Se connecter avec
S'enregistrer | Connectez-vous

Spyware avnsfkogxd

Dernière réponse : dans Sécurité

Bonjour à tous,
j'ai depuis quelques jours des fenetres intempestives qui s'ouvrent
je pense que ces le fait d'un syware que j'ai essayé de supprimer en vain
j'ai teechargé navilog1.zip, j'ai dezippé, accepté le contrat blacklight
j'ai lancé navilog.bat
voilà le résultat:

Search Navipromo version 1.0.7 commencé le 24/03/2007 à 8:35:33.42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis D:\T‚l‚chargements\navilog
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


WebMediaPlayer 1.0


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\WebMediaPlayer trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\JP FERRAZ\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :


Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\avnsfkogxd.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\avnsfkogxd.dat trouvé !
**
C:\WINDOWS\system32\avnsfkogxd.dat trouvé !
***
****
C:\WINDOWS\system32\avnsfkogxd_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\avnsfkogxd.exe trouvé !


*** Analyse Terminé le 24/03/2007 à 8:36:44.28 ***
Que dois je faire maintenant
merci
JP

Autres pages sur : spyware avnsfkogxd

Lassé par la pub ? Créez un compte

J'ai également lancé HijackThis, voilà le résultat:
Logfile of HijackThis v1.99.1
Scan saved at 09:04:32, on 24/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\aswUpdSv.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\PROGRA~1\ANTIVI~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Borland\IntrBase\BIN\ibserver.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\SmartCom\RTEGPRS.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
D:\Téléchargements\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "YAHOO.FR"); (C:\Documents and Settings\Application Data\Mozilla\Profiles\default\gbkhi9vs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Application Data\Mozilla\Profiles\default\gbkhi9vs.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ANTIVI~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WellPhone DirectSync - ScheduleSync] C:\PROGRA~1\WELLPH~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [InterBase Server] "C:\Program Files\Borland\IntrBase\BIN\ibserver.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\SmartCom\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WengoPhoneNG] C:\Program Files\WengoPhone\qtwengophone.exe -b
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Startup: Freecom Personal Media Suite.lnk = C:\Program Files\Freecom Personal Media Suite\FCPMS.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {3DC2E31C-371A-4BD3-9A27-CDF57CE604CF} (MSN Money Charting) - http://fr.moneycentral.msn.com/cabs/pmupd806.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Bonjour,

Tu es prié de ne pas utiliser des logiciels sans notre accord.

Redémarre en mode sans échec

Double clique sur Navilog1.bat.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

Ton bureau va disparaître, c'est normal !

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver en mode normal.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
Redémarre normalement puis poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.

Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"

merci pour ta réponse
Tout d'abord excuses moi j'ai parcouru leforum, et pour gagner du temps j'ai cru bien faire
voici le rapport cleannavi.txt:
Clean Navipromo version 1.0.7 commencé le 24/03/2007 à 12:56:34.04

Fix lancé depuis D:\T‚l‚chargements\navilog
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight


** 2ème passage **

C:\WINDOWS\system32\avnsfkogxd_navup.dat absent !
C:\WINDOWS\system32\avnsfkogxd_navtmp.dat absent !
C:\WINDOWS\system32\avnsfkogxd_m2s.xml absent !


C:\WINDOWS\system32\avnsfkogxd.dat trouvé !
Copie C:\WINDOWS\system32\avnsfkogxd.dat réalisé avec succès !
C:\WINDOWS\system32\avnsfkogxd.dat supprimé !

C:\WINDOWS\system32\avnsfkogxd_nav.dat trouvé !
Copie C:\WINDOWS\system32\avnsfkogxd_nav.dat réalisé avec succès !
C:\WINDOWS\system32\avnsfkogxd_nav.dat supprimé !

C:\WINDOWS\system32\avnsfkogxd_navps.dat trouvé !
Copie C:\WINDOWS\system32\avnsfkogxd_navps.dat réalisé avec succès !
C:\WINDOWS\system32\avnsfkogxd_navps.dat supprimé !

