Rechercher : dans
Par :

VBS-Agent Impossible a mettre en quarantaine

Dernière réponse le 3 aoû 2009 à 14:06:28 David, le 18 jui 2009 à 10:30:36 
 Signaler ce message aux modérateurs

Bonjour,

Avast détecte des virus depuis quelques temps, avec des scans réguliers j'ai pus mettre en quarantaine des fichiers de type [Win32:Trojan-gen..]

Malheureusement, il détecte des chevaux de troie [VBS:Agent-CM [Trj]] dans "system volume information\..\Binary.vista.vbs" qui sont impossible à mettre en quarantaine bien qu'ayant essayé de nombreuses fois.
Le message d'erreur avast s'affichant est le suivant : "L'opération n'est pas supportée pour ce type d'archive, impossible de traiter le fichier ..."

Les virus ne peuvent donc pas être mis en quarantaine.

Je vous remercie d'avance pour votre aide.

Cordialement.

Meilleures réponses pour « VBS Agent Impossible a mettre en quarantaine » dans :
Télécharger BIOS Agent VoirBIOS Agent est un programme très simple d'utilisation permettant d'afficher des informations sur la version du BIOS de votre ordinateur : Date du BIOS Données OEM sur la carte-mère Données sur le CPU Type de BIOS Chipset de la carte...
Télécharger VBS Factory VoirBien souvent comparé à JAvaScript qui est essentiellement destiné pour les scripts Web, VBScript, lui, a un champ d’application plus large. VBS Factory est une application permettant la création et l'édition de tous vos scripts VBS. Il détecte...

1

Chiquitine29, le 18 jui 2009 à 11:08:14

Salut ,


commence par ceci :

▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

• Double-clique sur RSIT.exe afin de lancer RSIT.

• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt . J'suis breton ..
Grace à Total vous n irez plus à la plage par hasard ........ (Sniper) 

Répondre à Chiquitine29

2

David, le 19 jui 2009 à 14:36:08

Bonjour, tout d'abord merci pour votre aide.

J'ai enfin réussis et voici ce que donne le fichier log :


Logfile of random's system information tool 1.06 (written by random/random)
Run by magali at 2009-07-19 14:31:57
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 3 GB (4%) free of 74 GB
Total RAM: 447 MB (11% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:32:44, on 19/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\RelevantKnowledge\rlvknlg.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Wireless LAN Utility\SiWake.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Wireless LAN Utility\SiSCFG.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Documents and Settings\magali\Bureau\RSIT.exe
C:\Program Files\trend micro\magali.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O15 - Trusted Zone: http://www.orange.fr
O20 - Winlogon Notify: RelevantKnowledge - C:\Program Files\RelevantKnowledge\rlls.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Seekapp Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp132.exe
O23 - Service: SeekappSrch Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp143.exe
End of file - 5951 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\Google Software Updater.job
C:\WINDOWS\tasks\NSSstub.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-05-16 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-06-29 41368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-06-29 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2005-05-13 53248]
"VTTrayp"=C:\WINDOWS\system32\VTtrayp.exe [2005-05-13 143360]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-09-22 90112]
"SystrayORAHSS"=C:\Program Files\Orange\Systray\SystrayApp.exe [2007-09-25 94208]
"ORAHSSSessionManager"=C:\Program Files\Orange\SessionManager\SessionManager.exe [2007-09-25 102400]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-06-29 148888]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"NSSInstallation"=C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe [2009-06-05 181624]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
SiWake.lnk - C:\Program Files\Wireless LAN Utility\SiWake.exe
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RelevantKnowledge]
C:\Program Files\RelevantKnowledge\rlls.dll [2009-06-18 385664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2006-06-27 3584]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Program Files\Orange\Connectivity\ConnectivityManager.exe"="C:\Program Files\Orange\Connectivity\ConnectivityManager.exe:*:Disabled:CSS"
"C:\WINDOWS\Temp\~os7.tmp\ossproxy.exe"="C:\WINDOWS\Temp\~os7.tmp\ossproxy.exe:*:Enabled:ossproxy.exe"
"c:\program files\relevantknowledge\rlvknlg.exe"="c:\program files\relevantknowledge\rlvknlg.exe:*:Enabled:rlvknlg.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 3 months======

2009-07-19 14:32:02 ----D---- C:\Program Files\trend micro
2009-07-19 14:31:57 ----D---- C:\rsit
2009-07-08 21:14:20 ----D---- C:\Program Files\TRELLIAN
2009-07-08 21:14:02 ----A---- C:\WINDOWS\IsUn040c.exe
2009-07-08 21:12:13 ----D---- C:\Documents and Settings\magali\Application Data\Usingit
2009-07-08 21:12:00 ----D---- C:\Program Files\Web Designers Toolkit with Flash Menu
2009-07-08 19:58:54 ----D---- C:\Program Files\FontTwister
2009-07-08 19:41:01 ----D---- C:\Program Files\VistaButtons Trial
2009-07-08 19:20:27 ----D---- C:\Program Files\Deluxe Tuner
2009-07-08 18:37:37 ----D---- C:\Program Files\Anim-FX
2009-06-29 18:18:56 ----D---- C:\WINDOWS\Sun
2009-06-29 16:38:39 ----D---- C:\Documents and Settings\magali\Application Data\Help
2009-06-29 16:33:01 ----A---- C:\WINDOWS\system32\javaws.exe
2009-06-29 16:33:01 ----A---- C:\WINDOWS\system32\javaw.exe
2009-06-29 16:33:01 ----A---- C:\WINDOWS\system32\java.exe
2009-06-29 16:33:01 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-06-29 16:32:41 ----D---- C:\Program Files\Java
2009-06-29 16:29:16 ----D---- C:\Program Files\e-anim701
2009-06-29 16:28:34 ----D---- C:\Documents and Settings\magali\Application Data\Sun
2009-06-12 18:00:22 ----D---- C:\Program Files\Beneton Movie GIF
2009-06-12 18:00:20 ----D---- C:\Documents and Settings\All Users\Application Data\Seekapp
2009-06-12 14:20:14 ----D---- C:\Program Files\Notepad++
2009-06-12 14:20:14 ----D---- C:\Documents and Settings\magali\Application Data\Notepad++
2009-06-06 16:36:47 ----D---- C:\Program Files\PhotoFiltre
2009-06-05 23:10:51 ----D---- C:\WINDOWS\system32\Adobe
2009-05-30 09:56:48 ----D---- C:\Documents and Settings\magali\Application Data\MSNInstaller
2009-05-29 18:46:43 ----D---- C:\Program Files\OpenSource DTSAC3DD+ Source Filter
2009-05-29 18:46:32 ----D---- C:\Program Files\CD Audio Reader Filter
2009-05-29 18:46:27 ----D---- C:\Program Files\DScaler5
2009-05-29 18:46:00 ----D---- C:\Program Files\RealMedia
2009-05-29 18:38:14 ----D---- C:\Program Files\SHOUTcast Source
2009-05-29 18:38:00 ----D---- C:\Program Files\Haali
2009-05-29 18:37:29 ----D---- C:\Program Files\DSP-worx
2009-05-29 18:36:44 ----A---- C:\WINDOWS\system32\pthreadGC2.dll
2009-05-29 18:34:18 ----D---- C:\Program Files\DirectVobSub
2009-05-29 18:32:43 ----D---- C:\Program Files\Zoom Player
2009-05-29 18:32:43 ----D---- C:\Documents and Settings\All Users\Application Data\Zoom Player
2009-05-28 20:38:36 ----D---- C:\Documents and Settings\magali\Application Data\vlc
2009-05-28 19:41:25 ----D---- C:\Documents and Settings\All Users\Application Data\SeekappSrch
2009-05-28 19:40:09 ----D---- C:\Program Files\RelevantKnowledge
2009-05-28 19:38:19 ----D---- C:\WINDOWS\Icons
2009-05-28 19:38:19 ----D---- C:\Program Files\FileSubmit
2009-05-28 19:10:57 ----D---- C:\Documents and Settings\magali\Application Data\Mozilla
2009-05-28 19:10:33 ----D---- C:\Program Files\Mozilla Firefox
2009-05-27 16:20:51 ----D---- C:\Program Files\PCenter
2009-05-16 19:37:52 ----D---- C:\Program Files\Compil Games
2009-05-16 18:43:28 ----D---- C:\Program Files\eMule
2009-05-16 18:33:19 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-05-16 18:26:40 ----D---- C:\Program Files\Apple Software Update
2009-05-16 18:26:40 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2009-05-16 11:49:49 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-05-16 11:49:47 ----D---- C:\Program Files\Google
2009-05-14 18:57:05 ----D---- C:\Documents and Settings\magali\Application Data\Macromedia
2009-05-14 18:41:01 ----A---- C:\WINDOWS\system32\unWdWu.exe
2009-05-14 18:41:00 ----D---- C:\Program Files\Wireless LAN Utility
2009-05-14 18:40:56 ----D---- C:\Program Files\SiSWLAN
2009-05-14 18:40:56 ----A---- C:\WINDOWS\system32\unwlsdrv.exe
2009-05-14 18:40:54 ----A---- C:\WINDOWS\system32\wunilog.ini
2009-05-14 18:38:04 ----D---- C:\Documents and Settings\magali\Application Data\Adobe

