Problème dans mon system32 - Sécurité - Virus
TomsGuide.com : 700 000 inscrits répondent à toutes vos questions high-tech et informatique.
Pour obtenir de l'aide, inscrivez-vous gratuitement !
 




Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Problème dans mon system32
 
Profil : IDNaute
Plus d'informations

Bonjour,
à l'ouverture de mon PC je trouve ce message de RUNDLL:
Erreur de chargementde C:\windows\system32apigphvj.dll le module spécifié est introuvable.
Aidez moi S.V.P.
Merci!

Liens sponsorisés


Inscrivez-vous ou connectez-vous pour masquer ceci.

Profil : Helper
Plus d'informations

Hello , du Vundo ...

Télécharge MalwareBytes' Anti-Malwares [:eric_71:21] < ici

Double clique sur Download_mbam-setup.exe pour lancer l'installation
Autorise le téléchargement des mises à jour !

Redémarre en mode sans echec ( > Mode Sans Echec < )

Double clique sur le raccourci Malwarebytes présent sur ton bureau
Coche Exécuter un examen complet , puis clique sur [Rechercher]
A la fin du scan , clique sur [Afficher les resultats]
Si des objets infectés sont trouvés , clique sur [Supprimer la sélection]

Poste le rapport ( il se trouve aussi dans l'onglet Rapports/Logs )

----------------------------------------------------------

Désactive tes protections résidentes ( Antivirus , ... ) tu les réactivera après le scan

Télécharge ComboFix [:eric_71] < ici

Enregistre le sur ton Bureau et pas ailleurs !
Double clique combofix.exe ( le .exe peut ne pas apparaitre )
Pour démarrer , tape [1] puis valide , attend la fin du scan
il peut y avoir un Redémarrage du PC !

Copie / Colle le rapport généré ( C:\Combofix.txt )

Profil : IDNaute
Plus d'informations

Merci!
Si j'ai bien compris tu veux que je te poste les rapports de Malware et de Combo.
Si c'est ca, les voila:
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 941
Windows 5.1.2600 Service Pack 2

13:50:50 12/07/2008
mbam-log-7-12-2008 (13-50-50).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 87971
Temps écoulé: 24 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\xxyayVPF.dll (Trojan.Vundo) -> Unloaded module successfully.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{bc728c13-5691-4529-a1c2-e662a9ad1c87} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bc728c13-5691-4529-a1c2-e662a9ad1c87} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxyayvpf (Trojan.Vundo) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{bc728c13-5691-4529-a1c2-e662a9ad1c87} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bm28282031 (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
E maintenant COMBOFIX :
ComboFix 08-07-11.1 - ELIO 2008-07-12 14:03:54.1 - [color=red]FAT32[/color]x86
Endroit: C:\Documents and Settings\ELIO\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\NonpoXyb.ini
C:\WINDOWS\system32\NonpoXyb.ini2
C:\WINDOWS\system32\oeminfo.ini
C:\WINDOWS\system32\ssms.exe

.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-12 to 2008-07-12 ))))))))))))))))))))))))))))))))))))
.

2008-07-12 13:04 . 2008-07-12 13:04 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-07-12 13:04 . 2008-07-12 13:04 <REP> d-------- C:\Documents and Settings\ELIO\Application Data\Malwarebytes
2008-07-12 13:04 . 2008-07-12 13:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-07-12 13:04 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-07-12 13:04 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-07-11 14:27 . 2008-07-11 14:27 6 --a------ C:\ISACER.ID
2008-07-11 12:04 . 2008-07-11 12:17 96,966 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-07-11 12:04 . 2008-07-11 12:17 88,774 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-07-11 12:03 . 2008-07-11 12:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-07-11 12:03 . 2008-07-12 14:09 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-07-11 12:03 . 2008-07-12 14:09 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-07-11 12:03 . 2008-07-12 14:09 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-07-11 12:03 . 2008-07-12 14:09 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-07-11 11:32 . 2008-07-11 11:32 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-07-11 11:31 . 2008-07-11 11:31 <REP> d-------- C:\Program Files\Fichiers communs\Skype
2008-07-09 18:08 . 2008-07-09 18:08 <REP> d-------- C:\Program Files\Alice ti aiuta
2008-07-09 09:28 . 2006-08-16 12:59 100,352 --------- C:\WINDOWS\system32\dllcache\6to4svc.dll
2008-07-08 09:55 . 2008-07-08 09:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-07-07 16:37 . 2008-07-07 16:37 <REP> d-------- C:\Program Files\Eset
2008-07-07 16:02 . 2008-07-07 16:02 7,168 --ahs---- C:\WINDOWS\Thumbs.db
2008-07-07 15:40 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\dllcache\bthport.sys
2008-07-07 15:39 . 2008-05-08 14:28 202,752 --------- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-07-07 15:21 . 2008-07-07 15:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-07-03 17:19 . 2008-07-03 17:19 <REP> d-------- C:\WINDOWS\Google Toolbar
2008-07-03 17:19 . 2008-07-03 17:19 <REP> d-------- C:\WINDOWS\__SkypeIEToolbar_Cache
2008-07-02 16:27 . 2008-07-02 16:27 <REP> d-------- C:\Program Files\Western Digital
2008-06-29 13:03 . 2004-08-20 00:09 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2008-06-29 13:03 . 2004-08-20 00:09 54,784 --a------ C:\WINDOWS\system32\dllcache\vfwwdm32.dll
2008-06-29 13:03 . 2005-07-13 11:08 33,890 --a------ C:\WINDOWS\system32\drivers\Capt905c.sys
2008-06-29 13:03 . 2005-04-13 15:21 24,605 --a------ C:\WINDOWS\system32\drivers\Camd905c.sys
2008-06-20 19:41 . 2008-06-20 19:41 247,808 --------- C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 12:45 . 2008-06-20 12:45 360,320 --------- C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 12:44 . 2008-06-20 12:44 138,368 --------- C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 11:52 . 2008-06-20 11:52 225,920 --------- C:\WINDOWS\system32\dllcache\tcpip6.sys