C:\WINDOWS\prefetch\avnsfkogxd*.pf trouvé !
Copie C:\WINDOWS\prefetch\avnsfkogxd*.pf réalisé avec succès !
C:\WINDOWS\prefetch\avnsfkogxd*.pf supprimé !

C:\WINDOWS\system32\avnsfkogxd.exe trouvé !
Copie C:\WINDOWS\system32\avnsfkogxd.exe réalisé avec succès !
C:\WINDOWS\system32\avnsfkogxd.exe supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Application Data ***



*** Suppression fichiers ***

C:\Documents and Settings\Bureau\WebMediaPlayer.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

*** Nettoyage termine le 24/03/2007 à 12:58:12.07 ***

et lenouveaurapport HijacckThis:
Logfile of HijackThis v1.99.1
Scan saved at 13:03:58, on 24/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\rundll32.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\PROGRA~1\ANTIVI~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\eoRezo\EoEngine.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Borland\IntrBase\BIN\ibserver.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\SmartCom\RTEGPRS.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\WengoPhone\qtwengophone.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Freecom Personal Media Suite\FCPMS.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashWebSv.exe
D:\Téléchargements\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "YAHOO.FR"); (C:\Documents and Settings\Application Data\Mozilla\Profiles\default\gbkhi9vs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Application Data\Mozilla\Profiles\default\gbkhi9vs.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ANTIVI~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WellPhone DirectSync - ScheduleSync] C:\PROGRA~1\WELLPH~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [InterBase Server] "C:\Program Files\Borland\IntrBase\BIN\ibserver.exe"
O4 - HKLM\..\Run: [avnsfkogxd] c:\windows\system32\avnsfkogxd.exe avnsfkogxd
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\SmartCom\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WengoPhoneNG] C:\Program Files\WengoPhone\qtwengophone.exe -b
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Startup: Freecom Personal Media Suite.lnk = C:\Program Files\Freecom Personal Media Suite\FCPMS.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {3DC2E31C-371A-4BD3-9A27-CDF57CE604CF} (MSN Money Charting) - http://fr.moneycentral.msn.com/cabs/pmupd806.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

je vais maintenant continuer à supprimer les editeurs approuvés
merci
JP

J'ai d'abord supprimé electronic-group dans les editeurs approuvé puis j'ai fais la dernière manip,voilà le rapport:
Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 24/03/2007 a 13:24:58.12

*** Recherche de fichiers sur C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\check.exe FOUND

"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
je penses que tout est normal, encore merci pour votre travail
JP

Re,

Télécharge puis installe AVG Anti-Spyware (AVG AS)
Une fois AVG AS lancé, clique sur "Mise à jour"
Ferme le programme.
AIDE : Tuto sur AVG Antispyware (Malekal)

Redémarre en mode sans échec

Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions"

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.

Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.

Redémarre normalement
Copie/Colle le rapport AVG AS ainsi qu'un rapport Hijackthis.

Poste le rapport clean : C:\rapport_clean.txt

Voilà tout ce que j'ai obtenu

Rapport AVG AS:
AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------



+ Créé à: 15:59:55 24/03/2007



+ Résultat de l'analyse:







D:\Téléchargements\solidworks modification\crkex6.exe -> Backdoor.Theef.111 : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\Fichiers communs\Synacast\SynaLive\EvID4226Patch.exe -> Backdoor.Virkel.A : Nettoyé et sauvegardé (mise en quarantaine).

D:\Program Files\eMule\Incoming\DIVERS\Tuneup Utilities 2004 v4.1.2318 Multilanguage.zip/fff-crack.exe -> Logger.Banker.zn : Nettoyé et sauvegardé (mise en quarantaine).

D:\Program Files\eMule\Incoming\DIVERS\2MATH - Mathtype 5.2+Keygen.zip/Mathtype 5.2+Keygen.exe -> Not-A-Virus.BadJoke.Win32.Irritan.a : Ignoré.

:mozilla.38:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.39:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.40:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.41:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.6:C:\Documents and Settings\ Application Data\Mozilla\Profiles\default\gbkhi9vs.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\ Cookies\ @2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\ Cookies\ @msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.742:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Adobe : Nettoyé.

