Se connecter avec
S'enregistrer | Connectez-vous

programme inconnu : injection de code - Page 2

Dernière réponse : dans Sécurité
Lassé par la pub ? Créez un compte

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, February 25, 2007 8:33:21 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 25/02/2007
Enregistrements dans la base antivirus Kaspersky : 257962
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 56245
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:47:01

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\djloumode@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\djloumode@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\djloumode@hotmail.fr\SharingMetadata\Working\database_A2A4_83F0_A483_C4EF\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\djloumode@hotmail.fr\SharingMetadata\Working\database_A2A4_83F0_A483_C4EF\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\djloumode@hotmail.fr\SharingMetadata\Working\database_A2A4_83F0_A483_C4EF\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Messenger\djloumode@hotmail.fr\SharingMetadata\Working\database_A2A4_83F0_A483_C4EF\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Application Data\Microsoft\Windows Live Contacts\djloumode@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Temp\~DF3451.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\Local Settings\Temp\~DF3484.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Gilles\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{E9065E8C-9207-4900-8779-8B76D8B6583C}\RP94\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\MsDtc\MSDTC.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\msmq\storage\QMLog L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\winkey.dll Infecté : Backdoor.Win32.Prorat.19.bq ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_100.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_2d0.dat L'objet est verrouillé ignoré

Analyse terminée.
Desolé pour le bug du message j'ai essayé avec ie et mozilla sa bug quand meme.

Re,

Télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau.
Double-clique sur OTMoveIt.exe afin de le lancer.
Sélectionne l'emplacement suivant :

C:\WINDOWS\system32\winkey.dll

---> Clique-droit puis Copier

Retourne sur OTMoveIt, fais un Clique-droit sur le cadre de gauche puis choisis Coller.
Clique maintenant sur [#ff0000]MoveIt![/#f]

!! Si un fichier ou dossier ne peut être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES

Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport est la date de sa création.

bonjour ,
au demarrage je n'ai plus ce programme jzahsdfc qui se lance merci pour votre aide.Par contre j'ai encore c'est écran bleu qui revient.Avec le fichier afd.sys en cause.Faut-il que je fasse un nouveau sujet?Où cela a un rapport avec mon jzahsdfc , je me suis renseigné sur le sujet et apparemment cela pourrait provenir de mon firewall kerio et le hips justement.Depuis hier et cette journée j'essaye de refaire planté mon pc pour qu'un fichier dump se crée et je le ferais uploadé, je mettrait un lien sur le topic pour ceux qui savent lire ce genre de fichier avec un debogueur je crois.

PS: je suis obligé de le refaire planté car avant j'en avais bien un de fichier .dmp mais de 512Mo donc pour l'upload c'etait juste.^^

Bon je vais essayé les autres firewall que tu m'as proposé dans le lien car ZoneAlrm se plante et ne laisse pas passer windows messenger, je l'ai pourtant autoriser a ce connecter au net mais rien y fait.Je vais essayé jetico personnal firewall .

Edit:Jetico a l'air de très bien fonctionner, j'ai fait des recherche qui normalement plante mon pc et rien donc ça a l'air de marcher.Je vais attendre encore et au prochain probleme je remet un message.Merci pour ce lien.^^
Une autre chose j'ai cherché sur google des sites pour faire un scan de port en ligne mais je ne sais pas auquels faire confiance, si qqun a un bon site pour faire un scan de port peut-il le mettre sur le forum .Merci.

Bon je donne de mes nouvelles , d'ailleurs plutot concluante; j'ai changer de firewall et deouis plus aucun ecran bleu ni injection de code et tt le bazard.Donc je pense que mon probleme est resolu.Enfin,..
Merci a tous et bon surtout a toi Angeldark.Re-merci,poula une semaine sans ecran bleu c 'est benefique.^^
Lassé par la pub ? Créez un compte
Tom's guide dans le monde