|
| Francy | Posté le 21/11/2008 @ 13:23 |
Petite astucienne
244 Messages
| Bonjour ,
Depuis quelque jour mon pc rame je viens de faire le scan avec Bitdefender qui m'a trouvé 1 virus mais ne la pas supprimer voici le rapport et celui de HijackThis merci pour votre aide 
BitDefender Online Scanner
Rapport d'analyse généré à: Fri, Nov 21, 2008 - 12:54:27
Voie d'analyse: A:\;C:\;D:\;F:\;G:\;H:\;I:\;J:\;
Statistiques
Temps
00:52:36
Fichiers
55430
Directoires
5089
Secteurs de boot
0
Archives
1218
Paquets programmes
2813
Résultats
Virus identifiés
1
Fichiers infectés
1
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
0
Info sur les moteurs
Définition virus
1995580
Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Analyse des plugins
14
Archive des plugins
40
Unpack des plugins
7
E-mail plugins
6
Système plugins
0
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\WINDOWS\system32\dmserver.dll
Infecté par: Trojan.Dmservinf.A
C:\WINDOWS\system32\dmserver.dll
Echec de la désinfection
C:\WINDOWS\system32\dmserver.dll
Echec de la suppression
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:15:29, on 21/11/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Media Key\MagicKey.exe C:\WINDOWS\system32\sistray.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Media Key\OSD.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\Hijackthis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.be/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file) O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [Pando] "D:\Disque Dur D\Emule installé\Nouveau dossier (5)\Pando.exe" /Minimized O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: FreshDownload - {6D43AA13-9F7D-41CF-B5D9-203F76559E3B} - D:\Disque Dur D\Emule installé\Nouveau dossier (3)\FreshDownload\fd.exe (file missing) O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1202921679656 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1171919982326 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1223156343015 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_3_1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: Skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Lavasoft Ad-aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-- End of file - 10677 bytes
MERCI
|
| |
| |
| Publicité |
|
|
| philae | Posté le 21/11/2008 à 22:08 |
Groupe Sécurité 42786 Messages
| |
| |
|
| Francy | Posté le 22/11/2008 à 12:05 |
Petite astucienne
244 Messages
| voici le rapport il n'a rien trouvé mais je le met quand meme ,
Malwarebytes' Anti-Malware 1.30 Version de la base de données: 1306 Windows 5.1.2600 Service Pack 2
22/11/2008 11:40:43 mbam-log-2008-11-22 (11-40-43).txt
Type de recherche: Examen rapide Eléments examinés: 46622 Temps écoulé: 11 minute(s), 5 second(s)
Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0
Processus mémoire infecté(s): (Aucun élément nuisible détecté)
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté)
Dossier(s) infecté(s): (Aucun élément nuisible détecté)
Fichier(s) infecté(s): (Aucun élément nuisible détecté)

|
| |
|
| philae | Posté le 22/11/2008 à 18:01 |
Groupe Sécurité 42786 Messages
| bonsoir,
* Télécharger OTMoveIt3 de (OldTimer) * Enregistrer le fichier sur le Bureau. * Ouvrir une fenêtre du Bloc-notes, (y compris les : du début) via Démarrer---->Exécuter, taper notepad puis cliquer sur OK Sélectionner toutes les lignes de la citation ci-dessous, puis appuyer simultanément sur les touches Ctrl et C