:mozilla.230:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.231:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.215:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.216:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.51:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-1.txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.51:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-2.txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.51:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-3.txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.81:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\Documents and Settings\ Cookies\ @bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\Documents and Settings\ Cookies\ @casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.

:mozilla.684:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.685:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.686:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

C:\Documents and Settings\ Cookies\ @stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.

:mozilla.151:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.

:mozilla.203:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.204:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.205:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.206:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.207:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.208:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Goclick : Nettoyé.

:mozilla.209:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Goclick : Nettoyé.

:mozilla.37:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.

:mozilla.37:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.

:mozilla.37:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-3.txt -> TrackingCookie.Googleadservices : Nettoyé.

:mozilla.785:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.

:mozilla.786:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.

:mozilla.787:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.

:mozilla.32:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.

:mozilla.45:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-1.txt -> TrackingCookie.Mediaplex : Nettoyé.

:mozilla.45:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-2.txt -> TrackingCookie.Mediaplex : Nettoyé.

:mozilla.45:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-3.txt -> TrackingCookie.Mediaplex : Nettoyé.

:mozilla.9:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.

:mozilla.121:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.

:mozilla.122:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.

C:\Documents and Settings\ Cookies\ @overture[1].txt -> TrackingCookie.Overture : Nettoyé.

C:\Documents and Settings\ Cookies\ @ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.

:mozilla.190:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.

:mozilla.191:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.

:mozilla.124:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.125:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.126:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.127:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.128:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.129:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Documents and Settings\ Cookies\ @bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Documents and Settings\ Cookies\ @serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.27:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-1.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.27:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-2.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.27:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-3.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.28:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-1.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.28:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-2.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.28:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies-3.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.582:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.583:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.584:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.719:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.13:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\j4louptm.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.14:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\j4louptm.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.15:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\j4louptm.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.20:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.21:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.22:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

C:\Documents and Settings\ Cookies\ @www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.92:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.93:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.608:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.

:mozilla.33:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.34:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.35:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

C:\Documents and Settings\ Cookies\ @weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

C:\Documents and Settings\ Cookies\ @m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

:mozilla.248:C:\Documents and Settings\ Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

Fin du rapport

Rapport CLEAN:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 24/03/2007 a 16:05:24.67

Microsoft Windows XP [version 5.1.2600]

*** Suppression de fichiers sur C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\check.exe

tentative de suppression de "C:\Program Files\Viewpoint\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Rapport HIJACKTHIS:

Logfile of HijackThis v1.99.1
Scan saved at 16:29:15, on 24/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\rundll32.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\PROGRA~1\ANTIVI~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\eoRezo\EoEngine.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Borland\IntrBase\BIN\ibserver.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\SmartCom\RTEGPRS.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\explorer.exe
C:\Program Files\WengoPhone\qtwengophone.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
D:\Téléchargements\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "YAHOO.FR"); (C:\Documents and Settings\Application Data\Mozilla\Profiles\default\gbkhi9vs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Application Data\Mozilla\Profiles\default\gbkhi9vs.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ANTIVI~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WellPhone DirectSync - ScheduleSync] C:\PROGRA~1\WELLPH~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [InterBase Server] "C:\Program Files\Borland\IntrBase\BIN\ibserver.exe"
O4 - HKLM\..\Run: [avnsfkogxd] c:\windows\system32\avnsfkogxd.exe avnsfkogxd
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\SmartCom\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WengoPhoneNG] C:\Program Files\WengoPhone\qtwengophone.exe -b
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Startup: Freecom Personal Media Suite.lnk = C:\Program Files\Freecom Personal Media Suite\FCPMS.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {3DC2E31C-371A-4BD3-9A27-CDF57CE604CF} (MSN Money Charting) - http://fr.moneycentral.msn.com/cabs/pmupd806.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Penses tu que tout soit clean
merci
JP

Le forum a des problème actuellement.
Fais ceci en attendant.

