| virus au secours (RESOLU) | |
|
|
| Auteur | Message |
|---|
lolottepz Apprenti expert

 Age : 38 Inscrit le : 17 Mai 2005 Messages : 352 Localisation : epinal
 | Sujet: virus au secours (RESOLU) Mer 23 Avr - 14:41 | |
| bonjour ; donc avast m'a prevenu d'un virus qui s'appel win32:Beagle-AAw et un autre truc rootkit-gen donc je suis en train de faire un scan avec kaspersky que je vous glisserai dés qu'il sera fini pour linstant je vous donne mon log hijackthis:
Logfile of HijackThis v1.99.1 Scan saved at 14:24:58, on 23/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\ehome\RMSvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\HP_Administrateur\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing O1 - Hosts: ::1 localhost O1 - Hosts: luciolis2.servegame.com 80.239.180.113 O1 - Hosts: luciolis2.servegame.com 91.121.124.125 O1 - Hosts: luciolis2.servegame.com 91.121.106.15 O1 - Hosts: luciolis2.servegame.com 91.121.69.136 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O15 - Trusted Zone: http://www.secuser.com O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash/DinerDash.1.0.0.80.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
je voulais vous dire aussi que j'ai voulu desinstaler bitdownload que j'ai trouver dans ajout et supression de programes cela a été mais quand j'ai voulu enlever le dossier se trouvant dans programe files je n'y arrive pas ; je vous laisse a cette enigme je reviens dés que jai fini mon scan . |
|
 | |
Richard1 Modérateur

 Inscrit le : 16 Mai 2005 Messages : 3681 Localisation : Montréal-Canada
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 15:13 | |
| Bonjour AMHie lolottepz,
Bonjour,
Dans ton log de HijackThis, coche TOUTES les lignes suivantes et clic sur FixChecked.
Redémarre ton ordi.
R3 - Default URLSearchHook is missing
O1 - Hosts: luciolis2.servegame.com 80.239.180.113
O1 - Hosts: luciolis2.servegame.com 91.121.124.125
O1 - Hosts: luciolis2.servegame.com 91.121.106.15
O1 - Hosts: luciolis2.servegame.com 91.121.69.136
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe –t
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe
Comment se comporte ton ordi après ces suppressions et ton scan de l’antivirus.
Fais aussi un scan avec Spybot.
Essaie de supprimer le dossier que tu veux supprimer en démarrant ton ordi en mode sans echec (F8 au démarrage)
Bien AMHicalement |
|
 | |
lolottepz Apprenti expert

 Age : 38 Inscrit le : 17 Mai 2005 Messages : 352 Localisation : epinal
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 18:53 | |
| merci richard je vais le faire en attendant j'ai essayer de faire en mode sans echec "malwarebytes"qui ma trouvé rootkit agent dans hldrrr.exe , impossible de me mettre en mode sans echec ecran bleu m'indiquant que windows ne veut pas . voici mon log en 2 parti de kaspersky: <html> <head> <title>KASPERSKY ON-LINE SCANNER REPORT</title> <meta http-equiv='Content-Type' content='text/html; charset=utf-8'> </head> <style> .pagetitle { font-size:20px; color:#FFFFFF; font-family: Arial, Geneva, sans-serif; } .text { font-size:11px; font-family: Arial, Geneva, sans-serif; } TD { font-size:11px; font-family: Arial, Geneva, sans-serif; } </style> <body> <table width='100%' height='110' border='0'> <tr height='30' align='center' bgcolor='#005447'> <td colspan='2' height='30' class='pagetitle'> <b>KASPERSKY ON-LINE SCANNER REPORT</b> </td> </tr> <tr height='70'> <td colspan='2' height='70'> Wednesday, April 23, 2008 4:42:53 PM<br> Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)<br> Kaspersky On-line Scanner version : 5.0.83.0<br> Dernière mise à jour de la base antivirus Kaspersky : 23/04/2008<br> Enregistrements dans la base antivirus Kaspersky : 646080<br> </td> </tr> <tr height='10'> <td colspan='2' height='10'> </td> </tr> </table> <table width='100%' height='145' border='0'> <tr height='20' bgcolor='#EFEBDE'> <td colspan='2' height='20'><b>Paramètres d'analyse</b></td> </tr> <tr height='15'> <td height='15' width='250'>Analyser avec la base antivirus suivante</td> <td>standard</td> </tr> <tr height='15'> <td height='15'>Analyser les archives</td> <td>vrai</td> </tr> <tr height='15'> <td height='15'>Analyser les bases de messagerie</td> <td>vrai</td> </tr> <tr height='10'> <td colspan='2' height='10'> </td> </tr> <tr height='20' bgcolor='#EFEBDE'> <td height='20'><b>Cible de l'analyse</b></td> <td>Poste de travail</td> </tr> <tr height='20'> <td colspan='2' height='20'> C:\<br> D:\<br> E:\ </td> </tr> <tr height='10'> <td colspan='2' height='10'> </td> </tr> <tr height='20' bgcolor='#EFEBDE'> <td colspan='2' height='20'><b>Statistiques de l'analyse</b></td> </tr> <tr height='15'> <td height='15'>Total d'objets analysés</td> <td>166276</td> </tr> <tr height='15'> <td height='15'>Nombre de virus trouvés</td> <td>4</td> </tr> <tr height='15'> <td height='15'>Nombre d'objets infectés</td> <td>18 / 0</td> </tr> <tr height='15'> <td height='15'>Nombre d'objets suspects</td> <td>0</td> </tr> <tr height='15'> <td height='15'>Durée de l'analyse</td> <td>02:16:29</td> </tr> </table> <br> <table width='100%' border='0'> <tr height='20' bgcolor='#EFEBDE'> <td height='20'><b>Nom de l'objet infecté</b></td> <td width='200'><b>Nom du virus</b></td> <td width='100'><b>Dernière action</b></td> </tr> <tr height='20'> <td height='20'>C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Bureau\Sébastian\S3B4S7!4N\Viirus\1.1.exe/verite.exe </td> <td>Infecté : Trojan.Win16.Rebooter.a </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Bureau\Sébastian\S3B4S7!4N\Viirus\1.1.exe </td> <td>RAR: infecté - 1 </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Cookies\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db.shadow </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\lolottepz@hotmail.com\SharingMetadata\Logs\Dfsr00005.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\lolottepz@hotmail.com\SharingMetadata\pending.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\lolottepz@hotmail.com\SharingMetadata\Working\database_C260_5410_6054_E13\dfsr.db </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\lolottepz@hotmail.com\SharingMetadata\Working\database_C260_5410_6054_E13\fsr.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\lolottepz@hotmail.com\SharingMetadata\Working\database_C260_5410_6054_E13\tmp.edb </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\lolottepz@hotmail.com\real\members.stg </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\lolottepz@hotmail.com\shadow\members.stg </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\MSHist012008042320080424\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DF9CD5.tmp </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DF9D2C.tmp </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DFC809.tmp </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DFCA5C.tmp </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DFCD11.tmp </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\NTUSER.DAT </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\HP_Administrateur\ntuser.dat.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\LocalService\NTUSER.DAT </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\LocalService\ntuser.dat.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\NetworkService\Cookies\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\NetworkService\NTUSER.DAT </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Documents and Settings\NetworkService\ntuser.dat.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\Program Files\Windows Media Player\wmpnscfg.exe </td> <td>Infecté : Trojan-Downloader.Win32.Bagle.nq </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\MountPointManagerRemoteDatabase </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP461\A0259053.EXE </td> |
|
 | |
lolottepz Apprenti expert

 Age : 38 Inscrit le : 17 Mai 2005 Messages : 352 Localisation : epinal
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 18:53 | |
| 2eme partie : <td>Infecté : not-virus:BadJoke.Win32.FakeDel.h </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP461\A0259055.exe </td> <td>Infecté : not-virus:BadJoke.Win32.Enfin.a </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP461\A0260151.exe/email.exe </td> <td>Infecté : not-virus:BadJoke.Win32.Enfin.a </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP461\A0260151.exe </td> <td>RAR: infecté - 1 </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP461\A0260152.exe/WAR3DEMO.EXE </td> <td>Infecté : not-virus:BadJoke.Win32.FakeDel.h </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP461\A0260152.exe </td> <td>RAR: infecté - 1 </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP466\A0261590.exe </td> <td>Infecté : not-virus:BadJoke.Win32.Enfin.a </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP466\A0261595.EXE </td> <td>Infecté : not-virus:BadJoke.Win32.FakeDel.h </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP497\A0277263.exe </td> <td>Infecté : Trojan.Win16.Rebooter.a </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP502\A0280271.exe </td> <td>Infecté : Trojan.Win16.Rebooter.a </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP507\A0289383.exe </td> <td>Infecté : Trojan.Win16.Rebooter.a </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP534\A0296912.exe </td> <td>Infecté : Trojan-Downloader.Win32.Bagle.nq </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP534\A0296920.exe </td> <td>Infecté : Trojan-Downloader.Win32.Bagle.nq </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP534\change.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\Debug\PASSWD.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{4C7D74A6-8103-4FE5-B6CC-FDD3D187E734}.crmlog </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\SchedLgU.Txt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\Sti_Trace.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\CatRoot2\edb.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\CatRoot2\tmp.edb </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\Antivirus.Evt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\AppEvent.Evt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\default </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\default.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\IntelDH.evt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\Internet.evt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\Media Ce.evt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\SAM </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\SAM.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\SecEvent.Evt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\SECURITY </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\SECURITY.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\software </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\software.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\SysEvent.Evt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\system </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\system.LOG </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\config\Windows_OneCare_Evt.evt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\drivers\hldrrr.exe </td> <td>Infecté : Trojan-Downloader.Win32.Bagle.nq </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\drivers\mdelk.exe </td> <td>Infecté : Trojan-Downloader.Win32.Bagle.nq </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\drivers\sptd.sys </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\h323log.txt </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\Temp\Perflib_Perfdata_5b8.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\Temp\Perflib_Perfdata_85c.dat </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\wiadebug.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>C:\WINDOWS\wiaservc.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td height='20'>D:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP534\change.log </td> <td>L'objet est verrouillé </td> <td>ignoré </td> </tr> <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr> <tr height='20'> <td colspan='3' height='20'><b>Analyse terminée.</b></td> </tr> </table> </body> </html> |
|
 | |
Richard1 Modérateur

 Inscrit le : 16 Mai 2005 Messages : 3681 Localisation : Montréal-Canada
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 19:13 | |
| Bonjour, Il n'est vraiment pas trop utile ce Kaspersky... Clic sur démarrer-exécuter et écris: msconfig (clic ok) Clic sur Démarrage (en haut) et enlève le crochet devant hldrrr.exe (si tu le vois) Va ensuite dans le panneau de configuration et ajout/supprimer. Supprime Windows Media Player Redémarre ton ordi Comment se comporte-t'il maintenant? Bien AMHicalement |
|
 | |
lolottepz Apprenti expert

 Age : 38 Inscrit le : 17 Mai 2005 Messages : 352 Localisation : epinal
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 20:02 | |
| Dans mon scan hijackthis je n'arrive pas à enlever R3Default URLSearchHook is missing ensuite je n'ai rien comme programe de démarage apeler hldrrr.exe par contre si je fait une recherche de fichier je trouve ceci: HLDRRR.exe 106798.pf dans mon dossier c:/windows prefetch que dois je faire? |
|
 | |
Richard1 Modérateur

 Inscrit le : 16 Mai 2005 Messages : 3681 Localisation : Montréal-Canada
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 20:25 | |
| Bonjour, Ce hldrrr.exe, il faut le supprimer. Essaie avec: KillBox si tu ne peux le supprimer par un clic droit et supprimer. Telechareger KillBox http://www.downloads.subratam.org/KillBox.exe Tu lui donneras le chemin pour ce hldrrr.exe (le chemin que tu montres) Bien AMHicalement |
|
 | |
lolottepz Apprenti expert

 Age : 38 Inscrit le : 17 Mai 2005 Messages : 352 Localisation : epinal
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 20:36 | |
| | ce que tu veut que j'enléve c'est hldrrr.exe il est dans un dossier nommé "prefetch" dois je enlever prefetch ou juste suprimer le fichier pf "hldrrr.exe" dedans ce dossier il y a plein de fichier bizzard a mon avis ils servent a rien on dirait un dossier temp. |
|
 | |
Richard1 Modérateur

 Inscrit le : 16 Mai 2005 Messages : 3681 Localisation : Montréal-Canada
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 21:50 | |
| Bonjour, Je parle juste du fichier Hdlrrr.exe (c'est lui le problème) Bien AMHicalement |
|
 | |
chrifleur Expert

 Age : 52 Inscrit le : 01 Oct 2006 Messages : 456
 | Sujet: Re: virus au secours (RESOLU) Mer 23 Avr - 22:13 | |
| bonjour à tous bagle est une infection qui amène souvent un rootkit et des fichiers cachés essaie ceci en plus de ce que t'a demandé Richard1
si tu as téléchargé des cracks, et c'est le cas puisque c'est comme cela que bagle s'installe, supprime les car ils relancent l'infection dès que les ouvres
Rends toi sur ce site : http://www.zonavirus.com/datos/descargas/95/elibagla.asp tout en bas de cette page tu trouveras un outil à télécharger,
clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour) installe ce fichier sur le bureau. renomme le en mdelk.exe ensuite double-clic sur Elibagla.exe >laisse la case "eliminar ficheros automaticamente" coché >clique sur"explorar" >laisse-le travailler >poste le rapport final qui sera dans c:\infosat.txt
Si, dans le rapport, tu vois un texte semblable à celui-ci
Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 a "virus@satinfo.es". Gracias;
envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).
L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer. poste le rapport obtenu
 |
|
 | |
lolottepz Apprenti expert

 Age : 38 Inscrit le : 17 Mai 2005 Messages : 352 Localisation : epinal
 | Sujet: Re: virus au secours (RESOLU) Jeu 24 Avr - 11:09 | |
| chrifleur je vient de faire ce que tu m'as dit il vient de me trouver deux choses marquer je te montre que dois je faire ensuite je clic où?
 |
|
 | |
chrifleur Expert

 Age : 52 Inscrit le : 01 Oct 2006 Messages : 456
 | Sujet: Re: virus au secours (RESOLU) Jeu 24 Avr - 11:30 | |
| en principe il se ferme ensuite et tu as un rapport avec ce qu'il a pu ou pas faire... s'il ne se ferme pas, clique sur "salir" et poste le rapport
 |
|
 | |
lolottepz Apprenti expert

 Age : 38 Inscrit le : 17 Mai 2005 Messages : 352 Localisation : epinal
 | Sujet: Re: virus au secours (RESOLU) Jeu 24 Avr - 13:10 | |
| donc voila le scan se que cela a marqué:
Thu Apr 24 10:47:54 2008 EliBagle v11.29 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): Thu Apr 24 10:48:00 2008 EliBagle v11.29 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ C:\Program Files\Windows Media Player\WMPNSCFG.EXE --> Eliminado Bagle.dldr C:\WINDOWS\system32\drivers\MDELK.EXE --> Eliminado Bagle.dldr Nº Total de Directorios: 13428 Nº Total de Ficheros: 129972 Nº de Ficheros Analizados: 14110 Nº de Ficheros Infectados: 2 Nº de Ficheros Limpiados: 2
je ne sais pas pourquoi richard voulais que je desinstale media player mais je ne peut pas faire cela sinon je ne peut plus regarder mes films ou ecouter ma musique et pour information c'est ma fille qui a télécharger une crotte sur emule "faites des enfants et voilà sa casse tous" merci encore pour votre aide |
|
 | |
chrifleur Expert

 Age : 52 Inscrit le : 01 Oct 2006 Messages : 456
 | Sujet: Re: virus au secours (RESOLU) Jeu 24 Avr - 13:50 | |
| voici ce que j'ai pu voir avec ton rapport kaspersky, vérifie que ces dossiers en gras sont bien supprimés, si non, supprime les! C:\Documents and Settings\HP_Administrateur\Bureau\Sébastian\S3B4S7!4N\Viirus\1.1.exe/verite.exe Infecté : Trojan.Win16.Rebooter.a ignoré Media Player a été infecté par bagle, c'est pour cela que notre AMHi Richard1 voulait que tu le désinstalles et ensuite le réinstalles avec une version saine... C:\Program Files\Windows Media Player\wmpnscfg.exe Infecté : Trojan-Downloader.Win32.Bagle.nq
fais ceci maintenant suis ce tutoriel et poste le rapport obtenu
 |
|
 | |
Richard1 Modérateur

 Inscrit le : 16 Mai 2005 Messages : 3681 Localisation : Montréal-Canada
 | Sujet: Re: virus au secours (RESOLU) Jeu 24 Avr - 15:20 | |
| Bonjour, Ce que je voulais dire de faire avec Windows Media Player vient d'être expliqué par l'AMHie chrifleur... lollll J'arrive trop tard. lolll Au lieu de trouver le fichier coupable, je suggérais de supprimer la version Media Player et...télécharger une version saine. Peut-être que je me trompe mais je crois bien que le programme suggéré par l'AMHie chrifleur vient de faire le travail au complet. Les fichiers nocifs semblent bien éliminés. Oui ou non? Bonne journée. Bien AMHicalement |
|
 | |
| virus au secours (RESOLU) | |
|