rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Rapport de scan

nili105, le dimanche 6 juillet 2008 à 02:21:27
Bonjour,voila un rapport de scan dordi

BitDefender Online Scanner



Scan report generated at: Sat, Jul 05, 2008 - 20:17:51





Scan path: C:\;D:\;







Statistics

Time
00:57:31

Files
149406

Folders
4042

Boot Sectors
2

Archives
1528

Packed Files
7500




Results

Identified Viruses
1

Infected Files
6

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
6




Engines Info

Virus Definitions
1347891

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
42

Unpack plugins
7

E-mail plugins
6

System plugins
5




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-WinZip32.exe
Infected with: Packer.FSG.A

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-WinZip32.exe
Disinfection failed

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-WinZip32.exe
Deleted

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-Wzsepe32.exe
Infected with: Packer.FSG.A

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-Wzsepe32.exe
Disinfection failed

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\CRK-Wzsepe32.exe
Deleted

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-Wzsepe32.exe
Infected with: Packer.FSG.A

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-Wzsepe32.exe
Disinfection failed

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-Wzsepe32.exe
Deleted

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip
Updated

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-WinZip32.exe
Infected with: Packer.FSG.A

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-WinZip32.exe
Disinfection failed

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip=>CRK-WinZip32.exe
Deleted

C:\Documents and Settings\Christ\Bureau\Programmes\WinZip\WinZip_8-1_fr.zip
Updated

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019970.exe
Infected with: Packer.FSG.A

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019970.exe
Disinfection failed

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019970.exe
Deleted

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019971.exe
Infected with: Packer.FSG.A

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019971.exe
Disinfection failed

C:\System Volume Information\_restore{6C88F6A6-D674-4DC9-83B5-833729E0D224}\RP91\A0019971.exe
Deleted
Configuration: Windows XP
Internet Explorer 7.0
Répondre à nili105  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le dimanche 6 juillet 2008 à 02:23:50
Salut !!

Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis­.exe

-une fois installé, le renommer scan.exe
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
Répondre à geoffrey5

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nili105, le dimanche 6 juillet 2008 à 02:48:51
allo, je viens de faire cela et jai deleter 53 items, mais pas tout au complet car cela touchait mon antivirus... donc comment est ce que je sais que cela a marcher??
Répondre à nili105

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le dimanche 6 juillet 2008 à 02:55:20
je ne comprends pas ... comment peux tu supprimer 53 items avec ce programme car il sert à analyser ton ordi et supprimer des lignes si il y en a besoin...


Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis­.exe

-une fois installé, le renommer scan.exe
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
Répondre à geoffrey5

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nili105, le dimanche 6 juillet 2008 à 02:59:40
javais plus de 53 items a faire avec fix checked mais je ne les ai pas toutes faites, car cela touchait mon antivirus symantec, donc jai enlever quelques elements selextionners pour ne pas affecter mon ordi, mais esr ce que tous les elements que ce programme selectionne doivent etre supprimer??? ou il ne faut pas car cela peut affecter le deroulement de xp?
Répondre à nili105

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le dimanche 6 juillet 2008 à 03:01:58
toutes les lignes qu il te met ne sont pas à fixer...c est pour ca que je te demande de m envoyer le rapport pour que je puisse l analyser et te donner la marche à suivre pour définfecter ton pc si il y a des infections..

mais sans ton rapport, je ne saurais pas t aider dsl
Répondre à geoffrey5

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nili105, le dimanche 6 juillet 2008 à 03:03:00
allo voila le deuxieme rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:25, on 2008-07-05
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Symantec AntiVirus\VPC32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/defaultf.aspx
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
End of file - 2934 bytes
Répondre à nili105

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nili105, le dimanche 6 juillet 2008 à 03:04:33
allo voila le deuxieme rapport jattends de tes nouvelles

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:25, on 2008-07-05
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Symantec AntiVirus\VPC32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/defaultf.aspx
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
End of file - 2934 bytes
Répondre à nili105

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le dimanche 6 juillet 2008 à 03:07:07
ok...relance hijackthis en cliquant sur scan only et coche cette ligne :

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

puis tu cliques sur fix checked.

Vas aussi faire des analyses en ligne à cette adresse :

http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.ph­p

Les deux premiers savent désinfecter.

est ce que norton est toujours valide sur ton pc ?? tu l utilises??
Répondre à geoffrey5

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nili105, le dimanche 6 juillet 2008 à 03:10:55
allo non je nai pas norton jutilise symantec!
Répondre à nili105

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le dimanche 6 juillet 2008 à 03:11:46
c est pareil lol
Répondre à geoffrey5

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nili105, le dimanche 6 juillet 2008 à 03:13:50
allo, javais beau faire un scan k symantec pis il ne detectait rien. jai utiliser dautres programmes et scan en ligne pour maider et jai aussi utiliser cccleaner... jespere que ca va etre correct...
Répondre à nili105

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le dimanche 6 juillet 2008 à 03:15:39
essais le lien que je t ai mis en message 8 et viens me dire ce qu il trouve...je vais aller dormir, je verai tout ca demain

Bonne fin de soirée @+
Répondre à geoffrey5

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 nili105, le dimanche 6 juillet 2008 à 04:47:17
allo jai fais le scan en ligne et je lavais deja fais avant donc tout est regler... en tout cas jespere!! merci
Répondre à nili105
[Virus] Infecté par TROJAN DROPPER VB (Résolu)Bonjour, je suis infecté par Trojan.Dropper.Vb Merci de votre aide 1 rapport scan defender //----------------------------------------------------------------- // // Product: BitDefender 8 Free Edition // Version: 8.0 // // Created... www.commentcamarche.net/forum/affich-2600783-virus-infecte-par-trojan-dropper-vb
Comment virer killreg.d??? (Résolu)Bonjour! J'ai fait un scan avec rav antivirus et il m'a trouvé ce virus (voici le rapport) : Scan started at 01/06/2005 12:45:39 Scanning memory... Scanning boot sectors... Scanning files... C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D ->... www.commentcamarche.net/forum/affich-1565339-comment-virer-killreg-d
Virus trojan (Résolu)Bonjour, j ai avast qui ne fait plus son boullot que puis je faire voici le rapport Scan saved at 08:59:49, on 20/01/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running... www.commentcamarche.net/forum/affich-4718485-virus-trojan
Merci de m'aider à éliminer un virus (Résolu)Merci de me donner des infos pour supprimer les virus de mon PC Voici le rapport Scan started at 11/02/2005 17:37:46 Scanning memory... Scanning boot sectors... Scanning files... C:\Documents and Settings\Moi\Local Settings\Temporary Internet... www.commentcamarche.net/forum/affich-1300474-merci-de-m-aider-a-eliminer-un-virus
Fenetres intempestives (Résolu)Bonjour, suite à des fenêtres intempestives j'ai soumis mon ordi à "catch me" voici le rapport scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run... www.commentcamarche.net/forum/affich-5342215-fenetres-intempestives
Votre avis sur rapport scan avast (Résolu)Bonjour à tous, je viens de scanner avec Avast, il m'a trouvé 2 virus que j'ai mis en quarantaine ensuite pour vérification j'ai fait un 2ème Scan voici le rapport : Rapport avast! * Ce fichier est généré automatiquement * * Tâche... www.commentcamarche.net/forum/affich-3302495-votre-avis-sur-rapport-scan-avast
Toutes les réponses pour « Rapport de scan »