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE : Tuto sur le scan en ligne

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

    Je viens de reprendre l'analyse, j'avais utilisé firefox, je viens de reprendre avec internet explorer
    Pas derapport pour les courriers,
    voila le rapport pour les zones critiques:
    KASPERSKY ON-LINE SCANNER REPORT
    Monday, March 26, 2007 7:57:22 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 26/03/2007
    Enregistrements dans la base antivirus Kaspersky : 269976

    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai

    Cible de l'analyse Zones critiques
    C:\WINDOWS
    C:\DOCUME~1\LOCALS~1\Temp\

    Statistiques de l'analyse
    Total d'objets analysés 15866
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 00:07:13

    Nom de l'objet infecté Nom du virus Dernière action
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\atapi.sys L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\ZLT02cf1.TMP L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat L'objet est verrouillé ignoré

    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\ACER-0C32A93119.ldb L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

    C:\DOCUME~1\LOCALS~1\Temp\RTEGPRS.rlg L'objet est verrouillé ignoré

    C:\DOCUME~1\LOCALS~1\Temp\~DF748A.tmp L'objet est verrouillé ignoré

    C:\DOCUME~1\LOCALS~1\Temp\~DF74BF.tmp L'objet est verrouillé ignoré

    C:\DOCUME~1\LOCALS~1\Temp\~DF7861.tmp L'objet est verrouillé ignoré

    C:\DOCUME~1\ LOCALS~1\Temp\~DF7871.tmp L'objet est verrouillé ignoré

    Analyse terminée.

    Hier, j'ai fais un scan avec avast antivirus, de tout mon système, iil m'a supprimé un virus
    Je suis en train de faire un scan en ligne avec kaspersy sur tous mes disques durs, dès que j'ai le rappoert je te le donne
    a+
    JP

    Voilà le rapport de kaspersky pour les DD
    KASPERSKY ON-LINE SCANNER REPORT
    Monday, March 26, 2007 9:02:05 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 26/03/2007
    Enregistrements dans la base antivirus Kaspersky : 269976

    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai

    Cible de l'analyse Poste de travail
    C:\
    D:\
    E:\
    F:\
    L:\

    Statistiques de l'analyse
    Total d'objets analysés 118931
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 00:55:06

    Nom de l'objet infecté Nom du virus Dernière action
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\atapi.sys L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\ZLT02cf1.TMP L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\Perflib_Perfdata_6c4.dat L'objet est verrouillé ignoré

    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\ACER-0XXXXX119.ldb L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Bluebeam Software\Brewery\V4\Printer Support\BBPDFPortMon.log L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\RTEGPRS.rlg L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~DF748A.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~DF74BF.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~DF7861.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~DF7871.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~DFAF24.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~DFB6D7.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~WRF0000.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~DFDA4E.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temp\~WRS0001.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Historique\History.IE5\MSHist012007032620070327\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Application Data\Microsoft\Windows Live Contacts\@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Application Data\Microsoft\Windows Live Contacts\@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré

    C:\Documents and Settings\Local Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré

    C:\Documents and Settings\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Microsoft\Word\DÉMARRAGE\Finereader6.sprint.dot L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\parent.lock L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\googlesafebrowsing.db L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\history.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\cert8.db L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\3pb8cfr3.default\key3.db L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\index2.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\contactgroup256.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\profile256.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\user4096.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\user1024.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\call256.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\callmember256.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\user256.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\voicemail256.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\Application Data\Skype\user1884.dbb L'objet est verrouillé ignoré

    C:\Documents and Settings\ntuser.dat L'objet est verrouillé ignoré

    C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

    C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

    C:\Program Files\ANTIVIRUS\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

    C:\Program Files\WengoPhone\log-main.txt L'objet est verrouillé ignoré

    C:\Program Files\WengoPhone\log-WebcamDriver.txt L'objet est verrouillé ignoré

    C:\Program Files\WengoPhone\log-YealinkWenbox.txt L'objet est verrouillé ignoré

    C:\System Volume Information\_restore{53B9342E-0B82-4B81-AB1A-237AC252C638}\RP518\change.log L'objet est verrouillé ignoré

    Analyse terminée.

    Je pense que tout est clean
    merci pour ton boulot
    a+
    jp
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde