : REG_SZ

Données : {6EC6FC29-2D64-4B86-8392-4218E1528672}

 

Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\FreezeScreenSaver.EXE

Nom de la classe : <Sans classe>

Heure de dernière écriture : 23/02/2006 - 01:44

Valeur 0

Nom : AppID

Type : REG_SZ

Données : {6EC6FC29-2D64-4B86-8392-4218E1528672}

 

Celle-ci a-t-elle un rapport avec freezeScreenSaver ou est-elle clean?

Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EventSystem\{26c409cc-ae86-11d1-b616-00805fc79216}\Subscriptions\{4BBEF80A-673A-491B-8BD8-BCB8D8A1E88B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}

Nom de la classe : <Sans classe>

Heure de dernière écriture : 23/04/2006 - 00:01

Valeur 0

Nom : Active

Type : REG_DWORD

Données : 0x1

 

Valeur 1

Nom : SubscriptionID

Type : REG_SZ

Données : {4BBEF80A-673A-491B-8BD8-BCB8D8A1E88B}

 

Valeur 2

Nom : SubscriptionName

Type : REG_SZ

Données : {41A230BE-0DA6-4AFF-B020-71CA8C5620A0}

 

Valeur 3

Nom : EventClassID

Type : REG_SZ

Données : {FAF53CC4-BD73-4E36-83F1-2B23F46E513E}

 

Valeur 4

Nom : MethodName

Type : REG_SZ

Données : Freeze

 

Valeur 5

Nom : PerUser

Type : REG_DWORD

Données : 0xffffffff

 

Valeur 6

Nom : OwnerSID

Type : REG_SZ

Données : S-1-5-18

 

Valeur 7

Nom : Enabled

Type : REG_DWORD

Données : 0xffffffff

 

Valeur 8

Nom : InterfaceID

Type : REG_SZ

Données : {9171F2F2-E6F8-445B-91C5-504BF41D1D07}

 

Valeur 9

Nom : EventClassPartitionID

Type : REG_SZ

Données : {00000000-0000-0000-0000-000000000000}

 

Valeur 10

Nom : EventClassApplicationID

Type : REG_SZ

Données : {00000000-0000-0000-0000-000000000000}

 

Valeur 11

Nom : SubscriberPartitionID

Type : REG_SZ

Données : {00000000-0000-0000-0000-000000000000}

 

Valeur 12

Nom : SubscriberApplicationID

Type : REG_SZ

Données : {00000000-0000-0000-0000-000000000000}

 

toujours impossible à supprimer :P

Nom de la clé : HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FREEZESCREENSAVER\0000

Nom de la classe : <Sans classe>

Heure de dernière écriture : 17/04/2006 - 10:34

Valeur 0

Nom : Service

Type : REG_SZ

Données : FreezeScreenSaver

 

Valeur 1

Nom : Legacy

Type : REG_DWORD

Données : 0x1

 

Valeur 2

Nom : ConfigFlags

Type : REG_DWORD

Données : 0x0

 

Valeur 3

Nom : Class

Type : REG_SZ

Données : LegacyDriver

 

Valeur 4

Nom : ClassGUID

Type : REG_SZ

Données : {8ECC055D-047F-11D1-A537-0000F8753ED1}

 

Valeur 5

Nom : DeviceDesc

Type : REG_SZ

Données : FreezeScreenSaver

 

Nom de la clé : HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FREEZESCREENSAVER\0000

Nom de la clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_FREEZESCREENSAVER\0000

 

 

----------------------------------------------------------------------------------------

Rapport PANDA

 

Incident Statut Analyse

 

Adware:adware/ist.istbar No Désinfecté Registre Windows

Outil indésirable:application/mywebsearch No Désinfecté HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}

Outil indésirable:application/funweb No Désinfecté HKEY_CLASSES_ROOT\Interface\{de38c398-b328-4f4c-a3ad-1b5e4ed93477}

Adware:adware/cws No Désinfecté Registre Windows

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Eric\Cookies\eric@xiti[1].txt

Modifié par Arbre Ciré

Posté(e) (modifié)

Bonjour,

 

Le cookie n'est pas dangereux, on est toujours coincé avec les mêmes :P

 

Pourrait-tu faire un nouveau scan ewido (en mode sans échec de préférence ^^) et le poster ? Normalement ewido devrait tous les trouver... ou du moins je l'espère.

Modifié par bibi26
Posté(e)

Bonjour,

 

Le cookie n'est pas dangereux, on est toujours coincé avec les mêmes :P

 

Pourrait-tu faire un nouveau scan ewido (en mode sans échec de préférence ^^) et le poster ? Normalement ewido devrait tous les trouver... ou du moins j'espère !!

 

Merci !!

 

Ben c'est "presque décevant" Ewido ne trouve rien !

 

Comme on a supprimé certains répertoires directement,

ne serait ce pas des clés de registre qui n'aboutissent nulle part que voit Panda?

Bon pour aujourd'hui, je dépose les armes !

 

Ps: Les clés que je ne parvient pas a supprimer, cela me choque !!!

Y a t il un moyen de virer ces entrées FreezeScreenSaver ?

A bientôt

 

 

---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 03:24:13, 23/04/2006

+ Somme de contrôle: B27356A8

 

+ Résultats du scan:

 

Pas de fichiers infectés trouvés!

 

 

::Fin du rapport

Posté(e)

bonjour a tous,

 

tu dis qu'il y a des cles que tu n'arrives pas a supprimer, lesquelles? as tu essayer en mode sans echec?

 

s'il te plait fais un scan en ligne ici:

 

 

Fais un scan en ligne avec http://webscanner.kaspersky.fr/

 

Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.vulgarisation-informatique.com/...et-explorer.php

Posté(e) (modifié)

tu dis qu'il y a des cles que tu n'arrives pas a supprimer, lesquelles? as tu essayer en mode sans echec?

 

La tentative de suppression à été faite en mode sans Echec,

Connecté avec mon Utilisateur habituel, qui a les droits admin.

 

Je les avais notées dans les posts précédant, elles ont un rapport indirect( ou pas ?) avec mon problème.

 

J'ai développé la première, les autres ont indentiques, mais pas dans la même branche de la base de registre.

 

toujours impossible à supprimer

Nom de la clé :

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FREEZESCREENSAVER\0000

Nom de la classe : <Sans classe>

Heure de dernière écriture : 17/04/2006 - 10:34

Valeur 0

Nom : Service

Type : REG_SZ

Données : FreezeScreenSaver

 

Valeur 1

Nom : Legacy

Type : REG_DWORD

Données : 0x1

 

Valeur 2

Nom : ConfigFlags

Type : REG_DWORD

Données : 0x0

 

Valeur 3

Nom : Class

Type : REG_SZ

Données : LegacyDriver

 

Valeur 4

Nom : ClassGUID

Type : REG_SZ

Données : {8ECC055D-047F-11D1-A537-0000F8753ED1}

 

Valeur 5

Nom : DeviceDesc

Type : REG_SZ

Données : FreezeScreenSaver

 

Nom de la clé :

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FREEZESCREENSAVER\0000

Nom de la clé :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_FREEZESCREENSAVER\0000

 

Je lance le scan , a bientôt

Arbre Ciré

 

Scan En cour, pour info,

 

Analyse "Poste de travail"

Dès les +/- 1000 premiers fichiers scanés, kaspershy a trouvé

1 virus,

2 objets infectés.

En général, le scan complet prends 2h.

Panda touve lui 4 problémes dès le debut.

Puis-je stopper le scan et sauver le rapport partiel pour analyse

quitte à le refaire complet plus tard ?

 

13h00 - Rapport "Zones Critiques" Standard => Le rapport est vide !

 

Je relance avec l'option "Zones critiques" Etendue

13h40 - Rapport "Zones Critiques" Etendue => Le rapport est vide !

 

Je relance avec l'option "Poste de travail" Etendue

Wahou ça change tout !

des le départ ( environ 1200 fichiers annalysés), dans "Documents and seting\Eric\aplic.."

4 virus,

8 objets infectés.

A voir donc ...

Dans a première analyse les objets trouvés etait des"mise en quarantaine" (.js) de Norton

Modifié par Arbre Ciré
Posté(e) (modifié)

poste le rapport des qu'il sera finit s'il te plait.

 

Tu as du nez !

Je viens d'obtenir le rapport :=)

 

Tout tourne autour de freeze screen saver !

 

Par de traces "visible" au débutant concernant IstBar ou CoolwebSearch !

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER - RAPPORT

dimanche 23 avril 2006 15:20:18

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Version de Kaspersky On-line Scanner: 5.0.78.0

Dernière mise à jour de la base antivirus Kaspersky : 23/04/2006

Enregistrements dans la base antivirus Kaspersky : 189634

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: étendue

Analyser les archives: vrai

Analyser les bases de messagerie.: vrai

 

Cible de l'analyse - Poste de travail:

C:\

D:\

E:\

F:\

 

Statistiques de l'analyse:

Total d'objets analysés :: 82111

Nombre de virus trouvés: 29

Nombre d'objets infectés: 104

Nombre d'objets suspects: 0

Durée de l'analyse: 01:37:03

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\18C36AE8.js Infecté: Exploit.HTML.CodeBaseExec ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1FA2787C.exe/data0007 Infecté: Trojan-Notifier.Win32.Zlob.c ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1FA2787C.exe/data0008 Infecté: Trojan-Downloader.Win32.Zlob.kn ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1FA2787C.exe NSIS: infecté - 2 ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1FA2787C.exe UPX: infecté - 2 ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1FA2787C.exe CryptFF: infecté - 2 ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\533E6DAA.js Infecté: Exploit.HTML.CodeBaseExec ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5ED35B8C.DLL Infecté: not-a-virus:AdWare.Win32.IWon.a ignoré

C:\Program Files\XoftSpy\uninstall.exe/data0003 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré

C:\Program Files\XoftSpy\uninstall.exe NSIS: infecté - 1 ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP104\A0013580.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.ai ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP104\A0013581.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.an ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP105\A0013630.exe Infecté: Trojan-Downloader.Win32.Harnig.bg ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013756.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.al ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013757.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013758.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013759.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.af ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013760.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.an ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013761.SCR Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013763.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013764.EXE Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013765.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.an ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013766.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.al ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013767.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013769.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.f ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013770.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013771.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.an ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013772.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.ad ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013774.EXE Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013775.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.q ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013776.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013777.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.i ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013778.EXE Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013779.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013796.scr Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013949.exe Infecté: Trojan-Dropper.Win32.Small.aod ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP106\A0013953.exe Infecté: Trojan-Dropper.Win32.Small.aod ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP107\A0014060.dll Infecté: Trojan-Downloader.Win32.IstBar.ff ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP107\A0014061.exe Infecté: Trojan-Downloader.Win32.Zlob.lj ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP107\A0014062.dll Infecté: Trojan-Downloader.Win32.IstBar.ff ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP107\A0014077.dll Infecté: Trojan.Win32.Agent.qt ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP109\A0014720.scr Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP95\A0011646.DLL Infecté: not-a-virus:AdWare.Win32.IWon.a ignoré

C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP97\A0012114.exe Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0038.BIN Infecté: not-a-virus:AdWare.Win32.SaveNow.bo ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0039.BIN Infecté: not-a-virus:AdWare.Win32.NewDotNet ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0040.BIN Infecté: not-a-virus:AdWare.Win32.NewDotNet ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0041.BIN/data.rar/whAgent.exe Infecté: not-a-virus:AdWare.Win32.WebHancer.351 ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0041.BIN/data.rar/whInstaller.exe Infecté: not-a-virus:AdWare.Win32.WebHancer.381 ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0041.BIN/data.rar/whSurvey.exe Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0041.BIN/data.rar/webhdll.dll Infecté: not-a-virus:AdWare.Win32.WebHancer.370 ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0041.BIN/data.rar/whiehlpr.dll Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0041.BIN/data.rar Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0041.BIN Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe/WISE0042.BIN Infecté: not-a-virus:AdWare.Win32.Relevant.a ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe WiseSFX: infecté - 11 ignoré

D:\Centre_Images\Economiseurs ecran\dolphinfree.exe WiseSFX Dropper: infecté - 11 ignoré

D:\Centre_Images\Economiseurs ecran\fishtank_whe.exe/WISE0016.BIN Infecté: not-a-virus:AdWare.Win32.180Solutions.y ignoré

D:\Centre_Images\Economiseurs ecran\fishtank_whe.exe/WISE0017.BIN Infecté: not-a-virus:AdWare.Win32.FunWeb.e ignoré

D:\Centre_Images\Economiseurs ecran\fishtank_whe.exe WiseSFX: infecté - 2 ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0038.BIN Infecté: not-a-virus:AdWare.Win32.SaveNow.bo ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0039.BIN Infecté: not-a-virus:AdWare.Win32.NewDotNet ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0040.BIN Infecté: not-a-virus:AdWare.Win32.NewDotNet ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0041.BIN/data.rar/whAgent.exe Infecté: not-a-virus:AdWare.Win32.WebHancer.351 ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0041.BIN/data.rar/whInstaller.exe Infecté: not-a-virus:AdWare.Win32.WebHancer.381 ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0041.BIN/data.rar/whSurvey.exe Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0041.BIN/data.rar/webhdll.dll Infecté: not-a-virus:AdWare.Win32.WebHancer.370 ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0041.BIN/data.rar/whiehlpr.dll Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0041.BIN/data.rar Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0041.BIN Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe/WISE0042.BIN Infecté: not-a-virus:AdWare.Win32.Relevant.a ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe WiseSFX: infecté - 11 ignoré

D:\Centre_Images\Economiseurs ecran\marine2free.exe WiseSFX Dropper: infecté - 11 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0038.BIN Infecté: not-a-virus:AdWare.Win32.SaveNow.bo ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0039.BIN Infecté: not-a-virus:AdWare.Win32.NewDotNet ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0040.BIN Infecté: not-a-virus:AdWare.Win32.NewDotNet ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0041.BIN/data.rar/whAgent.exe Infecté: not-a-virus:AdWare.Win32.WebHancer.351 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0041.BIN/data.rar/whInstaller.exe Infecté: not-a-virus:AdWare.Win32.WebHancer.381 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0041.BIN/data.rar/whSurvey.exe Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0041.BIN/data.rar/webhdll.dll Infecté: not-a-virus:AdWare.Win32.WebHancer.370 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0041.BIN/data.rar/whiehlpr.dll Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0041.BIN/data.rar Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0041.BIN Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe/WISE0042.BIN Infecté: not-a-virus:AdWare.Win32.Relevant.a ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe WiseSFX: infecté - 11 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls2free.exe WiseSFX Dropper: infecté - 11 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0038.BIN Infecté: not-a-virus:AdWare.Win32.SaveNow.bo ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0039.BIN Infecté: not-a-virus:AdWare.Win32.NewDotNet ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0040.BIN Infecté: not-a-virus:AdWare.Win32.NewDotNet ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0041.BIN/data.rar/whAgent.exe Infecté: not-a-virus:AdWare.Win32.WebHancer.351 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0041.BIN/data.rar/whInstaller.exe Infecté: not-a-virus:AdWare.Win32.WebHancer.381 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0041.BIN/data.rar/whSurvey.exe Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0041.BIN/data.rar/webhdll.dll Infecté: not-a-virus:AdWare.Win32.WebHancer.370 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0041.BIN/data.rar/whiehlpr.dll Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0041.BIN/data.rar Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0041.BIN Infecté: not-a-virus:AdWare.Win32.WebHancer ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe/WISE0042.BIN Infecté: not-a-virus:AdWare.Win32.Relevant.a ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe WiseSFX: infecté - 11 ignoré

D:\Centre_Images\Economiseurs ecran\waterfalls3free.exe WiseSFX Dropper: infecté - 11 ignoré

D:\Logiciels_Master\Web & Mail Tools\Free_CD\Outils\Nav\Mirc\Setup.exe/data0001.bin Infecté: not-a-virus:Client-IRC.Win32.mIRC.616 ignoré

D:\Logiciels_Master\Web & Mail Tools\Free_CD\Outils\Nav\Mirc\Setup.exe mIRC: infecté - 1 ignoré

D:\Logiciels_Master\_Sécurité\XoftSpy421_169.exe/data0013 Infecté: not-a-virus:RiskTool.Win32.PsKill.n ignoré

D:\Logiciels_Master\_Sécurité\XoftSpy421_169.exe NSIS: infecté - 1 ignoré

D:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP105\A0013614.exe Infecté: Trojan-Dropper.Win32.Small.aod ignoré

 

Analyse terminée.

Modifié par Arbre Ciré
Posté(e)

re,

 

des bestioles se trouvent dans les points de restaurations, on s'en occupera apres, j'aimerai savoir une chose:

 

D:\Centre_Images\Economiseurs ecran

 

est ce toi qui a crée le dossier Economiseurs ecran?

Posté(e)

re,

 

des bestioles se trouvent dans les points de restaurations, on s'en occupera apres, j'aimerai savoir une chose:

 

D:\Centre_Images\Economiseurs ecran

 

est ce toi qui a crée le dossier Economiseurs ecran?

 

Oui, ce sont desEconomiseurs en 3D

j'ai telechargé les demos pour vooir et depuis ....

 

Ps comment sais tu qu'une reponse à été faite ?

moi, je rafraichi la page de temps en temps !!!

doit y avoir mieux !

PS2 c'est ma premiere participation a un forum.

Posté(e) (modifié)

re,

 

pour suivre le sujet tu vas dans "options" puis tu cliques sur "suivre le sujet" le tout en haut de ton ecran.

 

je regarde ton rapport.

 

P.S: je te demandais si tu connaissais car si tu ne connaissais pas on aurait carrement supprimé tout le dossier ca aurait été rapide :P

 

@ tout a l'heure

Modifié par bruce lee

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...