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-07 14:02 5,632 --sha-w C:\Program Files\Thumbs.db
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-01 07:39 31,248 ---ha-w C:\Program Files\hpothb07.tif
2008-06-01 07:39 294 ---ha-w C:\Program Files\hpothb07.dat
2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-07 05:15 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
2008-04-25 16:22 206,088 ----a-w C:\WINDOWS\system32\klogon.dll
2008-04-23 20:16 3,591,680 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-04-22 07:41 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-04-22 07:41 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-04-22 07:39 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-04-20 05:07 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-01-28 16:52 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2007-11-23 19:25 127,928 ----a-w C:\Documents and Settings\ELIO\Application Data\GDIPFONTCACHEV1.DAT
2008-03-02 17:56 848 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2007-01-22 21:27 0 --sha-w C:\WINDOWS\system32\.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 19:03 152872]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-02 18:00 68856]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-05-30 15:54 21718312]
"BitTorrent DNA"="C:\Program Files\DNA\btdna.exe" [2008-07-11 12:12 289088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"Updater"="C:\WINDOWS\system32\updater\explorer.exe" [2007-11-24 14:08 1478612]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2008-04-25 18:21 201992]
"SoundMan"="SOUNDMAN.EXE" [2003-09-23 09:09 57344 C:\WINDOWS\SOUNDMAN.EXE]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\uTorrent\\utorrent.exe"=
"C:\\WINDOWS\\System32\\dpvsetup.exe"=
"C:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
"C:\\Program Files\\DNA\\btdna.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 18:29]
R2 NwSapAgent;Agent SAP;C:\WINDOWS\system32\svchost.exe [2004-08-20 00:10]
R3 C4C_BSC2;C4C_BSC2;C:\WINDOWS\system32\DRIVERS\C4C_BSC2.sys [2002-07-08 19:32]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-03-25 20:07]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 07:08]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-04 06:58]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a4e2dcda-c9b5-11db-b584-000d87fbae7d}]
\Shell\AutoRun\command - J:\LaunchU3.exe -a

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-08-26 16:01:16 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1100 series#1169654411.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
.
- - - - ORPHANS REMOVED - - - -

BHO-{C41F8347-2ACD-4248-A88C-1887B27AA618} - (no file)


**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-12 14:10:03
Windows 5.1.2600 Service Pack 2 FAT NTAPI

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE
C:\WINDOWS\system32\cmd.exe
C:\DOCUME~1\ELIO\LOCALS~1\Temp\ir_ext_temp_0\autorun.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-07-12 14:16:45 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-12 12:16:24

Pre-Run: 50,452,168,704 octets libres
Post-Run: 50,842,828,800 octets libres

145 --- E O F --- 2008-07-09 07:42:10

Profil : Helper
Plus d'informations

Re ,

ça fait du ménage :)

Télécharge SDFix [:eric_71:14] < ici
Enregistre le sur ton Bureau

Double clique sur SDFix.exe ( le .exe peut ne pas apparaitre )
Choisis Install pour l'extraire sur ton Bureau
Redémarre en mode sans échec : >> Comment démarrer en mode Sans Echec <<
Double clic sur le dossier SDFix
puis double clique sur RunThis.bat ( le .bat peut ne pas apparaitre )
Appuie sur Y pour le lancer , laisse le s'éxécuter
Il te sera demandé d'appuyer sur une touche pour redemarrer , fais le
Il est possible que le redémarrage soit plus long que d'habitude
Une fois ton Bureau chargé ,il affichera Finished
Appuie sur une touche pour finir l'exécution et charger les icônes de ton Bureau

Un rapport est généré , Copie / colle le dans ta réponse

tu trouveras aussi ce rapport dans le dossier SDFix ( Report.txt )

Profil : IDNaute
Plus d'informations

Salut,
il ne se passe rient!
J'ai ouvert RunThis, j'ai appuye sur Y mais le programme ne s'éxécute pas.
Que dois-je faire?
Merci!

Profil : Helper
Plus d'informations

Re ,

Bizarre .. le menu apparait , tu tape Y et tu valide et rien ne se passe ?

Fais un scan en ligne Kaspersky [:eric_71:19] < ici avec Internet Explorer !

Clique sur Demarrer Online-Scanner ( en bas à droite )
Clique sur J'accepte , si necessaire valide l'installation des ActiveX
laisse installer les Mises à jour , choisis l'analyse du Poste de travail

à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse

Si tu vois ce message : La licence de Kaspersky On-line Scanner est périmée
vas dans Ajout / Suppression de programmes et désinstalle On-Line Scanner
retourne sur le site et retente le scan

Profil : IDNaute
Plus d'informations

Re,
j'ai désactivé mon antivirus pour permettre l'analyse de Kaspersky Online.
J'ai bien fait?

Profil : IDNaute
Plus d'informations

C'est encore Elio.
Voici le rapport d'analyse de Kspersky Online.
Merci pour l'aide:
Statistiques de l'analyse
Total d'objets analysés 49356
Nombre de virus trouvés 1
Nombre d'objets infectés 8 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:13:24

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Historique\History.IE5\MSHist012008071320080714\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Local Settings\temp\~DF7D73.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KAVw100keys5\KAV_8.0.0.357__2009__Setup\kav8.0.0.357en.exe/data0000.cab/IKPSKI~1.EXE Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KAVw100keys5\KAV_8.0.0.357__2009__Setup\kav8.0.0.357en.exe/data0000.cab Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KAVw100keys5\KAV_8.0.0.357__2009__Setup\kav8.0.0.357en.exe Rsrc-Package: infecté - 2 ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key.rar/kav8.0.0.357en.exe/is155424.exe Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key.rar/kav8.0.0.357en.exe Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key.rar RAR: infecté - 2 ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key\kav8.0.0.357en.exe/is155424.exe Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key\kav8.0.0.357en.exe CAB: infecté - 1 ignoré

C:\Documents and Settings\ELIO\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\index2.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\contactgroup256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\profile256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\dyncontent\bundle.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\user1024.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\voicemail256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\call256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\callmember256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\chatmember256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\chatmsg256.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\chat512.dbb L'objet est verrouillé ignoré

C:\Documents and Settings\ELIO\Application Data\Skype\fabyelio13\user256.dbb L'objet est verrouillé ignoré

C:\System Volume Information\_restore{845AB4CC-0FBE-4660-83F5-AD388DF0B908}\RP368\change.log L'objet est verrouillé ignoré

Analyse terminée.

Profil : Helper
Plus d'informations

Re ,

Il vient d'où ton Antivirus , un crack ? ..

Citation :

C:\Documents and Settings\ELIO\Mes documents\Downloads\KAVw100keys5\KAV_8.0.0.357__2009__Setup\kav8.0.0.357en.exe/data0000.cab/IKPSKI~1.EXE Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KAVw100keys5\KAV_8.0.0.357__2009__Setup\kav8.0.0.357en.exe/data0000.cab Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KAVw100keys5\KAV_8.0.0.357__2009__Setup\kav8.0.0.357en.exe Rsrc-Package: infecté - 2 ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key.rar/kav8.0.0.357en.exe/is155424.exe Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key.rar/kav8.0.0.357en.exe Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key.rar RAR: infecté - 2 ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key\kav8.0.0.357en.exe/is155424.exe Infecté : Trojan.Win32.Monderc.gen ignoré

C:\Documents and Settings\ELIO\Mes documents\Downloads\KasperskyAV2009-KeySolution\Kaspersky.AV.2009+Key\kav8.0.0.357en.exe CAB: infecté - 1 ignoré

Profil : IDNaute
Plus d'informations

Re,
j'ai éliminé mon antivirus et j'ai installé NOD32 à la place (Sécurisé).
Je vais reessayer Run This et je te ferais savoir

Profil : IDNaute
Plus d'informations
n°322943
14-07-2008 à 13:01:35
Masquer