trojan et virus impossible à enlever!!!!
Dernière réponse : dans Sécurité
bonjour à tous,
suite à différent scan(bitdefender, panda, secuser, spybot,...)
différent virus et troyen sont trouvé suivant le logiciel de scan, j'essaye de m'en débarasser mais sans solution .
voici mon Hijackthis scan.
si quelqu'un peu m'aider, ce serait super sympa.
Logfile of HijackThis v1.99.1
Scan saved at 17:19:23, on 30/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\progra~1\softwin\bitdef~2\bdswitch.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~2\bdnagent.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
c:\progra~1\softwin\bitdef~2\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~2\bdswitch.exe"
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~2\bdnagent.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://ax.emsisoft.com/axscan.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
GRAND MERCI D' AVANCE
Canaris
suite à différent scan(bitdefender, panda, secuser, spybot,...)
différent virus et troyen sont trouvé suivant le logiciel de scan, j'essaye de m'en débarasser mais sans solution .
voici mon Hijackthis scan.
si quelqu'un peu m'aider, ce serait super sympa.
Logfile of HijackThis v1.99.1
Scan saved at 17:19:23, on 30/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\progra~1\softwin\bitdef~2\bdswitch.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~2\bdnagent.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
c:\progra~1\softwin\bitdef~2\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~2\bdswitch.exe"
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~2\bdnagent.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://ax.emsisoft.com/axscan.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
GRAND MERCI D' AVANCE
Canaris
Autres pages sur : trojan virus impossible enlever
Lassé par la pub ? Créez un compte
j'ai 5 virus et troyen reconnuent par bitdefender
et malgrés plein de tentatives ils sont tjrs présent..
et comme je suis pas très calé
je solicite del'aide.
merci pour votre réponse
voici le rapport bitdefender:
Sommaire :
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Infecté avec: Win32.Sober.O@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Infecté avec: Win32.Bagle.CC@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9 Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Infecté avec: Win32.Mabutu.A@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Déplacement impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Infecté avec: Win32.Bagle.CJ@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
et malgrés plein de tentatives ils sont tjrs présent..
et comme je suis pas très calé
je solicite del'aide.
merci pour votre réponse
voici le rapport bitdefender:
Sommaire :
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Infecté avec: Win32.Sober.O@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Infecté avec: Win32.Bagle.CC@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9 Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Infecté avec: Win32.Mabutu.A@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Déplacement impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Infecté avec: Win32.Bagle.CJ@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
bon commence par virer les E-mail
vide la quarantaine de bitdefender
ensuite
http://www.secuser.com/telechargement/desinfection.htm#...
http://www.secuser.com/outils/antivirus.htm (scan en ligne)
télécharger ewido http://www.ewido.net/en/
démo 14 jours et gratuit après sans protection active et mise a jours automatique
télécharger cleanup
http://www.graphiquenalie.com/cleanup/1-Cleanup.exe
Démo http://carnis.free.fr/demo%20clean%20up.html
ensuite fait un scan avec bitdefender et pose le rapport complet
a+ claude
vide la quarantaine de bitdefender
ensuite
http://www.secuser.com/telechargement/desinfection.htm#...
http://www.secuser.com/outils/antivirus.htm (scan en ligne)
télécharger ewido http://www.ewido.net/en/
démo 14 jours et gratuit après sans protection active et mise a jours automatique
télécharger cleanup
http://www.graphiquenalie.com/cleanup/1-Cleanup.exe
Démo http://carnis.free.fr/demo%20clean%20up.html
ensuite fait un scan avec bitdefender et pose le rapport complet
a+ claude
re ,
j'ai fait tous ce que vous m'avez dit mais tjrss les mêmes problèmes............
et lorsaue je re scan avec bitdrfender j'ai le même rapport .
il inscrit effacé mais ça revient tjrs;
je ne sais quoi faire!!!!
Product: BitDefender 9 Professional Plus
// Version: 9.0
//
// Créé le: 30/01/2006 22:28:35
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\Documents and Settings
Dossiers : 1553
Fichiers : 65836
Archives : 20571
Fichiers empaquetés : 3220
Virus trouvés : 5
Fichiers infectés : 6
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 3
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 15
Temps d'analyse := 00:19:37
Fichiers/seconde :55
Définitions virus : 22484
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1138656515.log
Sommaire :
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Infecté avec: Win32.Sober.O@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Infecté avec: Win32.Bagle.CC@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9 Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Infecté avec: Win32.Mabutu.A@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Déplacement impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Infecté avec: Win32.Bagle.CJ@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
merci pour votre aide!
di vous avez d'autre solutions, merci d'avance.
j'ai fait tous ce que vous m'avez dit mais tjrss les mêmes problèmes............
et lorsaue je re scan avec bitdrfender j'ai le même rapport .
il inscrit effacé mais ça revient tjrs;
je ne sais quoi faire!!!!
Product: BitDefender 9 Professional Plus
// Version: 9.0
//
// Créé le: 30/01/2006 22:28:35
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\Documents and Settings
Dossiers : 1553
Fichiers : 65836
Archives : 20571
Fichiers empaquetés : 3220
Virus trouvés : 5
Fichiers infectés : 6
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 3
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 15
Temps d'analyse := 00:19:37
Fichiers/seconde :55
Définitions virus : 22484
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1138656515.log
Sommaire :
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Infecté avec: Win32.Sober.O@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Infecté avec: Win32.Bagle.CC@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9 Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Infecté avec: Win32.Mabutu.A@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Déplacement impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Infecté avec: Win32.Bagle.CJ@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
merci pour votre aide!
di vous avez d'autre solutions, merci d'avance.
re fait un scan
http://www.kaspersky.com/virusscanner
télécharger ewido http://www.ewido.net/en/
démo 14 jours et gratuit après sans protection active et mise a jours automatique
3 télécharger ad aware
http://www.01net.com/telecharger/windows/Internet/inter...
4 télécharger spybot
http://www.clubic.com/lancer-le-telechargement-9543-0-s...
5 faite les mise a jours et nettoyer votre pc
6 télécharger cleanup http://www.graphiquenalie.com/cleanup/1-Cleanup.exe
Démo http://carnis.free.fr/demo%20clean%20up.html
et pose le log
a++ claude
http://www.kaspersky.com/virusscanner
télécharger ewido http://www.ewido.net/en/
démo 14 jours et gratuit après sans protection active et mise a jours automatique
3 télécharger ad aware
http://www.01net.com/telecharger/windows/Internet/inter...
4 télécharger spybot
http://www.clubic.com/lancer-le-telechargement-9543-0-s...
5 faite les mise a jours et nettoyer votre pc
6 télécharger cleanup http://www.graphiquenalie.com/cleanup/1-Cleanup.exe
Démo http://carnis.free.fr/demo%20clean%20up.html
et pose le log
a++ claude
voila, tout fait dans l'ordre demandé .....
kaperskay a même trouvé d'autre virus mais tjrs le même rapport de bitdefender.......
je suis navré...................
que faire??????????
//-----------------------------------------------------------------
//
// Product: BitDefender 9 Professional Plus
// Version: 9.0
//
// Créé le: 31/01/2006 13:41:25
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\Documents and Settings\christophe.CHRISTOP-ANQJKM
Dossiers : 349
Fichiers : 51040
Archives : 19621
Fichiers empaquetés : 2571
Virus trouvés : 5
Fichiers infectés : 6
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 3
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 5
Temps d'analyse := 00:27:40
Fichiers/seconde :30
Définitions virus : 22482
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1138711285.log
Sommaire :
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Infecté avec: Win32.Sober.O@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Infecté avec: Win32.Bagle.CC@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9 Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Infecté avec: Win32.Mabutu.A@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Déplacement impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Infecté avec: Win32.Bagle.CJ@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
kaperskay a même trouvé d'autre virus mais tjrs le même rapport de bitdefender.......
je suis navré...................
que faire??????????
//-----------------------------------------------------------------
//
// Product: BitDefender 9 Professional Plus
// Version: 9.0
//
// Créé le: 31/01/2006 13:41:25
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\Documents and Settings\christophe.CHRISTOP-ANQJKM
Dossiers : 349
Fichiers : 51040
Archives : 19621
Fichiers empaquetés : 2571
Virus trouvés : 5
Fichiers infectés : 6
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 3
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 5
Temps d'analyse := 00:27:40
Fichiers/seconde :30
Définitions virus : 22482
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1138711285.log
Sommaire :
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Infecté avec: Win32.Sober.O@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part)=>error-mail_info.zm9 Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518)=>[Subject: mailing error][Date: Sat, 07 May 2005 14:36:45 GMT]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 518) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Infecté avec: Win32.Bagle.CC@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9=>foto_bs363.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part)=>In_park.zm9 Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858)=>[Subject: Lancer?][Date: Mon, 08 Aug 2005 00:40:35 -0400]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1858) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1908)=>[Subject: ][Date: Fri, 12 Aug 2005 09:37:25 +0100]=>(MIME part)=>The_taxation.rar=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Infecté avec: Win32.Mabutu.A@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1916)=>[Subject: Important][Date: Fri, 12 Aug 2005 16:06:28 +0100]=>(MIME part)=>k1013142767.zm9 Déplacement impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Infecté avec: Trojan.Downloader.Bagle.BU
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 1931)=>[Subject: ][Date: Fri, 12 Aug 2005 20:49:05 -0600]=>(MIME part)=>Workandtaxes.zm9=>Taxes.exe Désinfection impossible
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Infecté avec: Win32.Bagle.CJ@mm
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip=>text.exe Effacé
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part)=>new_price.zip Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124)=>[Subject: ][Date: Mon, 19 Sep 2005 15:12:34 +0000]=>(MIME part) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox=>(message 3124) Mise à jour
C:\Documents and Settings\christophe.CHRISTOP-ANQJKM\Application Data\Thunderbird\Profiles\hsc1rxwl.default\Mail\Local Folders\Inbox Mise à jour impossible
Salut,
Apparament tes ####ries sont dans tes fichiers Temporaires
Fait sa :
Outils/Options Internet/Supprimers les fichiers/Supprimer les Cookies/Effacer l'Historique/OK
-Télécharge et passe un coup de CCleaner
http://www.clubic.com/telecharger-fiche14492-ccleaner-c...
- Reposte un log HijackThis
Apparament tes ####ries sont dans tes fichiers Temporaires
Fait sa :
Outils/Options Internet/Supprimers les fichiers/Supprimer les Cookies/Effacer l'Historique/OK
-Télécharge et passe un coup de CCleaner
http://www.clubic.com/telecharger-fiche14492-ccleaner-c...
- Reposte un log HijackThis
tjrs les mêmes présence........
ils sont dans un fichier que je ne peux pas supp.....?
Logfile of HijackThis v1.99.1
Scan saved at 18:15:32, on 31/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\progra~1\softwin\bitdef~2\bdswitch.exe
C:\progra~1\softwin\bitdef~2\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~2\bdnagent.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\progra~1\softwin\bitdef~2\bdlite.exe
C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~2\bdswitch.exe"
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~2\bdnagent.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unico...
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://ax.emsisoft.com/axscan.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
ils sont dans un fichier que je ne peux pas supp.....?
Logfile of HijackThis v1.99.1
Scan saved at 18:15:32, on 31/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\progra~1\softwin\bitdef~2\bdswitch.exe
C:\progra~1\softwin\bitdef~2\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~2\bdnagent.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\progra~1\softwin\bitdef~2\bdlite.exe
C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~2\bdswitch.exe"
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~2\bdnagent.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unico...
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://ax.emsisoft.com/axscan.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumVirus impossible a enlever help
- ForumVirus impossible a enlever et antivirus inact
- ForumVirus impossible a enlever malgre un formatag
- ForumVirus impossible a enlever win32 alureon-v t
- ForumProbleme de virus impossible a enlever. help
- ForumVirus impossible a enlever rapport hijack
- ForumVirus trojan 32 impossible a enlever
- ForumVirus trojan win32 impossible a enlever
- ForumTrojan virus
- ForumImpossible de supprimer le virus trojan win32
- Voir plus