======List of files/folders modified in the last 3 months======

2009-07-19 14:32:02 ----RD---- C:\Program Files
2009-07-19 14:31:48 ----D---- C:\WINDOWS\Temp
2009-07-19 14:26:59 ----SD---- C:\WINDOWS\Tasks
2009-07-09 22:56:21 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-08 21:14:29 ----D---- C:\WINDOWS
2009-07-08 21:11:19 ----D---- C:\temp
2009-07-05 22:28:18 ----HD---- C:\WINDOWS\inf
2009-07-03 13:20:50 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-03 13:19:50 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-06-29 16:33:21 ----SHD---- C:\WINDOWS\Installer
2009-06-29 16:33:01 ----D---- C:\WINDOWS\system32
2009-06-17 10:52:00 ----A---- C:\WINDOWS\OEWABLog.txt
2009-06-17 10:51:48 ----D---- C:\Documents and Settings
2009-05-31 15:41:33 ----SD---- C:\Documents and Settings\magali\Application Data\Microsoft
2009-05-30 09:56:21 ----D---- C:\Program Files\MSN
2009-05-18 18:46:33 ----D---- C:\WINDOWS\system32\Macromed
2009-05-17 18:55:30 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-05-16 21:02:57 ----D---- C:\unzipped
2009-05-16 18:31:45 ----D---- C:\WINDOWS\system32\appmgmt
2009-05-14 18:51:30 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-05-14 18:51:26 ----D---- C:\WINDOWS\system32\drivers

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-08-04 11868]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-09-22 3727680]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSFDPSP2.sys [2004-08-04 1041536]
R3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\system32\DRIVERS\HSFBS2S2.sys [2004-08-04 220032]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 SIS163u;SiS163 USB Wireless LAN Adapter Driver; C:\WINDOWS\system32\DRIVERS\sis163u.sys [2005-11-02 215552]
R3 SISNPF;SIS Netgroup Packet Filter; C:\WINDOWS\system32\drivers\SISNPF.sys [2005-04-14 31872]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2005-05-13 172544]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSFCXTS2.sys [2004-08-04 685056]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2007-09-25 65536]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-06-29 152984]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-16 183280]
S2 Seekapp Service;Seekapp Service; C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp132.exe [2009-04-16 54760]
S2 SeekappSrch Service;SeekappSrch Service; C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp143.exe [2009-06-30 54760]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]

-----------------EOF-----------------


Encore une fois merci de votre aide,

Cordialement.

Répondre à David

3

saym, le 3 aoû 2009 à 03:38:37

Bonsoir,

Démarrer>TouslesProgrammes>Relevant Knowlege>Uninstall
puis
1.Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
2.Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

3.Clique sur Continue à l'écran Disclaimer.
4.Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
5. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
6. Tu redémarre, Ensuite tu télécharges CC Cleaner
7. tu installes, tu fais chercher les erreurs, Corrigés les erreurs (répète l'instruction 7 plusieurs fois jusqu'à ce que "Aucune erreur...." ne s'affiche. Fait de même pour le registre.
8. Tu redémarres et ensuite tu refais un scan et c'est ok.

Bonne soirée Saym

Répondre à saym

4

gen-hackman, le 3 aoû 2009 à 03:58:33

Mdr

ccleaner pour enlever relevant knowlege !!! ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

5

saym, le 3 aoû 2009 à 04:03:43

Oui et sa fonctionne OO! C'est comme sa je m'en suis débarrasser et depuis plus de RELEVANT KNOWLEGE. Saym

Répondre à saym

6

gen-hackman, le 3 aoû 2009 à 04:06:28

Impossible ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

7

saym, le 3 aoû 2009 à 04:10:38

CC Cleaner servi a verifier que je n'avais plus le trj. Ce n'est pas lui qui s'en débarrase. Relis mon post'
Saym

Répondre à saym

8

gen-hackman, le 3 aoû 2009 à 05:23:12

Ah bon ?

▶ tu verifies si tu n'as plus de trojans avec ccleaner toi ?

▶ben je me demande bien pourquoi tu as fait rsit alors !! ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

9

saym, le 3 aoû 2009 à 09:19:17

Pour nettoyer les erreurs de ton PC CC Cleaner.
Saym

Répondre à saym

10

 gen-hackman, le 3 aoû 2009 à 14:06:28

Ah et pourquoi rsit juste avant ? ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman