!Virus qui revient au démarrage de windows!

Résolu/Fermé
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010 - 28 janv. 2009 à 11:30
 gen-hackman - 6 mars 2009 à 20:24
Bonjour,
J'ai un virus (plus précisément un ver) qui revient dans mon ordinateur, d'aprés mon antivirus avast il serait dans un fichier su systeme 32 (WDI/logfile).

Donc voila si quelqu'un peut m'aider.

Merci.
A voir également:

85 réponses

DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
12 févr. 2009 à 04:00
salut,

- J'ai analysé votre rapport HJthis que qwerty- a affiché sur un autre post, mais je n'ai rien vu.
Pour aider il faudrait connaitre le nom et l'emplacement de ce fichier.
Avast garde une trace des rapports dans le menu de la fenêtre principal.


---------------------------------
Vérifier le fichier dans ce site: https://www.virustotal.com/gui/

Une fois dans le site, cliquer sur le bouton Parcourir...

Déplacez vous dans les différents dossiers de votre disque dur pour retrouver ce fichier.

Ensuite cliquer sur le bouton Envoyer le fichier

Le fichier va être examiner par environ 40 moteur anti virus, il va être mis en file d’attente dans un premier temps, soyez patient, laisser tourner.
Le rapport ne sera complet que si la mention statut: Terminé apparaît sur la droite.

Coller le rapport dans le prochain message.


A+


Denis
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 447
12 févr. 2009 à 09:36
merci denis, au moins on avance !
;-)
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
12 févr. 2009 à 12:31
oui mais il y a probleme: je ne peux pas selectioner le fichier dans lequels il est placer... Je vous envoie un nouveau rapport d'HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:26:32, on 12/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\Assistant Dartybox\upgrade_manager.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files (x86)\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\hp\kbd\kbd.exe
C:\Program Files (x86)\Internet Explorer\ieuser.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil9e.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] "C:\Program Files (x86)\Trojan Remover\Trjscan.exe" /boot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files (x86)\Assistant Dartybox\Upgrade_Manager.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (X86)\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
12 févr. 2009 à 12:31
oui mais il y a probleme: je ne peux pas selectioner le fichier dans lequels il est placer... Je vous envoie un nouveau rapport d'HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:26:32, on 12/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\Assistant Dartybox\upgrade_manager.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files (x86)\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\hp\kbd\kbd.exe
C:\Program Files (x86)\Internet Explorer\ieuser.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil9e.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] "C:\Program Files (x86)\Trojan Remover\Trjscan.exe" /boot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files (x86)\Assistant Dartybox\Upgrade_Manager.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (X86)\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
12 févr. 2009 à 12:32
excusez-moi je l'ai envoyer 2 fois.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
12 févr. 2009 à 20:14
Alchemist_19,


- excusez-moi je l'ai envoyer 2 fois.
Ceci est très grave vous serrez fouetté en place public honte à vous :-P

Je ne vois rien de plus mais c'était bien de le renvoyer ici pour avoir une copie disponible dans le poste.


- oui mais il y a probleme: je ne peux pas selectioner le fichier dans lequels il est placer...
J'imagine que vous ne pouvez pas voir le répertoire system32, il faut donc afficher les fichiers et dossiers cachés, pour cela suivre les instructions ci dessous:
https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html

Laissez nous des nouvelles ainsi que le rapport d'analyse virustotal.


A+


Denis
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
16 févr. 2009 à 15:56
j'ai essayer 3 fois sa ne marche pas, c'est écrit "Décochez Cachez les fichiers système. " il n'y a pas ce choix.
Vous n'avez pas un autre moyen que virustotal.com ?
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
16 févr. 2009 à 18:58
Alchemist,


Décochez Cachez les fichiers système.
Effectivement je viens de voir le texte d'explication est pas super clair, en voici un autre :
http://www.commentcamarche.net/faq/sujet 825 afficher les extensions et les fichiers caches sous windows#pour afficher les fichiers et les dossiers systeme
Dans le menu outils, la fenêtre option des fichiers, onglet affichage.
Cocher ''Afficher les fichiers et dossiers cachés''.
et pour les fichiers système
Décocher "Masquer les fichiers protégés du système d'exploitation".


A+


Denis
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
18 févr. 2009 à 18:35
Sa ne marche toujous pas.. j'ai bien verifier et j'ai esseyer plusieurs fois.
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 447
18 févr. 2009 à 18:40
ello alchemist !!!!

putain y persiste ton ver a la con !!!!!
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
18 févr. 2009 à 21:53
salut,


Sa ne marche toujous pas.. j'ai bien verifier et j'ai esseyer plusieurs fois.
- Ce qui ne marche pas c'est virustotal ou d'afficher les fichiers et dossier cachés (ainsi que les fichiers système)?
Si le fichier est invisible malgré avoir forcé l'affichage, il doit effectivement être infecté.


- Le message d'alerte provient de Avast?
Il faudrait le rapport, car des bouts d'information ne servent pas à grand chose.
Dans la fenêtre principale de Avast, dans le menu à gauche il doit y avoir ''fichier de rapports''.
Si dans le rapport vous avez le chemin complet, on pourra s'en servir dans virustotal.
Ensuite je pourrais vous donner un script pour l'effacer ou le traiter avec d'autres outils.


A+


Denis
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 447
19 févr. 2009 à 14:11
et encore merci Deniss,
c'est cool

;-)
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
20 févr. 2009 à 13:21
Voici le rapport:

*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le vendredi 20 février 2009 12:19:00
* VPS : 090219-0, 19/02/2009
*

C:\Boot\BCD [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Boot\BCD.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\pagefile.sys [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\System Volume Information\{0d95833c-f11b-11dd-aeba-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{0dd6c7a1-e64e-11dd-9cf3-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{0dd6c9cc-e64e-11dd-9cf3-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{0fefea19-e6e4-11dd-b605-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{18c579e9-f465-11dd-87ff-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{2586078c-f69a-11dd-9796-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{37ed65e9-eebf-11dd-a368-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd07-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd24-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd2a-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd33-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd42-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd4b-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd5e-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd66-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{4c55b0ef-e876-11dd-9bd8-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{50484b0f-fa8b-11dd-8187-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{5c84701f-e6e7-11dd-843d-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{5c84708c-e6e7-11dd-843d-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{60f32f8d-f054-11dd-ae51-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{66c5958f-fe70-11dd-be23-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{67e70244-f2e5-11dd-b173-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{6ab43202-f763-11dd-a663-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{6ebcdbea-fd07-11dd-8994-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{7c593bfa-f9e6-11dd-a3d8-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{8e6ee2e9-f1e4-11dd-b98b-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e329d-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e32a4-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e330f-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e3315-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e331d-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{ad188e8d-ea14-11dd-8b78-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{afa88272-f827-11dd-b254-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{b79e128e-e7df-11dd-b461-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{c2e2fc1a-fde0-11dd-b63d-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{d4098582-f36f-11dd-ae6b-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{d706318d-ebb8-11dd-b13c-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{dd58cd69-ec64-11dd-8299-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{fdf3d87b-fc37-11dd-b414-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\Users\Alchemist\AppData\Local\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\AppData\Local\Temp\Low\~DF3DC2.tmp [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\AppData\Local\Temp\Low\~DF4192.tmp [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\ntuser.dat.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\ntuser.dat.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\catroot2\edb.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\COMPONENTS [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\COMPONENTS.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\COMPONENTS.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\DEFAULT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\DEFAULT.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\DEFAULT.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\COMPONENTS [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\DEFAULT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\SAM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\SECURITY [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\SOFTWARE [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\SYSTEM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SAM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SAM.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SAM.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SECURITY [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SECURITY.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SECURITY.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SOFTWARE [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SOFTWARE.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SOFTWARE.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SYSTEM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SYSTEM.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SYSTEM.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl [E] Accès refusé (5)
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl [E] Accès refusé (5)
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl [E] Accès refusé (5)
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl [E] Accès refusé (5)
C:\Windows\System32\WDI\LogFiles\BootCKCL.etl [L] Win32:VB-RY [Wrm] (0)
Fichier supprimé avec succès...
C:\Windows\Temp\_avast4_\Webshlock.txt [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
Fichiers infectés : 1
Total des fichiers : 551659
Total des dossiers : 22648
Taille totale : 59,3 GB

*
* Tâche terminée : vendredi 20 février 2009 13:14:26
* Programme était en exécution 55 minute(s), 26 seconde(s)
*
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
20 févr. 2009 à 13:21
Voici le rapport:

*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le vendredi 20 février 2009 12:19:00
* VPS : 090219-0, 19/02/2009
*

C:\Boot\BCD [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Boot\BCD.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\pagefile.sys [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\System Volume Information\{0d95833c-f11b-11dd-aeba-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{0dd6c7a1-e64e-11dd-9cf3-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{0dd6c9cc-e64e-11dd-9cf3-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{0fefea19-e6e4-11dd-b605-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{18c579e9-f465-11dd-87ff-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{2586078c-f69a-11dd-9796-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{37ed65e9-eebf-11dd-a368-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd07-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd24-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd2a-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd33-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd42-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd4b-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd5e-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{41b0bd66-e93f-11dd-8dc1-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{4c55b0ef-e876-11dd-9bd8-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{50484b0f-fa8b-11dd-8187-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{5c84701f-e6e7-11dd-843d-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{5c84708c-e6e7-11dd-843d-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{60f32f8d-f054-11dd-ae51-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{66c5958f-fe70-11dd-be23-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{67e70244-f2e5-11dd-b173-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{6ab43202-f763-11dd-a663-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{6ebcdbea-fd07-11dd-8994-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{7c593bfa-f9e6-11dd-a3d8-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{8e6ee2e9-f1e4-11dd-b98b-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e329d-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e32a4-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e330f-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e3315-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{982e331d-e705-11dd-a294-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{ad188e8d-ea14-11dd-8b78-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{afa88272-f827-11dd-b254-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{b79e128e-e7df-11dd-b461-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{c2e2fc1a-fde0-11dd-b63d-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{d4098582-f36f-11dd-ae6b-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{d706318d-ebb8-11dd-b13c-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{dd58cd69-ec64-11dd-8299-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\System Volume Information\{fdf3d87b-fc37-11dd-b414-001fc6db8298}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)
C:\Users\Alchemist\AppData\Local\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\AppData\Local\Temp\Low\~DF3DC2.tmp [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\AppData\Local\Temp\Low\~DF4192.tmp [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\ntuser.dat.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Users\Alchemist\ntuser.dat.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\catroot2\edb.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\COMPONENTS [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\COMPONENTS.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\COMPONENTS.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\DEFAULT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\DEFAULT.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\DEFAULT.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\COMPONENTS [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\DEFAULT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\SAM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\SECURITY [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\SOFTWARE [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\RegBack\SYSTEM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SAM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SAM.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SAM.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SECURITY [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SECURITY.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SECURITY.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SOFTWARE [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SOFTWARE.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SOFTWARE.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SYSTEM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SYSTEM.LOG1 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\config\SYSTEM.LOG2 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl [E] Accès refusé (5)
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl [E] Accès refusé (5)
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl [E] Accès refusé (5)
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl [E] Accès refusé (5)
C:\Windows\System32\WDI\LogFiles\BootCKCL.etl [L] Win32:VB-RY [Wrm] (0)
Fichier supprimé avec succès...
C:\Windows\Temp\_avast4_\Webshlock.txt [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
Fichiers infectés : 1
Total des fichiers : 551659
Total des dossiers : 22648
Taille totale : 59,3 GB

*
* Tâche terminée : vendredi 20 février 2009 13:14:26
* Programme était en exécution 55 minute(s), 26 seconde(s)
*
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
20 févr. 2009 à 13:22
oups encore 2 fois -_-"
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
20 févr. 2009 à 21:50
salut,

Bon Avast le supprime mais il revient à chaque fois semble t-il ?
C:\Windows\System32\WDI\LogFiles\BootCKCL.etl [L] Win32:VB-RY [Wrm] (0)
Fichier supprimé avec succès...
Je re

A+
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
20 févr. 2009 à 22:17
Oui c'est bien ca, il revient à chaque fois mais mantenant je le supprime moi meme car sinon je dois attendre la fin de l'analyse (je prefere le supprimer avant de me connecter à quelque chose).
Des fois il ya 2 vers en plus donc je les supprimes et ils ne reviennent pas.
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
21 févr. 2009 à 00:18
salut,

Oups encore 2 fois -_-"
Après avoir envoyé ton message n'utilises pas le retour arrière de ton navigateur.


Oui c'est bien ca, il revient à chaque fois mais mantenant je le supprime moi
- Malheureusement cela confirme encore qu'Avast ne bloque pas ou ne supprimes pas complètement les infections.
Antivir ne semble pas avoir détecté quoi que ce soit pourtant, Avast était il actif au même moment et Antivir avait il fait sa mise à jour?



**********
* Suivre les instructions à la lettre pour télécharger et exécuter MalwareBytes_AntiMalware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

* MBAM se met automatiquement à jour en fin d'installation

* Dans l'onglet analyse, s’assurer de cocher "Exécuter une examen rapide" et cliquer sur le bouton Rechercher pour démarrer l'analyse.

* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

* MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Fermer le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

*Le coller dans le prochain message

* Pour terminer le nettoyage tu auras peut être besoin de redémarrer.



------------
- Télécharge --> Ici <-- random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (que tu verras dans la barre des tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

Pour plus de détails consulter le tuto :
https://forum.pcastuces.com/randoms_system_information_tool_rsit___tutoriel-f25s43624.htm


A+


Denis
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
21 févr. 2009 à 13:38
"Antivir ne semble pas avoir détecté quoi que ce soit pourtant, Avast était il actif au même moment et Antivir avait il fait sa mise à jour? "
non je l'avais supprimer.
Donc le rapport de malwarebyte:

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1783
Windows 6.0.6001 Service Pack 1

21/02/2009 13:27:42
mbam-log-2009-02-21 (13-27-29).txt

Type de recherche: Examen rapide
Eléments examinés: 49169
Temps écoulé: 2 minute(s), 31 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Je l'ai supprimer, j'ai redemarrer mon ordi et j'ai refait une analyse: il n'a rien d'etecter.
Maintenant je vais faire un analyse avec avast pour voir.
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
21 févr. 2009 à 18:40
salut,

Ensuite renvois les 2 rapports de RSIT.

A+

Denis
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
21 févr. 2009 à 18:40
j'ai fais une analyse avec avast comme je l'avais dis et le virus est encore la.
Donc voici le log:
Logfile of random's system information tool 1.05 (written by random/random)
Run by Alchemist at 2009-02-21 18:35:09
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 472 GB (79%) free of 599 GB
Total RAM: 4094 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:35:15, on 21/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\Assistant Dartybox\upgrade_manager.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files (x86)\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files (x86)\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Internet Explorer\ieuser.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil9e.exe
C:\hp\kbd\kbd.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Users\Alchemist\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T6GH32YB\RSIT[1].exe
C:\Program Files (x86)\Trend Micro\HijackThis\Alchemist.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] "C:\Program Files (x86)\Trojan Remover\Trjscan.exe" /boot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files (x86)\Assistant Dartybox\Upgrade_Manager.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (X86)\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
0
Alchemist_19 Messages postés 143 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 13 avril 2010
21 févr. 2009 à 18:50
C'est mon ordinateur qui bug ou quoi ?? j'ai poster 2 message et la j'en vois que 71 !!
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
21 févr. 2009 à 19:15
Re,

Oui le site bug, mais à moins que je ne trompes il manque quand même le second rapport info.txt

Je re plus tard pour les analyser.

A+
0