:files C:\WINDOWS\system32\dmserver.dll
* Retourner dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisir Coller * Vérifier (dans le menu Format) que "Retour automatique à ligne" n'est pas actif (pas coché). * Enregistrer le fichier sous le nom OTfichiers.txt * Fermer le Bloc-notes. Note: Les lignes de la zone Code ci-dessus ont été créées exclusivement pour CET utilisateur: xxxx pseudo xxx si vous n'êtes pas CET utilisateur, il ne faut pas les utiliser: elles pourraient endommager votre système. * Lance OTMoveIt3 (de OldTimer) * Faire un double clic sur OTMoveIt3.exe pour lancer l'outil. * Ouvrir le fichier OTfichiers.txt dans le Bloc-notes. * En sélectionner toutes les lignes puis appuyer simultanément sur les touches Ctrl et C * Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la fenêtre située sur la gauche nommée "Paste Instructions for Items to be Moved"
* Cliquer sur le bouton MoveIt!:
Attendre la fin du travail de l'outil puis fermer OTMoveIt3. Note: Un redémarrage est parfois nécessaire. S'il est demandé, cliquer sur Oui/Yes Résultats Envoyer en réponse: *- le rapport de OTMoveIt3 (contenu du fichier Lecteur\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [Lecteur représente la partition depuis laquelle OTMoveIt3 a été lancé, généralement C:]
|
| |
|
| Francy | Posté le 22/11/2008 à 23:09 |
Petite astucienne
244 Messages
| je met le rapport, en fesant sa il ne m'a pas demandé de redémarrer le pc :
Error: Unable to interpret <C:\WINDOWS\system32\dmserver.dll> in the current context! OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11222008_230312
sa dit quoi que c'est désinfecté? |
| |
|
| philae | Posté le 22/11/2008 à 23:11 |
Groupe Sécurité 42786 Messages
|
Error: Unable to interpret <C:\WINDOWS\system32\dmserver.dll> in the current context!
tu n'as pas pris correctement le script je pense
il y a : avant le mot files
recommence la manip stp
:files c:\windows\system32\dmserver.dll
|
| |
|
| Francy | Posté le 23/11/2008 à 18:31 |
Petite astucienne
244 Messages
| Salut,
Hier soir après avoir fait ce que tu m'as dit je suis venu posté le rapport et puis je voulais éteindre le pc et la pas moyen tout les icones de mon bureau on disparu et mon pc été figé donc j'ai du retiré la prise vu qu'il voulais pas s'éteindre.
Ce matin pas moyen de l'allumé normalment j'ai du allé en mode sans echec j'ai fait une restauration antérieur ce qui a rebloqué mon pc après plusieur tentative j'ai décidé de faire une réparation de windows xp et maintenant j'ai pu retourné dans le bureau normalment .
ESt-ce que c'est possible que ce sois le logiciel OTMovIT3 qui a fais sa?
S'il n'y a aucun danger je refais de nouveau et cet fois ci en mettans FILE.
J'attend ta réponse philae 
merci |
| |
|
| philae | Posté le 23/11/2008 à 21:13 |
Groupe Sécurité 42786 Messages
| bonsoir,
possible dans la mesure où cette dll devrait être légitime, alors qu'apparemment elle serait infectée.
peux tu faire analyser sur VIRUS TOTAL pour faire analyser ce fichier
C:\WINDOWS\system32\dmserver.dll
Tuto
poste le rapport généré ensuite stp.
|
| |
| |
| Publicité |
|
|
|
| Francy | Posté le 23/11/2008 à 21:39 |
Petite astucienne
244 Messages
| oui voila c'est bizare il n'est plus infecté voici le rapport, je pense que je devrais refaire le scan avec Bitdefender non?
| Antivirus | Version | Dernière mise à jour | Résultat |
| AhnLab-V3 |
2008.11.21.0 |
2008.11.23 |
- |
| AntiVir |
7.9.0.35 |
2008.11.23 |
- |
| Authentium |
5.1.0.4 |
2008.11.22 |
- |
| Avast |
4.8.1281.0 |
2008.11.22 |
- |
| AVG |
8.0.0.199 |
2008.11.23 |
- |
| BitDefender |
7.2 |
2008.11.23 |
- |
| CAT-QuickHeal |
10.00 |
2008.11.21 |
- |
| ClamAV |
0.94.1 |
2008.11.23 |
- |
| DrWeb |
4.44.0.09170 |
2008.11.23 |
- |
| eSafe |
7.0.17.0 |
2008.11.23 |
- |
| eTrust-Vet |
31.6.6222 |
2008.11.22 |
- |
| Ewido |
4.0 |
2008.11.23 |
- |
| F-Prot |
4.4.4.56 |
2008.11.22 |
- |
| F-Secure |
8.0.14332.0 |
2008.11.23 |
- |
| Fortinet |
3.117.0.0 |
2008.11.23 |
- |
| GData |
19 |
2008.11.23 |
- |
| Ikarus |
T3.1.1.45.0 |
2008.11.23 |
- |
| K7AntiVirus |
7.10.531 |
2008.11.22 |
- |
| Kaspersky |
7.0.0.125 |
2008.11.23 |
- |
| McAfee |
5443 |
2008.11.23 |
- |
| McAfee+Artemis |
5443 |
2008.11.23 |
- |
| Microsoft |
1.4104 |
2008.11.23 |
- |
| NOD32 |
3632 |
2008.11.21 |
- |
| Norman |
5.80.02 |
2008.11.22 |
- |
| Panda |
9.0.0.4 |
2008.11.23 |
- |
| PCTools |
4.4.2.0 |
2008.11.23 |
- |
| Prevx1 |
V2 |
2008.11.23 |
- |
| Rising |
21.04.62.00 |
2008.11.23 |
- |
| SecureWeb-Gateway |
6.7.6 |
2008.11.23 |
- |
| Sophos |
4.35.0 |
2008.11.23 |
- |
| Sunbelt |
3.1.1823.2 |
2008.11.22 |
- |
| Symantec |
10 |
2008.11.23 |
- |
| TheHacker |
6.3.1.1.160 |
2008.11.23 |
- |
| TrendMicro |
8.700.0.1004 |
2008.11.22 |
- |
| VBA32 |
3.12.8.9 |
2008.11.22 |
- |
| ViRobot |
2008.11.18.1474 |
2008.11.18 |
- |
| VirusBuster |
4.5.11.0 |
2008.11.23 |
- |
|
| |
|
| philae | Posté le 23/11/2008 à 21:47 |
Groupe Sécurité 42786 Messages
|
oui refait le scan que l'on voit ce qu'il en est
|
| |
|
| Francy | Posté le 24/11/2008 à 14:01 |
Petite astucienne
244 Messages
| Bein la c'est bizare il n'y a plus de virus :
|
BitDefender Online Scanner - Rapport virus en temps réel
|
|
|
|
Généré à: Mon, Nov 24, 2008 - 13:46:20
|
|
|
|
|
Info d'analyse
|
|
|
|
Fichiers scannés
|
68355
|
|
Infectés Fichiers
|
0
|
|
|
|
|
|
|
|
|
Virus Détectés
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
|
|
|
merci |
| |
|
| philae | Posté le 24/11/2008 à 14:55 |
Groupe Sécurité 42786 Messages
| bonjour
effectivement RAS
par précaution, essaye de faire un scan chez
Kaspersky
poste le rapport
|
| |
|
| Francy | Posté le 24/11/2008 à 21:55 |
Petite astucienne
244 Messages
| Bein on dirai qu'il n'y a pas de trace de virus ,il a disparu par Miracle lol
voici le rapport de kapersky :
KASPERSKY ON-LINE SCANNER REPORT
Monday, November 24, 2008 9:32:36 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.84.2 Dernière mise à jour de la base antivirus Kaspersky : 24/11/2008 Enregistrements dans la base antivirus Kaspersky : 1264045
Paramètres d'analyse
Analyser avec la base antivirus suivante
standard
Analyser les archives
vrai
Analyser les bases de messagerie
vrai
Cible de l'analyse
Poste de travail
A:\ C:\ D:\ F:\ G:\ H:\ I:\ J:\
Statistiques de l'analyse
Total d'objets analysés
63131
Nombre de virus trouvés
0
Nombre d'objets infectés
0 / 0
Nombre d'objets suspects
0
Durée de l'analyse
03:27:42
Nom de l'objet infecté
Nom du virus
Dernière action
C:\Documents and Settings\AA\Cookies\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db.shadow
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_219.wmdb
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Logs\Dfsr00005.log
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\pending.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_B04C_B7BC_4CB7_7C22\dfsr.db
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_B04C_B7BC_4CB7_7C22\fsr.log
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_B04C_B7BC_4CB7_7C22\fsrtmp.log
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Messenger\\SharingMetadata\Working\database_B04C_B7BC_4CB7_7C22\tmp.edb
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Windows Live Contacts\\real\members.stg
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Application Data\Microsoft\Windows Live Contacts\\shadow\members.stg
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Historique\History.IE5\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Temp\~DFBD8.tmp
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Temp\~DFD32.tmp
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Temp\~DFD5D9.tmp
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Temp\~DFDA08.tmp
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\Local Settings\Temporary Internet Files\Content.IE5\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\ntuser.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\AA\ntuser.dat.LOG
L'objet est verrouillé
ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\ntuser.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG
L'objet est verrouillé
ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
L'objet est verrouillé
ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
L'objet est verrouillé
ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT
L'objet est verrouillé
ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG
L'objet est verrouillé
ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat
L'objet est verrouillé
ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db
L'objet est verrouillé
ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws
L'objet est verrouillé
ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log
L'objet est verrouillé
ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log
L'objet est verrouillé
ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log
L'objet est verrouillé
ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt
L'objet est verrouillé
ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase
L'objet est verrouillé
ignoré
C:\System Volume Information\_restore{D76764EB-44D7-414F-8AD1-C8329A1F6823}\RP6\change.log
L'objet est verrouillé
ignoré
C:\WINDOWS\Debug\PASSWD.LOG
L'objet est verrouillé
ignoré
C:\WINDOWS\Internet Logs\AA-INIBJFT4GKWT.ldb
L'objet est verrouillé
ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt
L'objet est verrouillé
ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt
L'objet est verrouillé
ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB
L'objet est verrouillé
ignoré
C:\WINDOWS\Internet Logs\tvDebug.log
L'objet est verrouillé
ignoré
C:\WINDOWS\SchedLgU.Txt
L'objet est verrouillé
ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log
L'objet est verrouillé
ignoré
C:\WINDOWS\Sti_Trace.log
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\CatRoot2\edb.log
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\Antivirus.Evt
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\AppEvent.Evt
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\default
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\default.LOG
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\Internet.evt
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\SAM
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\SAM.LOG
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\SecEvent.Evt
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\SECURITY
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\SECURITY.LOG
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\software
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\software.LOG
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\SysEvent.Evt
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\system
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\config\system.LOG
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\drivers\fidbox.dat
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\drivers\fidbox.idx
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\h323log.txt
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA
L'objet est verrouillé
ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP
L'objet est verrouillé
ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_688.dat
L'objet est verrouillé
ignoré
C:\WINDOWS\Temp\ZLT04ba0.TMP
L'objet est verrouillé
ignoré
C:\WINDOWS\Temp\ZLT04ba4.TMP
L'objet est verrouillé
ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt
L'objet est verrouillé
ignoré
C:\WINDOWS\wiadebug.log
L'objet est verrouillé
ignoré
C:\WINDOWS\wiaservc.log
L'objet est verrouillé
ignoré
C:\WINDOWS\WindowsUpdate.log
L'objet est verrouillé
ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase
L'objet est verrouillé
ignoré
D:\System Volume Information\_restore{D76764EB-44D7-414F-8AD1-C8329A1F6823}\RP6\change.log
L'objet est verrouillé
ignoré
Analyse terminée.
Je pense que je peux mettre résolu ?
Modifié par Francy le 24/11/2008 21:59 |
| |
|
| philae | Posté le 24/11/2008 à 23:22 |
Groupe Sécurité 42786 Messages
|
bonsoir,
visiblement tout à l'air OK. Sûrement un faux positif de bitdefender.
je pense que tu peux mettre ton sujet en RESOLU
bonne fin de soirée
|
| |
|
| Francy | Posté le 25/11/2008 à 12:52 |
Petite astucienne
244 Messages
| Oui merci philae pour ton aide 
a+
Francy |
| |
|
|
| Haut de la page |