<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title><![CDATA[Forum FS Generation - Sécurité & malwares]]></title>
		<link>http://forums.futura-sciences.com</link>
		<description><![CDATA[Vous avez un problèmes avec un malware ? Vous cherchez de l'aide pour désinfecter votre ordinateur ? L'équipe anti-malware est là pour vous aider!]]></description>
		<language>fr</language>
		<lastBuildDate>Fri, 25 Jul 2008 12:47:31 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>15</ttl>
		<image>
			<url>http://forums.futura-sciences.com/images/ca_morpheus_blue/misc/rss.jpg</url>
			<title><![CDATA[Forum FS Generation - Sécurité & malwares]]></title>
			<link>http://forums.futura-sciences.com</link>
		</image>
		<item>
			<title>problème cafard sur écran</title>
			<link>http://forums.futura-sciences.com/thread226361.html</link>
			<pubDate>Thu, 24 Jul 2008 04:56:49 GMT</pubDate>
			<description><![CDATA[Cyrrus m'a averti de ce problème, tu postes et je mettrais en pièces jointes.]]></description>
			<content:encoded><![CDATA[<div>Cyrrus m'a averti de ce problème, tu postes et je mettrais en pièces jointes.</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>yoda1234</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread226361.html</guid>
		</item>
		<item>
			<title>Pubs constantes / fenêtre PC infecté / problème cookie</title>
			<link>http://forums.futura-sciences.com/thread232707.html</link>
			<pubDate>Wed, 09 Jul 2008 03:53:43 GMT</pubDate>
			<description>
---Citation (Posté par synthexe)---
B
Poste tes rapports dans le corps du message, si on demande gentiement à Yoda ou JPL, ils les passeront en pièces jointes. ;)
---Fin de la citation---
Bonjour,

pas de problème. ;)</description>
			<content:encoded><![CDATA[<div><div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citation:</div>
	<table cellpadding="4" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				<div>
					Posté par <strong>synthexe</strong>
					(Message 1791378)
				</div>
				<div style="font-style:italic">B<br />
Poste tes rapports dans le corps du message, si on demande gentiement à Yoda ou JPL, ils les passeront en pièces jointes. ;)</div>
			
			<hr />
		</td>
	</tr>
	</table>
</div>Bonjour,<br />
<br />
pas de problème. ;)</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>yoda1234</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232707.html</guid>
		</item>
		<item>
			<title>Your computer is infected! Windows has detected spyware infection!</title>
			<link>http://forums.futura-sciences.com/thread231723.html</link>
			<pubDate>Tue, 08 Jul 2008 21:57:19 GMT</pubDate>
			<description><![CDATA[Bonjour,

J'ai dû finalement employer la manière forte.
En effet, le reboot du poste prenait des plombes depuis plusieurs jours, et il m'était impossible de me connecter à aucun site sous IE : IE ne répondait plus et je n'arrivais même plus à accéder au gestionnaire des tâches, je devais passer par l'appui plusieurs secondes sur le bouton de démarrage / arrêt du poste pour débloquer la situation :((.
Mon PC étant complètement bloqué, j'ai donc fini par reformater purement et simplement mon disque et tout réinstaller. :dance:
Désolé pour le temps passé à tenter de résoudre mon problème et encore merci pour votre aide.
;)]]></description>
			<content:encoded><![CDATA[<div>Bonjour,<br />
<br />
J'ai dû finalement employer la manière forte.<br />
En effet, le reboot du poste prenait des plombes depuis plusieurs jours, et il m'était impossible de me connecter à aucun site sous IE : IE ne répondait plus et je n'arrivais même plus à accéder au gestionnaire des tâches, je devais passer par l'appui plusieurs secondes sur le bouton de démarrage / arrêt du poste pour débloquer la situation :((.<br />
Mon PC étant complètement bloqué, j'ai donc fini par reformater purement et simplement mon disque et tout réinstaller. :dance:<br />
Désolé pour le temps passé à tenter de résoudre mon problème et encore merci pour votre aide.<br />
;)</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>pep007</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread231723.html</guid>
		</item>
		<item>
			<title>rootkit gen</title>
			<link>http://forums.futura-sciences.com/thread228180.html</link>
			<pubDate>Mon, 07 Jul 2008 19:13:15 GMT</pubDate>
			<description><![CDATA[Je te remercie  JPL en effet c'était bien un problème d'Avast!.
J'ai donc reformaté mon pc, j'ai réussi à tout sauvegarder, un formatage s'imposait je pense, depuis 4 ans que je l'avais il n'avait jamais été formaté !

Bonne continuation et encore merci !]]></description>
			<content:encoded><![CDATA[<div>Je te remercie  JPL en effet c'était bien un problème d'Avast!.<br />
J'ai donc reformaté mon pc, j'ai réussi à tout sauvegarder, un formatage s'imposait je pense, depuis 4 ans que je l'avais il n'avait jamais été formaté !<br />
<br />
Bonne continuation et encore merci !</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Yodette</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread228180.html</guid>
		</item>
		<item>
			<title>scan Ad-Aware2008</title>
			<link>http://forums.futura-sciences.com/thread228578.html</link>
			<pubDate>Mon, 07 Jul 2008 18:19:39 GMT</pubDate>
			<description>Salut.

Il y a encore des gens pour aider?

Juillet, out le monde est en vacances?

:sos:</description>
			<content:encoded><![CDATA[<div>Salut.<br />
<br />
Il y a encore des gens pour aider?<br />
<br />
Juillet, out le monde est en vacances?<br />
<br />
:sos:</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>krasnaya</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread228578.html</guid>
		</item>
		<item>
			<title><![CDATA[demande d'aide pour une desinfection]]></title>
			<link>http://forums.futura-sciences.com/thread226518.html</link>
			<pubDate>Fri, 04 Jul 2008 12:35:35 GMT</pubDate>
			<description><![CDATA[Cyrrus, rebonjour, suite réponse automatique sur ma messagerie, je fais un copier-coller de main.text que j'ai recopié sous word (je sais, je merde un max !). Donc je ne sais plus quoi faire parce que je ne peux le coller ci-dessous trop de caractères.
merci de me répondre, je n'ai apparamment plus le droit d'envoyer de pièces jointes (cf règles ci-dessous)]]></description>
			<content:encoded><![CDATA[<div>Cyrrus, rebonjour, suite réponse automatique sur ma messagerie, je fais un copier-coller de main.text que j'ai recopié sous word (je sais, je merde un max !). Donc je ne sais plus quoi faire parce que je ne peux le coller ci-dessous trop de caractères.<br />
merci de me répondre, je n'ai apparamment plus le droit d'envoyer de pièces jointes (cf règles ci-dessous)</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Durutti</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread226518.html</guid>
		</item>
		<item>
			<title>Desinfection PC portable</title>
			<link>http://forums.futura-sciences.com/thread227964.html</link>
			<pubDate>Thu, 03 Jul 2008 07:09:51 GMT</pubDate>
			<description><![CDATA[Bonjour,

Merci pour ta réponse.
J'ai un léger soucis, je ne suis plus autorisé à joindre des fichiers (ni à créer de nouvelles discussions d'ailleurs!)
Voici les regles que j'ai en bas lorsque je veux répondre :

---Citation---
[ARG:2 UNDEFINED]
---Fin de la citation---
PS: j'ai vider le cache de mes deux naviguateur avec ATF-cleaner. Comment puis je t'envoyer mes nouveaux rapport?

Merci,]]></description>
			<content:encoded><![CDATA[<div>Bonjour,<br />
<br />
Merci pour ta réponse.<br />
J'ai un léger soucis, je ne suis plus autorisé à joindre des fichiers (ni à créer de nouvelles discussions d'ailleurs!)<br />
Voici les regles que j'ai en bas lorsque je veux répondre :<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citation:</div>
	<table cellpadding="4" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				Vous pouvez ouvrir de nouvelles discussions : non<br />
Vous pouvez envoyer des réponses : oui<br />
Vous pouvez insérer des pièces jointes : non<br />
Vous pouvez modifier vos messages : non<br />
<br />
--------------------------------------------------------------------------------<br />
<br />
Les balises BB sont activées : oui<br />
Les smileys sont activés : oui<br />
La balise [IMG] est activée : oui<br />
Le code HTML peut être employé : non 
			
			<hr />
		</td>
	</tr>
	</table>
</div>PS: j'ai vider le cache de mes deux naviguateur avec ATF-cleaner. Comment puis je t'envoyer mes nouveaux rapport?<br />
<br />
Merci,</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Rock!N-$qu@T</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread227964.html</guid>
		</item>
		<item>
			<title>fenetre mozilla intempestives</title>
			<link>http://forums.futura-sciences.com/thread232754.html</link>
			<pubDate>Tue, 01 Jul 2008 14:56:24 GMT</pubDate>
			<description><![CDATA[Bonjour :hello:

Consulte je te prie la *_procédure préliminaire_* (http://www.futura-sciences.com/fr/comprendre/dossiers/doc/t/informatique-2/d/malwares-premiers-gestes-pour-desinfecter-sa-machine_701/c3/221/p1/) du forum.

Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.

Ajoute également ce qui suit :
     Télécharge *Malware Byte's Antimalware* (http://www.malwarebytes.org/mbam/program/mbam-setup.exe) et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
* Redémarre en mode sans échec :
  * Redémarre ton ordinateur
  * Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  * A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  * Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "*Entrée*".
  * Choisis ton compte.


* Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
* Une fois le scan terminé,clique sur "*Supprimer la sélection*".

    _Si MBAM a besoin de redémarrer_ pour terminer la suppression, _accepte_ en cliquant sur Ok. *Enregistre le rapport* sur ton Bureau lorsqu'il s'affichera. Poste le en *pièces jointes* (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).

Poste les rapports demandés : DiagHelp, Hijack et MBAM.

Bonne journée ;)]]></description>
			<content:encoded><![CDATA[<div>Bonjour :hello:<br />
<br />
Consulte je te prie la <a href="http://www.futura-sciences.com/fr/comprendre/dossiers/doc/t/informatique-2/d/malwares-premiers-gestes-pour-desinfecter-sa-machine_701/c3/221/p1/" target="_blank"><b><font color="#3333FF"><u>procédure préliminaire</u></font></b></a> du forum.<br />
<br />
Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.<br />
<br />
Ajoute également ce qui suit :<br />
     Télécharge <a href="http://www.malwarebytes.org/mbam/program/mbam-setup.exe" target="_blank"><b><font color="#3333FF">Malware Byte's Antimalware</font></b></a> et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).<ul><li>Redémarre en mode sans échec :<ul><li>Redémarre ton ordinateur</li>
<li>Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).</li>
<li>A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.</li>
<li>Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur &quot;<b>Entrée</b>&quot;.</li>
<li>Choisis ton compte.</li>
</ul></li>
</ul><ul><li>Lance MBAM et sélectionne &quot;<i>Exécuter un examen complet</i>&quot;. Patiente le temps du scan.</li>
<li>Une fois le scan terminé,clique sur &quot;<b>Supprimer la sélection</b>&quot;.</li>
</ul>    <u>Si MBAM a besoin de redémarrer</u> pour terminer la suppression, <u>accepte</u> en cliquant sur Ok. <b>Enregistre le rapport</b> sur ton Bureau lorsqu'il s'affichera. Poste le en <b>pièces jointes</b> (vide le cache de ton navigateur si le bouton <i>Gérer les pièces jointes</i> n'apparait pas).<br />
<br />
Poste les rapports demandés : DiagHelp, Hijack et MBAM.<br />
<br />
Bonne journée ;)</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>synthexe</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232754.html</guid>
		</item>
		<item>
			<title>Rootkit/MBR:\\.\PHYSICALDRIVE0</title>
			<link>http://forums.futura-sciences.com/thread221533.html</link>
			<pubDate>Tue, 01 Jul 2008 12:55:03 GMT</pubDate>
			<description><![CDATA[bonjour,

je ne peux toujours pas faire la dernière exécution que vous me demandez, j'ai toujours le même message d'erreur. qu dois je faire? 

d'autrre part je viens d'avoir une alerte avast me signalant le virus suivant :
win32:trojen-gen {other} 
je l'ai mis en quarantaire mais que dois je faire d'autre?

merci d'avance pour votre aide.]]></description>
			<content:encoded><![CDATA[<div>bonjour,<br />
<br />
je ne peux toujours pas faire la dernière exécution que vous me demandez, j'ai toujours le même message d'erreur. qu dois je faire? <br />
<br />
d'autrre part je viens d'avoir une alerte avast me signalant le virus suivant :<br />
win32:trojen-gen {other} <br />
je l'ai mis en quarantaire mais que dois je faire d'autre?<br />
<br />
merci d'avance pour votre aide.</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>bemuriel</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread221533.html</guid>
		</item>
		<item>
			<title>Ordi infecté par spyware secure</title>
			<link>http://forums.futura-sciences.com/thread229275.html</link>
			<pubDate>Tue, 01 Jul 2008 10:38:10 GMT</pubDate>
			<description><![CDATA[Bonjour,
Comment faut-il faire pour vider le cache du navigateur pour faire apparaître l'option "gérer les pièces jointes" car j'essaie, en vain, de joindre le rapport MBAM.
Merci pour votre aide.]]></description>
			<content:encoded><![CDATA[<div>Bonjour,<br />
Comment faut-il faire pour vider le cache du navigateur pour faire apparaître l'option &quot;gérer les pièces jointes&quot; car j'essaie, en vain, de joindre le rapport MBAM.<br />
Merci pour votre aide.</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>grosquick2</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread229275.html</guid>
		</item>
		<item>
			<title>trojan:win32/Vundo.gen!N</title>
			<link>http://forums.futura-sciences.com/thread232495.html</link>
			<pubDate>Mon, 30 Jun 2008 20:32:13 GMT</pubDate>
			<description><![CDATA[Bonsoir,

Voilà j'ai fait les scans demandés par Cyrrus. Je lescopie / colle car meme en vidant le cache, "gérer les pièces jointes" n'apparait pas.


Code :
---------
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 909
Windows 6.0.6000 

20:24:08 30/06/2008
mbam-log-6-30-2008 (20-24-07).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 103635
Temps écoulé: 16 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
---------

Code :
---------
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
 Monday, June 30, 2008
 Operating System: Microsoft Windows Vista Home Premium Edition, 32-bit (build 6000)
 Kaspersky Online Scanner 7 version: 7.0.25.0
 Program database last update: Monday, June 30, 2008 17:42:31
 Records in database: 899354
--------------------------------------------------------------------------------

Scan settings:
	Scan using the following database: extended
	Scan archives: yes
	Scan mail databases: yes

Scan area - My Computer:
	C:\
	D:\
	E:\

Scan statistics:
	Files scanned: 76820
	Threat name: 1
	Infected objects: 1
	Suspicious objects: 0
	Duration of the scan: 01:10:10


File name / Threat name / Threats count
C:\Users\Maxime\Desktop\ESET SmartSecurity 3.0.645.0 32 bit SERIAL KEY\ESET_SmartSecurity_3.0.645.0_32bit_setup.exe	Infected: Trojan.Win32.Monderc.gen	1

The selected area was scanned.
---------
Apparement, il y a toujours un trojan, mais c'est peut etre pas le meme que celui detecté au départ.

Bonnes vacances Cyrrus, et merci d'avance à celui ou ceux qui pourront m'aider s'il y a un problème sur mon portable.

:dodo:]]></description>
			<content:encoded><![CDATA[<div>Bonsoir,<br />
<br />
Voilà j'ai fait les scans demandés par Cyrrus. Je lescopie / colle car meme en vidant le cache, &quot;gérer les pièces jointes&quot; n'apparait pas.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">Malwarebytes' Anti-Malware 1.19<br />
Version de la base de données: 909<br />
Windows 6.0.6000 <br />
<br />
20:24:08 30/06/2008<br />
mbam-log-6-30-2008 (20-24-07).txt<br />
<br />
Type de recherche: Examen complet (C:\|D:\|)<br />
Eléments examinés: 103635<br />
Temps écoulé: 16 minute(s), 45 second(s)<br />
<br />
Processus mémoire infecté(s): 0<br />
Module(s) mémoire infecté(s): 0<br />
Clé(s) du Registre infectée(s): 0<br />
Valeur(s) du Registre infectée(s): 0<br />
Elément(s) de données du Registre infecté(s): 0<br />
Dossier(s) infecté(s): 0<br />
Fichier(s) infecté(s): 0<br />
<br />
Processus mémoire infecté(s):<br />
(Aucun élément nuisible détecté)<br />
<br />
Module(s) mémoire infecté(s):<br />
(Aucun élément nuisible détecté)<br />
<br />
Clé(s) du Registre infectée(s):<br />
(Aucun élément nuisible détecté)<br />
<br />
Valeur(s) du Registre infectée(s):<br />
(Aucun élément nuisible détecté)<br />
<br />
Elément(s) de données du Registre infecté(s):<br />
(Aucun élément nuisible détecté)<br />
<br />
Dossier(s) infecté(s):<br />
(Aucun élément nuisible détecté)<br />
<br />
Fichier(s) infecté(s):<br />
(Aucun élément nuisible détecté)</code><hr />
</div><div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">--------------------------------------------------------------------------------<br />
KASPERSKY ONLINE SCANNER 7 REPORT<br />
&nbsp;Monday, June 30, 2008<br />
&nbsp;Operating System: Microsoft Windows Vista Home Premium Edition, 32-bit (build 6000)<br />
&nbsp;Kaspersky Online Scanner 7 version: 7.0.25.0<br />
&nbsp;Program database last update: Monday, June 30, 2008 17:42:31<br />
&nbsp;Records in database: 899354<br />
--------------------------------------------------------------------------------<br />
<br />
Scan settings:<br />
&nbsp; &nbsp; &nbsp; &nbsp; Scan using the following database: extended<br />
&nbsp; &nbsp; &nbsp; &nbsp; Scan archives: yes<br />
&nbsp; &nbsp; &nbsp; &nbsp; Scan mail databases: yes<br />
<br />
Scan area - My Computer:<br />
&nbsp; &nbsp; &nbsp; &nbsp; C:\<br />
&nbsp; &nbsp; &nbsp; &nbsp; D:\<br />
&nbsp; &nbsp; &nbsp; &nbsp; E:\<br />
<br />
Scan statistics:<br />
&nbsp; &nbsp; &nbsp; &nbsp; Files scanned: 76820<br />
&nbsp; &nbsp; &nbsp; &nbsp; Threat name: 1<br />
&nbsp; &nbsp; &nbsp; &nbsp; Infected objects: 1<br />
&nbsp; &nbsp; &nbsp; &nbsp; Suspicious objects: 0<br />
&nbsp; &nbsp; &nbsp; &nbsp; Duration of the scan: 01:10:10<br />
<br />
<br />
File name / Threat name / Threats count<br />
C:\Users\Maxime\Desktop\ESET SmartSecurity 3.0.645.0 32 bit SERIAL KEY\ESET_SmartSecurity_3.0.645.0_32bit_setup.exe&nbsp; &nbsp; &nbsp; &nbsp; Infected: Trojan.Win32.Monderc.gen&nbsp; &nbsp; &nbsp; &nbsp; 1<br />
<br />
The selected area was scanned.</code><hr />
</div>Apparement, il y a toujours un trojan, mais c'est peut etre pas le meme que celui detecté au départ.<br />
<br />
Bonnes vacances Cyrrus, et merci d'avance à celui ou ceux qui pourront m'aider s'il y a un problème sur mon portable.<br />
<br />
:dodo:</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>maxinet</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232495.html</guid>
		</item>
		<item>
			<title>Attaques port UDP, rundll32 suspect...</title>
			<link>http://forums.futura-sciences.com/thread219785.html</link>
			<pubDate>Mon, 30 Jun 2008 13:37:16 GMT</pubDate>
			<description>2% .... je commence à penser que le mal a déjà été fait.. enfin au pire je peux formater le pc...</description>
			<content:encoded><![CDATA[<div>2% .... je commence à penser que le mal a déjà été fait.. enfin au pire je peux formater le pc...</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Kharski</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread219785.html</guid>
		</item>
		<item>
			<title>infecté par 3 virus</title>
			<link>http://forums.futura-sciences.com/thread228464.html</link>
			<pubDate>Mon, 30 Jun 2008 08:47:44 GMT</pubDate>
			<description><![CDATA[Non il ne se manifeste plus.

merci beaucoup!

parcontre j'ai encore des fichiers infectés que je ne peux pas supprimer,
notamment celui ci C:\Documents and Settings\Math\Mes documents\LimeWire\Incomplete\T-1358622-cosmos works 2007.zip

mon antivirus a bloquer les virus mais il n'y a pas un moyen de supprimer ces fichier?

merci]]></description>
			<content:encoded><![CDATA[<div>Non il ne se manifeste plus.<br />
<br />
merci beaucoup!<br />
<br />
parcontre j'ai encore des fichiers infectés que je ne peux pas supprimer,<br />
notamment celui ci C:\Documents and Settings\Math\Mes documents\LimeWire\Incomplete\  T-1358622-cosmos works 2007.zip<br />
<br />
mon antivirus a bloquer les virus mais il n'y a pas un moyen de supprimer ces fichier?<br />
<br />
merci</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>mat1590</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread228464.html</guid>
		</item>
		<item>
			<title>fenêtre intempestive publicité</title>
			<link>http://forums.futura-sciences.com/thread230791.html</link>
			<pubDate>Mon, 30 Jun 2008 06:05:29 GMT</pubDate>
			<description><![CDATA[Voici le rapport du scan d'antivir mais auparavant pour quelles raisons je ne peux pas envoyer de pièces jointes?
Merci

Avira AntiVir Personal
Report file date: samedi 28 juin 2008  08:17

Scanning for 1365397 virus strains and unwanted programs.

Licensed to:      Avira AntiVir PersonalEdition Classic
Serial number:    0000149996-ADJIE-0001
Platform:         Windows XP
Windows version:  (Service Pack 2)  [5.1.2600]
Boot mode:        Normally booted
Username:         Papy
Computer name:    ALAIN

Version information:
BUILD.DAT     : 8.1.00.295      16479 Bytes  09/04/2008 16:24:00
AVSCAN.EXE    : 8.1.2.12       311553 Bytes  18/03/2008 09:02:56
AVSCAN.DLL    : 8.1.1.0         53505 Bytes  07/02/2008 08:43:37
LUKE.DLL      : 8.1.2.9        151809 Bytes  28/02/2008 08:41:23
LUKERES.DLL   : 8.1.2.1         12033 Bytes  21/02/2008 08:28:40
ANTIVIR0.VDF  : 6.40.0.0     11030528 Bytes  18/07/2007 10:33:34
ANTIVIR1.VDF  : 7.0.5.1       8182784 Bytes  24/06/2008 06:15:09
ANTIVIR2.VDF  : 7.0.5.2          2048 Bytes  24/06/2008 06:15:09
ANTIVIR3.VDF  : 7.0.5.17       102912 Bytes  27/06/2008 06:15:11
Engineversion : 8.1.0.59  
AEVDF.DLL     : 8.1.0.5        102772 Bytes  25/02/2008 09:58:21
AESCRIPT.DLL  : 8.1.0.44       278907 Bytes  28/06/2008 06:16:00
AESCN.DLL     : 8.1.0.22       119157 Bytes  28/06/2008 06:15:55
AERDL.DLL     : 8.1.0.20       418165 Bytes  28/06/2008 06:15:53
AEPACK.DLL    : 8.1.1.6        364918 Bytes  28/06/2008 06:15:46
AEOFFICE.DLL  : 8.1.0.20       192891 Bytes  28/06/2008 06:15:40
AEHEUR.DLL    : 8.1.0.32      1274231 Bytes  28/06/2008 06:15:37
AEHELP.DLL    : 8.1.0.15       115063 Bytes  28/06/2008 06:15:24
AEGEN.DLL     : 8.1.0.29       307573 Bytes  28/06/2008 06:15:23
AEEMU.DLL     : 8.1.0.6        430451 Bytes  28/06/2008 06:15:15
AECORE.DLL    : 8.1.0.31       168310 Bytes  28/06/2008 06:15:13
AVWINLL.DLL   : 1.0.0.7         14593 Bytes  23/01/2008 17:07:53
AVPREF.DLL    : 8.0.0.1         25857 Bytes  18/02/2008 10:37:50
AVREP.DLL     : 7.0.0.1        155688 Bytes  16/04/2007 13:26:47
AVREG.DLL     : 8.0.0.0         30977 Bytes  23/01/2008 17:07:49
AVARKT.DLL    : 1.0.0.23       307457 Bytes  12/02/2008 08:29:23
AVEVTLOG.DLL  : 8.0.0.11       114945 Bytes  28/02/2008 08:31:31
SQLITE3.DLL   : 3.3.17.1       339968 Bytes  22/01/2008 17:28:02
SMTPLIB.DLL   : 1.2.0.19        28929 Bytes  23/01/2008 17:08:39
NETNT.DLL     : 8.0.0.1          7937 Bytes  25/01/2008 12:05:10
RCIMAGE.DLL   : 8.0.0.35      2371841 Bytes  10/03/2008 14:37:25
RCTEXT.DLL    : 8.0.32.0        86273 Bytes  06/03/2008 12:02:11

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:, E:, A:, F:, G:, 
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: samedi 28 juin 2008  08:17

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'uphclean.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'PhotoshopElementsDeviceConnect.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'PhotoshopElementsFileAgent.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'KHALMNPR.exe' - '1' Module(s) have been scanned
Scan process 'VPro1000.exe' - '1' Module(s) have been scanned
Scan process 'SetPoint.exe' - '1' Module(s) have been scanned
Scan process 'LogitechDesktopMessenger.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'vspc1000.exe' - '1' Module(s) have been scanned
Scan process 'USBTip.exe' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'OpWareSE4.exe' - '1' Module(s) have been scanned
Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
      [INFO]      No virus was found!
Master boot sector HD1
      [INFO]      No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
      [INFO]      No virus was found!
Boot sector 'D:\'
      [INFO]      No virus was found!
Boot sector 'E:\'
      [INFO]      No virus was found!
Boot sector 'A:\'
      [INFO]      In the drive 'A:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '42' files ).


Starting the file scan:

Begin scan in 'C:\' <système>
C:\pagefile.sys
      [WARNING]   The file could not be opened!
C:\WINDOWS\system32\urqQifCv.dll.vir
      [DETECTION] Is the Trojan horse TR/Monderb.29312.11
      [NOTE]      The file was moved to '48d6dc39.qua'!
Begin scan in 'D:\' <données 2>
Begin scan in 'E:\' <données>
Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'G:\'
Search path G:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: samedi 28 juin 2008  08:38
Used time: 21:17 min

The scan has been done completely.

   7214 Scanning directories
 324587 Files were scanned
      1 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      1 Files cannot be scanned
 324586 Files not concerned
   1933 Archives were scanned
      1 Warnings
      1 Notes]]></description>
			<content:encoded><![CDATA[<div>Voici le rapport du scan d'antivir mais auparavant pour quelles raisons je ne peux pas envoyer de pièces jointes?<br />
Merci<br />
<br />
Avira AntiVir Personal<br />
Report file date: samedi 28 juin 2008  08:17<br />
<br />
Scanning for 1365397 virus strains and unwanted programs.<br />
<br />
Licensed to:      Avira AntiVir PersonalEdition Classic<br />
Serial number:    0000149996-ADJIE-0001<br />
Platform:         Windows XP<br />
Windows version:  (Service Pack 2)  [5.1.2600]<br />
Boot mode:        Normally booted<br />
Username:         Papy<br />
Computer name:    ALAIN<br />
<br />
Version information:<br />
BUILD.DAT     : 8.1.00.295      16479 Bytes  09/04/2008 16:24:00<br />
AVSCAN.EXE    : 8.1.2.12       311553 Bytes  18/03/2008 09:02:56<br />
AVSCAN.DLL    : 8.1.1.0         53505 Bytes  07/02/2008 08:43:37<br />
LUKE.DLL      : 8.1.2.9        151809 Bytes  28/02/2008 08:41:23<br />
LUKERES.DLL   : 8.1.2.1         12033 Bytes  21/02/2008 08:28:40<br />
ANTIVIR0.VDF  : 6.40.0.0     11030528 Bytes  18/07/2007 10:33:34<br />
ANTIVIR1.VDF  : 7.0.5.1       8182784 Bytes  24/06/2008 06:15:09<br />
ANTIVIR2.VDF  : 7.0.5.2          2048 Bytes  24/06/2008 06:15:09<br />
ANTIVIR3.VDF  : 7.0.5.17       102912 Bytes  27/06/2008 06:15:11<br />
Engineversion : 8.1.0.59  <br />
AEVDF.DLL     : 8.1.0.5        102772 Bytes  25/02/2008 09:58:21<br />
AESCRIPT.DLL  : 8.1.0.44       278907 Bytes  28/06/2008 06:16:00<br />
AESCN.DLL     : 8.1.0.22       119157 Bytes  28/06/2008 06:15:55<br />
AERDL.DLL     : 8.1.0.20       418165 Bytes  28/06/2008 06:15:53<br />
AEPACK.DLL    : 8.1.1.6        364918 Bytes  28/06/2008 06:15:46<br />
AEOFFICE.DLL  : 8.1.0.20       192891 Bytes  28/06/2008 06:15:40<br />
AEHEUR.DLL    : 8.1.0.32      1274231 Bytes  28/06/2008 06:15:37<br />
AEHELP.DLL    : 8.1.0.15       115063 Bytes  28/06/2008 06:15:24<br />
AEGEN.DLL     : 8.1.0.29       307573 Bytes  28/06/2008 06:15:23<br />
AEEMU.DLL     : 8.1.0.6        430451 Bytes  28/06/2008 06:15:15<br />
AECORE.DLL    : 8.1.0.31       168310 Bytes  28/06/2008 06:15:13<br />
AVWINLL.DLL   : 1.0.0.7         14593 Bytes  23/01/2008 17:07:53<br />
AVPREF.DLL    : 8.0.0.1         25857 Bytes  18/02/2008 10:37:50<br />
AVREP.DLL     : 7.0.0.1        155688 Bytes  16/04/2007 13:26:47<br />
AVREG.DLL     : 8.0.0.0         30977 Bytes  23/01/2008 17:07:49<br />
AVARKT.DLL    : 1.0.0.23       307457 Bytes  12/02/2008 08:29:23<br />
AVEVTLOG.DLL  : 8.0.0.11       114945 Bytes  28/02/2008 08:31:31<br />
SQLITE3.DLL   : 3.3.17.1       339968 Bytes  22/01/2008 17:28:02<br />
SMTPLIB.DLL   : 1.2.0.19        28929 Bytes  23/01/2008 17:08:39<br />
NETNT.DLL     : 8.0.0.1          7937 Bytes  25/01/2008 12:05:10<br />
RCIMAGE.DLL   : 8.0.0.35      2371841 Bytes  10/03/2008 14:37:25<br />
RCTEXT.DLL    : 8.0.32.0        86273 Bytes  06/03/2008 12:02:11<br />
<br />
Configuration settings for the scan:<br />
Jobname.......................  ...: Local Drives<br />
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp<br />
Logging.......................  ...: low<br />
Primary action...................: interactive<br />
Secondary action.................: ignore<br />
Scan master boot sector..........: on<br />
Scan boot sector.................: on<br />
Boot sectors.....................: C:, D:, E:, A:, F:, G:, <br />
Scan memory......................: on<br />
Process scan.....................: on<br />
Scan registry....................: on<br />
Search for rootkits..............: off<br />
Scan all files...................: Intelligent file selection<br />
Scan archives....................: on<br />
Recursion depth..................: 20<br />
Smart extensions.................: on<br />
Macro heuristic..................: on<br />
File heuristic...................: medium<br />
<br />
Start of the scan: samedi 28 juin 2008  08:17<br />
<br />
The scan of running processes will be started<br />
Scan process 'avscan.exe' - '1' Module(s) have been scanned<br />
Scan process 'avcenter.exe' - '1' Module(s) have been scanned<br />
Scan process 'sched.exe' - '1' Module(s) have been scanned<br />
Scan process 'avgnt.exe' - '1' Module(s) have been scanned<br />
Scan process 'avguard.exe' - '1' Module(s) have been scanned<br />
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned<br />
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned<br />
Scan process 'alg.exe' - '1' Module(s) have been scanned<br />
Scan process 'uphclean.exe' - '1' Module(s) have been scanned<br />
Scan process 'svchost.exe' - '1' Module(s) have been scanned<br />
Scan process 'PhotoshopElementsDeviceConnec  t.exe' - '1' Module(s) have been scanned<br />
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned<br />
Scan process 'PhotoshopElementsFileAgent.ex  e' - '1' Module(s) have been scanned<br />
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned<br />
Scan process 'KHALMNPR.exe' - '1' Module(s) have been scanned<br />
Scan process 'VPro1000.exe' - '1' Module(s) have been scanned<br />
Scan process 'SetPoint.exe' - '1' Module(s) have been scanned<br />
Scan process 'LogitechDesktopMessenger.exe' - '1' Module(s) have been scanned<br />
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned<br />
Scan process 'vspc1000.exe' - '1' Module(s) have been scanned<br />
Scan process 'USBTip.exe' - '1' Module(s) have been scanned<br />
Scan process 'qttask.exe' - '1' Module(s) have been scanned<br />
Scan process 'jusched.exe' - '1' Module(s) have been scanned<br />
Scan process 'OpWareSE4.exe' - '1' Module(s) have been scanned<br />
Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned<br />
Scan process 'rundll32.exe' - '1' Module(s) have been scanned<br />
Scan process 'explorer.exe' - '1' Module(s) have been scanned<br />
Scan process 'aawservice.exe' - '1' Module(s) have been scanned<br />
Scan process 'svchost.exe' - '1' Module(s) have been scanned<br />
Scan process 'svchost.exe' - '1' Module(s) have been scanned<br />
Scan process 'svchost.exe' - '1' Module(s) have been scanned<br />
Scan process 'svchost.exe' - '1' Module(s) have been scanned<br />
Scan process 'svchost.exe' - '1' Module(s) have been scanned<br />
Scan process 'lsass.exe' - '1' Module(s) have been scanned<br />
Scan process 'services.exe' - '1' Module(s) have been scanned<br />
Scan process 'winlogon.exe' - '1' Module(s) have been scanned<br />
Scan process 'csrss.exe' - '1' Module(s) have been scanned<br />
Scan process 'smss.exe' - '1' Module(s) have been scanned<br />
38 processes with 38 modules were scanned<br />
<br />
Starting master boot sector scan:<br />
Master boot sector HD0<br />
      [INFO]      No virus was found!<br />
Master boot sector HD1<br />
      [INFO]      No virus was found!<br />
<br />
Start scanning boot sectors:<br />
Boot sector 'C:\'<br />
      [INFO]      No virus was found!<br />
Boot sector 'D:\'<br />
      [INFO]      No virus was found!<br />
Boot sector 'E:\'<br />
      [INFO]      No virus was found!<br />
Boot sector 'A:\'<br />
      [INFO]      In the drive 'A:\' no data medium is inserted!<br />
<br />
Starting to scan the registry.<br />
The registry was scanned ( '42' files ).<br />
<br />
<br />
Starting the file scan:<br />
<br />
Begin scan in 'C:\' &lt;système&gt;<br />
C:\pagefile.sys<br />
      [WARNING]   The file could not be opened!<br />
C:\WINDOWS\system32\urqQifCv.d  ll.vir<br />
      [DETECTION] Is the Trojan horse TR/Monderb.29312.11<br />
      [NOTE]      The file was moved to '48d6dc39.qua'!<br />
Begin scan in 'D:\' &lt;données 2&gt;<br />
Begin scan in 'E:\' &lt;données&gt;<br />
Begin scan in 'A:\'<br />
Search path A:\ could not be opened!<br />
Le périphérique n'est pas prêt.<br />
<br />
Begin scan in 'F:\'<br />
Search path F:\ could not be opened!<br />
Le périphérique n'est pas prêt.<br />
<br />
Begin scan in 'G:\'<br />
Search path G:\ could not be opened!<br />
Le périphérique n'est pas prêt.<br />
<br />
<br />
<br />
End of the scan: samedi 28 juin 2008  08:38<br />
Used time: 21:17 min<br />
<br />
The scan has been done completely.<br />
<br />
   7214 Scanning directories<br />
 324587 Files were scanned<br />
      1 viruses and/or unwanted programs were found<br />
      0 Files were classified as suspicious:<br />
      0 files were deleted<br />
      0 files were repaired<br />
      1 files were moved to quarantine<br />
      0 files were renamed<br />
      1 Files cannot be scanned<br />
 324586 Files not concerned<br />
   1933 Archives were scanned<br />
      1 Warnings<br />
      1 Notes</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>alain64</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread230791.html</guid>
		</item>
		<item>
			<title>Demande aide contre agent-vgv</title>
			<link>http://forums.futura-sciences.com/thread230163.html</link>
			<pubDate>Mon, 30 Jun 2008 04:58:53 GMT</pubDate>
			<description><![CDATA[merci Cyrrus,

ma machine tourne à la perfection, voilà le dernier scan.

ComboFix 08-06-20.4 - jo 2008-06-28 13:27:21.5 - NTFSx86
Microsoft Windows XP Édition familiale  5.1.2600.2.1252.1.1036.18.1163 [GMT 2:00]
Endroit: C:\Documents and Settings\jo\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\jo\Bureau\CFScript.txt
 * Création d'un nouveau point de restauration

*AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!*

FILE ::
C:\WINDOWS\rnopbfgt.dll
C:\WINDOWS\System32\drivers\Windi16.sys
C:\WINDOWS\System32\drivers\Windi61.sys
C:\WINDOWS\System32\drivers\Winej73.sys
C:\WINDOWS\System32\drivers\Winfk85.sys
C:\WINDOWS\System32\drivers\Winxd27.sys
.

(((((((((((((((((((((((((((((   Fichiers créés 2008-05-28 to 2008-06-28  ))))))))))))))))))))))))))))))))))))
.

2008-06-21 20:09 . 2008-06-21 20:11	942,652,376	--a------	C:\culture et societé.wav
2008-06-21 20:09 . 2008-06-21 20:11	3,682,218	--a------	C:\culture et societé.gpk
2008-06-19 20:18 . 2008-06-19 20:18	<REP>	d--------	C:\joseph 2008
2008-06-14 09:08 . 2008-06-14 09:08	3,976	--a------	C:\WINDOWS\system32\tmp.reg
2008-06-14 09:05 . 2007-09-06 00:22	289,144	--a------	C:\WINDOWS\system32\VCCLSID.exe
2008-06-14 09:05 . 2006-04-27 17:49	288,417	--a------	C:\WINDOWS\system32\SrchSTS.exe
2008-06-14 09:05 . 2008-05-29 09:35	86,528	--a------	C:\WINDOWS\system32\VACFix.exe
2008-06-14 09:05 . 2008-05-18 21:40	82,944	--a------	C:\WINDOWS\system32\IEDFix.exe
2008-06-14 09:05 . 2008-05-18 21:40	82,944	--a------	C:\WINDOWS\system32\404Fix.exe
2008-06-14 09:05 . 2004-07-31 18:50	51,200	--a------	C:\WINDOWS\system32\dumphive.exe
2008-06-14 09:05 . 2007-10-04 00:36	25,600	--a------	C:\WINDOWS\system32\WS2Fix.exe
2008-06-12 19:13 . 2008-06-12 19:16	<REP>	d--------	C:\Program Files\EsetOnlineScanner
2008-06-12 15:24 . 2008-06-12 15:24	<REP>	d--------	C:\Program Files\Java
2008-06-12 15:21 . 2008-06-12 15:21	<REP>	d--------	C:\Program Files\Fichiers communs\Java
2008-06-12 08:49 . 2008-06-12 08:49	<REP>	d--------	C:\Documents and Settings\jo\Application Data\Malwarebytes
2008-06-12 08:49 . 2008-06-12 08:49	<REP>	d--------	C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-11 22:51 . 2008-06-12 21:34	15,360	--a------	C:\WINDOWS\system32\WinCtrl32(2).dll
2008-06-11 09:35 . 2008-06-14 19:59	272,768	-----c---	C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-08 10:10 . 2008-06-19 22:32	190,056,540	--a------	C:\PICT0123.AVI
2008-06-08 10:10 . 2008-06-19 21:43	30,138,912	--a------	C:\PICT0121.AVI
2008-06-05 14:06 . 2008-06-05 14:06	<REP>	d--------	C:\Program Files\Microsoft Games

.
((((((((((((((((((((((((((((((((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-28 11:24	---------	d-----w	C:\Documents and Settings\All Users\Application Data\Google Updater
2008-06-27 18:27	---------	d-----w	C:\Documents and Settings\jo\Application Data\Canon
2008-06-19 08:27	---------	d-----w	C:\Documents and Settings\All Users\Application Data\ATI MMC
2008-06-14 17:59	272,768	------w	C:\WINDOWS\system32\drivers\bthport.sys
2008-06-12 20:25	---------	d-----w	C:\Program Files\AOL Toolbar
2008-05-08 12:28	202,752	----a-w	C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 05:15	1,293,824	----a-w	C:\WINDOWS\system32\quartz.dll
2008-04-23 04:16	826,368	----a-w	C:\WINDOWS\system32\wininet.dll
2008-03-31 21:25	831,488	----a-w	C:\WINDOWS\system32\divx_xx0a.dll
2008-03-31 21:25	823,296	----a-w	C:\WINDOWS\system32\divx_xx0c.dll
2008-03-31 21:25	823,296	----a-w	C:\WINDOWS\system32\divx_xx07.dll
2008-03-31 21:25	802,816	----a-w	C:\WINDOWS\system32\divx_xx11.dll
2008-03-31 21:25	682,496	----a-w	C:\WINDOWS\system32\DivX.dll
2008-03-31 21:25	161,096	----a-w	C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-22 07:58	57,496	----a-w	C:\Documents and Settings\jo\Application Data\GDIPFONTCACHEV1.DAT
2006-09-18 10:26	278,528	----a-w	C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2005-06-17 16:46	156	----a-w	C:\Program Files\README.TXT
2005-06-03 14:11	834	----a-w	C:\Program Files\setup.ini
2005-06-03 14:11	512	----a-w	C:\Program Files\data2.cab
2005-06-03 14:11	510	----a-w	C:\Program Files\layout.bin
2005-06-03 14:11	435,969	----a-w	C:\Program Files\setup.ibt
2005-06-03 14:11	4,868,423	----a-w	C:\Program Files\data1.cab
2005-06-03 14:11	32,987	----a-w	C:\Program Files\data1.hdr
2005-06-03 14:11	254,618	----a-w	C:\Program Files\setup.inx
2005-06-03 13:44	286	----a-w	C:\Program Files\setup.iss
2005-06-03 13:44	176,760	----a-w	C:\Program Files\setup.bmp
2005-02-08 21:59	68,593	----a-w	C:\Program Files\setup.skin
2005-02-08 21:58	459,544	----a-w	C:\Program Files\engine32.cab
2002-11-07 03:04	181,875	----a-r	C:\Program Files\SCR131C.sys
.

------- Sigcheck -------

2006-04-20 13:51  359808  1dbf125862891817f374f407626967f4	C:\WINDOWS\$hf_mig$\KB917953\SP2GDR\tcpip.sys
2006-04-20 14:18  360576  b2220c618b42a2212a59d91ebd6fc4b4	C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\tcpip.sys
2007-10-30 18:53  360832  64798ecfa43d78c7178375fcdd16d8c8	C:\WINDOWS\$hf_mig$\KB941644\SP2QFE\tcpip.sys
2006-04-20 13:38  340480  b8158e2a6112c0a5ca67bc158fc70218	C:\WINDOWS\$NtServicePackUninstall$\tcpip.sys
2004-08-04 08:14  359040  9f4b36614a0fc234525ba224957de55c	C:\WINDOWS\$NtUninstallKB917953$\tcpip.sys
2002-08-30 14:00  332928  244a2f9816bc9b593957281ef577d976	C:\WINDOWS\$NtUninstallKB917953_0$\tcpip.sys
2006-04-20 13:51  359808  1dbf125862891817f374f407626967f4	C:\WINDOWS\$NtUninstallKB941644$\tcpip.sys
2004-08-04 08:14  359040  1745b00fc1141404b28f4b94f69a8871	C:\WINDOWS\ServicePackFiles\i386\tcpip.sys
2007-10-30 19:20  360064  ecf02439fd31bbd0dbc2ec05600cf08a	C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-30 19:20  360064  ecf02439fd31bbd0dbc2ec05600cf08a	C:\WINDOWS\system32\drivers\tcpip.sys
.
(((((((((((((((((((((((((((((   snapshot@2008-06-27_11.04.19.20   )))))))))))))))))))))))))))))))))))))))))
.
- 2008-06-27 08:59:55	2,048	--s-a-w	C:\WINDOWS\bootstat.dat
+ 2008-06-28 11:15:53	2,048	--s-a-w	C:\WINDOWS\bootstat.dat
+ 2008-06-28 11:15:59	16,384	----atw	C:\WINDOWS\Temp\Perflib_Perfdata_5e8.dat
+ 2008-06-28 11:16:34	16,384	----atw	C:\WINDOWS\Temp\Perflib_Perfdata_8d4.dat
.
(((((((((((((((((((((((((((((((((   Point de chargement Reg   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FEE1A3C5-0CE0-47B1-8C8E-B22116969187}]
			C:\WINDOWS\system32\geBroNeC.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-01 18:54 68856]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [ ]
"SetDefaultMIDI"="MIDIDef.exe" [2004-10-06 05:22 20992 C:\WINDOWS\MIDIDEF.EXE]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [ ]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-03-11 13:50 67128]
"ATI Remote Control"="C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe" [2003-08-12 13:50 188416]
"ATI Launchpad"="" []
"TransVente"="C:\PROGRA~1\TRANSV~1\TransVente.exe" [ ]
"AOL Fast Start"="C:\PROGRA~1\AOL9~2.0VR\AOL.EXE" [2007-06-21 13:44 50480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AOLSAV"="C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-11-10 16:18 80384]
"Ulead AutoDetector"="C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe" [2003-11-19 14:03 45056]
"RegistryMechanic"="" []
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-09-18 12:16 98304]
"OpwareSE2"="C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 11:00 49152]
"NVMixerTray"="C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 18:12 131072]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
"LogitechVideo[inspector]"="C:\Program Files\Logitech\Video\InstallHelper.exe" [ ]
"HostManager"="C:\Program Files\Fichiers communs\AOL\1167989974\ee\AOLSoftware.exe" [2006-11-17 15:16 50736]
"H2O"="C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe" [2005-10-23 01:00 385024]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2005-12-10 16:57 133016]
"CTHelper"="CTHELPER.EXE" [2004-10-06 05:48 14336 C:\WINDOWS\CTHELPER.EXE]
"Controleur de calendrier pour Ulead Photo Express"="C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe" [2004-01-12 21:40 69632]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-07-19 21:10 335872]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 12:01 70952]
"nForce Tray Options"="sstray.exe" [2002-10-27 00:02 77824 C:\WINDOWS\system32\sstray.exe]
"AsioReg"="REGSVR32" []
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2006-11-23 11:44:34 110592]
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-03-11 13:50:07 67128]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360]
Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2006-09-18 17:10:12 124912]
Service Manager.lnk - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2002-12-17 18:23:32 74308]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.VCR2"= ATIVCR2.DLL
"VIDC.DRAW"= DVIDEO.DLL
"VIDC.VCR1"= ATIVCR1.DLL
"VIDC.YU12"= ATIYUV12.DLL 
"midi1"= usbmn2x4.dll
"vidc.VP31"= vp31vfw.dll
"midi2"= usbmn2x4.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\AOL 9.0a\\waol.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"=
"C:\\Program Files\\AOL 9.0b\\waol.exe"=
"C:\\Program Files\\Microsoft Games\\Flight Simulator 9\\fs9.exe"=
"C:\\WINDOWS\\system32\\dpnsvr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\1167989974\\ee\\aolsoftware.exe"=
"C:\\Program Files\\AOL 9.0 VRa\\waol.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
"C:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

R1 Asapi;Asapi;C:\WINDOWS\system32\drivers\Asapi.sys [2002-04-17 21:27]
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R2 cvintdrv;cvintdrv;C:\WINDOWS\system32\drivers\cvintdrv.sys [2000-01-07 11:00]
R2 MSSQL$INVENTORCONTENT;MSSQL$INVENTORCONTENT;C:\Program Files\Microsoft SQL Server\MSSQL$INVENTORCONTENT\Binn\sqlservr.exe [2002-12-17 18:55]
R2 TTDec;ATI WDM Teletext Decoder;C:\WINDOWS\system32\DRIVERS\ATINTTXX.sys [2003-08-13 16:02]
R3 CLEDX;Team H2O CLEDX service;C:\WINDOWS\system32\DRIVERS\cledx.sys [2005-05-09 20:08]
R3 SCRx31 USB Smart Card Reader;SCRx31 USB Smart Card Reader;C:\WINDOWS\system32\DRIVERS\scrccid.sys [2002-10-25 05:03]
R3 USBMIDIM;M-Audio USB MidiSport Midi Kernel Driver;C:\WINDOWS\system32\drivers\usbmidim.sys [2008-02-07 16:34]
R3 USBMM2X4;M-Audio USB MidiSport 2x4 USB Driver;C:\WINDOWS\system32\drivers\usbmm2x4.sys [2008-02-07 16:34]
S3 DCamUSBDigitalCamera;Digital Camera;C:\WINDOWS\system32\Drivers\mpixvid.sys [2005-04-26 18:42]
S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 15:37]
S3 SCR131C;SCRx31 Serial Smart Card Reader;C:\WINDOWS\system32\DRIVERS\SCR131C.sys [2002-11-07 05:04]
S3 SQLAgent$INVENTORCONTENT;SQLAgent$INVENTORCONTENT;C:\Program Files\Microsoft SQL Server\MSSQL$INVENTORCONTENT\Binn\sqlagent.EXE [2002-12-17 18:23]
S3 USBMN2X4;M-Audio USB MidiSport 2x4;C:\WINDOWS\system32\drivers\usbmn2x4.sys []

*Newly Created Service* - ATWPKT2
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-06-27 13:00:00 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
"2008-06-28 11:22:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-28 13:30:00
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet016\Services\HidServ HotKey Poller]
"ImagePath"="ð%€|x\_0_1\_0_9 srv"

[HKEY_LOCAL_MACHINE\system\ControlSet016\Services\W32TimeRpcSs]
"ImagePath"="ð%€|x\_0_1\_0_9 srv"

[HKEY_LOCAL_MACHINE\system\ControlSet016\Services\WudfSvcWZCSVC]
"ImagePath"="ð%€|x\_0_1\_0_9 srv"
.
Temps d'accomplissement: 2008-06-28 13:31:09
ComboFix-quarantined-files.txt  2008-06-28 11:31:01
ComboFix2.txt  2008-06-27 12:24:14
ComboFix3.txt  2008-06-27 09:12:59

Pre-Run: 143,071,608,832 octets libres
Post-Run: 143,046,492,160 octets libres

209	--- E O F ---	2008-06-20 07:26:56]]></description>
			<content:encoded><![CDATA[<div>merci Cyrrus,<br />
<br />
ma machine tourne à la perfection, voilà le dernier scan.<br />
<br />
ComboFix 08-06-20.4 - jo 2008-06-28 13:27:21.5 - NTFSx86<br />
Microsoft Windows XP Édition familiale  5.1.2600.2.1252.1.1036.18.1163 [GMT 2:00]<br />
Endroit: C:\Documents and Settings\jo\Bureau\ComboFix.ex  e<br />
Command switches used :: C:\Documents and Settings\jo\Bureau\CFScript.tx  t<br />
 * Création d'un nouveau point de restauration<br />
<br />
<font color="red"><b>AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!</b></font><br />
<br />
FILE ::<br />
C:\WINDOWS\rnopbfgt.dll<br />
C:\WINDOWS\System32\drivers\Wi  ndi16.sys<br />
C:\WINDOWS\System32\drivers\Wi  ndi61.sys<br />
C:\WINDOWS\System32\drivers\Wi  nej73.sys<br />
C:\WINDOWS\System32\drivers\Wi  nfk85.sys<br />
C:\WINDOWS\System32\drivers\Wi  nxd27.sys<br />
.<br />
<br />
(((((((((((((((((((((((((((((   Fichiers créés 2008-05-28 to 2008-06-28  ))))))))))))))))))))))))))))))  ))))))<br />
.<br />
<br />
2008-06-21 20:09 . 2008-06-21 20:11	942,652,376	--a------	C:\culture et societé.wav<br />
2008-06-21 20:09 . 2008-06-21 20:11	3,682,218	--a------	C:\culture et societé.gpk<br />
2008-06-19 20:18 . 2008-06-19 20:18	&lt;REP&gt;	d--------	C:\joseph 2008<br />
2008-06-14 09:08 . 2008-06-14 09:08	3,976	--a------	C:\WINDOWS\system32\tmp.reg<br />
2008-06-14 09:05 . 2007-09-06 00:22	289,144	--a------	C:\WINDOWS\system32\VCCLSID.ex  e<br />
2008-06-14 09:05 . 2006-04-27 17:49	288,417	--a------	C:\WINDOWS\system32\SrchSTS.ex  e<br />
2008-06-14 09:05 . 2008-05-29 09:35	86,528	--a------	C:\WINDOWS\system32\VACFix.exe<br />
2008-06-14 09:05 . 2008-05-18 21:40	82,944	--a------	C:\WINDOWS\system32\IEDFix.exe<br />
2008-06-14 09:05 . 2008-05-18 21:40	82,944	--a------	C:\WINDOWS\system32\404Fix.exe<br />
2008-06-14 09:05 . 2004-07-31 18:50	51,200	--a------	C:\WINDOWS\system32\dumphive.e  xe<br />
2008-06-14 09:05 . 2007-10-04 00:36	25,600	--a------	C:\WINDOWS\system32\WS2Fix.exe<br />
2008-06-12 19:13 . 2008-06-12 19:16	&lt;REP&gt;	d--------	C:\Program Files\EsetOnlineScanner<br />
2008-06-12 15:24 . 2008-06-12 15:24	&lt;REP&gt;	d--------	C:\Program Files\Java<br />
2008-06-12 15:21 . 2008-06-12 15:21	&lt;REP&gt;	d--------	C:\Program Files\Fichiers communs\Java<br />
2008-06-12 08:49 . 2008-06-12 08:49	&lt;REP&gt;	d--------	C:\Documents and Settings\jo\Application Data\Malwarebytes<br />
2008-06-12 08:49 . 2008-06-12 08:49	&lt;REP&gt;	d--------	C:\Documents and Settings\All Users\Application Data\Malwarebytes<br />
2008-06-11 22:51 . 2008-06-12 21:34	15,360	--a------	C:\WINDOWS\system32\WinCtrl32(  2).dll<br />
2008-06-11 09:35 . 2008-06-14 19:59	272,768	-----c---	C:\WINDOWS\system32\dllcache\b  thport.sys<br />
2008-06-08 10:10 . 2008-06-19 22:32	190,056,540	--a------	C:\PICT0123.AVI<br />
2008-06-08 10:10 . 2008-06-19 21:43	30,138,912	--a------	C:\PICT0121.AVI<br />
2008-06-05 14:06 . 2008-06-05 14:06	&lt;REP&gt;	d--------	C:\Program Files\Microsoft Games<br />
<br />
.<br />
((((((((((((((((((((((((((((((  ((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))  ))))))))))))))))))<br />
.<br />
2008-06-28 11:24	---------	d-----w	C:\Documents and Settings\All Users\Application Data\Google Updater<br />
2008-06-27 18:27	---------	d-----w	C:\Documents and Settings\jo\Application Data\Canon<br />
2008-06-19 08:27	---------	d-----w	C:\Documents and Settings\All Users\Application Data\ATI MMC<br />
2008-06-14 17:59	272,768	------w	C:\WINDOWS\system32\drivers\bt  hport.sys<br />
2008-06-12 20:25	---------	d-----w	C:\Program Files\AOL Toolbar<br />
2008-05-08 12:28	202,752	----a-w	C:\WINDOWS\system32\drivers\rm  cast.sys<br />
2008-05-07 05:15	1,293,824	----a-w	C:\WINDOWS\system32\quartz.dll<br />
2008-04-23 04:16	826,368	----a-w	C:\WINDOWS\system32\wininet.dl  l<br />
2008-03-31 21:25	831,488	----a-w	C:\WINDOWS\system32\divx_xx0a.  dll<br />
2008-03-31 21:25	823,296	----a-w	C:\WINDOWS\system32\divx_xx0c.  dll<br />
2008-03-31 21:25	823,296	----a-w	C:\WINDOWS\system32\divx_xx07.  dll<br />
2008-03-31 21:25	802,816	----a-w	C:\WINDOWS\system32\divx_xx11.  dll<br />
2008-03-31 21:25	682,496	----a-w	C:\WINDOWS\system32\DivX.dll<br />
2008-03-31 21:25	161,096	----a-w	C:\WINDOWS\system32\DivXCodecV  ersionChecker.exe<br />
2007-10-22 07:58	57,496	----a-w	C:\Documents and Settings\jo\Application Data\GDIPFONTCACHEV1.DAT<br />
2006-09-18 10:26	278,528	----a-w	C:\Program Files\Fichiers communs\FDEUnInstaller.exe<br />
2005-06-17 16:46	156	----a-w	C:\Program Files\README.TXT<br />
2005-06-03 14:11	834	----a-w	C:\Program Files\setup.ini<br />
2005-06-03 14:11	512	----a-w	C:\Program Files\data2.cab<br />
2005-06-03 14:11	510	----a-w	C:\Program Files\layout.bin<br />
2005-06-03 14:11	435,969	----a-w	C:\Program Files\setup.ibt<br />
2005-06-03 14:11	4,868,423	----a-w	C:\Program Files\data1.cab<br />
2005-06-03 14:11	32,987	----a-w	C:\Program Files\data1.hdr<br />
2005-06-03 14:11	254,618	----a-w	C:\Program Files\setup.inx<br />
2005-06-03 13:44	286	----a-w	C:\Program Files\setup.iss<br />
2005-06-03 13:44	176,760	----a-w	C:\Program Files\setup.bmp<br />
2005-02-08 21:59	68,593	----a-w	C:\Program Files\setup.skin<br />
2005-02-08 21:58	459,544	----a-w	C:\Program Files\engine32.cab<br />
2002-11-07 03:04	181,875	----a-r	C:\Program Files\SCR131C.sys<br />
.<br />
<br />
------- Sigcheck -------<br />
<br />
2006-04-20 13:51  359808  1dbf125862891817f374f407626967  f4	C:\WINDOWS\$hf_mig$\KB917953\S  P2GDR\tcpip.sys<br />
2006-04-20 14:18  360576  b2220c618b42a2212a59d91ebd6fc4  b4	C:\WINDOWS\$hf_mig$\KB917953\S  P2QFE\tcpip.sys<br />
2007-10-30 18:53  360832  64798ecfa43d78c7178375fcdd16d8  c8	C:\WINDOWS\$hf_mig$\KB941644\S  P2QFE\tcpip.sys<br />
2006-04-20 13:38  340480  b8158e2a6112c0a5ca67bc158fc702  18	C:\WINDOWS\$NtServicePackUnins  tall$\tcpip.sys<br />
2004-08-04 08:14  359040  9f4b36614a0fc234525ba224957de5  5c	C:\WINDOWS\$NtUninstallKB91795  3$\tcpip.sys<br />
2002-08-30 14:00  332928  244a2f9816bc9b593957281ef577d9  76	C:\WINDOWS\$NtUninstallKB91795  3_0$\tcpip.sys<br />
2006-04-20 13:51  359808  1dbf125862891817f374f407626967  f4	C:\WINDOWS\$NtUninstallKB94164  4$\tcpip.sys<br />
2004-08-04 08:14  359040  1745b00fc1141404b28f4b94f69a88  71	C:\WINDOWS\ServicePackFiles\i3  86\tcpip.sys<br />
2007-10-30 19:20  360064  ecf02439fd31bbd0dbc2ec05600cf0  8a	C:\WINDOWS\system32\dllcache\t  cpip.sys<br />
2007-10-30 19:20  360064  ecf02439fd31bbd0dbc2ec05600cf0  8a	C:\WINDOWS\system32\drivers\tc  pip.sys<br />
.<br />
(((((((((((((((((((((((((((((   snapshot@2008-06-27_11.04.19.20   ))))))))))))))))))))))))))))))  )))))))))))<br />
.<br />
- 2008-06-27 08:59:55	2,048	--s-a-w	C:\WINDOWS\bootstat.dat<br />
+ 2008-06-28 11:15:53	2,048	--s-a-w	C:\WINDOWS\bootstat.dat<br />
+ 2008-06-28 11:15:59	16,384	----atw	C:\WINDOWS\Temp\Perflib_Perfda  ta_5e8.dat<br />
+ 2008-06-28 11:16:34	16,384	----atw	C:\WINDOWS\Temp\Perflib_Perfda  ta_8d4.dat<br />
.<br />
((((((((((((((((((((((((((((((  (((   Point de chargement Reg   ))))))))))))))))))))))))))))))  )))))))))))))))))))<br />
.<br />
.<br />
REGEDIT4<br />
*Note* les éléments vides &amp; les éléments initiaux légitimes ne sont pas listés<br />
<br />
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FEE1A3C5-0CE0-47B1-8C8E-B22116969187}]<br />
			C:\WINDOWS\system32\geBroNeC.d  ll<br />
<br />
[HKEY_CURRENT_USER\SOFTWARE\Mic  rosoft\Windows\CurrentVersion\  Run]<br />
&quot;ctfmon.exe&quot;=&quot;C:\WINDOWS\syste  m32\ctfmon.exe&quot; [2004-08-20 01:09 15360]<br />
&quot;swg&quot;=&quot;C:\Program Files\Google\GoogleToolbarNoti  fier\GoogleToolbarNotifier.exe  &quot; [2007-04-01 18:54 68856]<br />
&quot;Skype&quot;=&quot;C:\Program Files\Skype\Phone\Skype.exe&quot; [ ]<br />
&quot;SetDefaultMIDI&quot;=&quot;MIDIDef.  exe&quot; [2004-10-06 05:22 20992 C:\WINDOWS\MIDIDEF.EXE]<br />
&quot;MsnMsgr&quot;=&quot;C:\Program Files\MSN Messenger\MsnMsgr.Exe&quot; [ ]<br />
&quot;LDM&quot;=&quot;C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi  techDesktopMessenger.exe&quot; [2007-03-11 13:50 67128]<br />
&quot;ATI Remote Control&quot;=&quot;C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe&quot; [2003-08-12 13:50 188416]<br />
&quot;ATI Launchpad&quot;=&quot;&quot; []<br />
&quot;TransVente&quot;=&quot;C:\PROGRA~1\TRAN  SV~1\TransVente.exe&quot; [ ]<br />
&quot;AOL Fast Start&quot;=&quot;C:\PROGRA~1\AOL9~2.0VR  \AOL.EXE&quot; [2007-06-21 13:44 50480]<br />
<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Mi  crosoft\Windows\CurrentVersion  \Run]<br />
&quot;AOLSAV&quot;=&quot;C:\PROGRA~1\TECHCI~1  \AOLSAV\AOLAgent.exe&quot; [2004-11-10 16:18 80384]<br />
&quot;Ulead AutoDetector&quot;=&quot;C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe&quot; [2003-11-19 14:03 45056]<br />
&quot;RegistryMechanic&quot;=&quot;&quot; []<br />
&quot;QuickTime Task&quot;=&quot;C:\Program Files\QuickTime\qttask.exe&quot; [2006-09-18 12:16 98304]<br />
&quot;OpwareSE2&quot;=&quot;C:\Program Files\ScanSoft\OmniPageSE2.0\O  pwareSE2.exe&quot; [2003-05-08 11:00 49152]<br />
&quot;NVMixerTray&quot;=&quot;C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTra  y.exe&quot; [2004-12-20 18:12 131072]<br />
&quot;NeroFilterCheck&quot;=&quot;C:\WINDOWS\  system32\NeroCheck.exe&quot; [2001-07-09 10:50 155648]<br />
&quot;LogitechVideo[inspector]&quot;=&quot;C:\Program Files\Logitech\Video\InstallHe  lper.exe&quot; [ ]<br />
&quot;HostManager&quot;=&quot;C:\Program Files\Fichiers communs\AOL\1167989974\ee\AOLS  oftware.exe&quot; [2006-11-17 15:16 50736]<br />
&quot;H2O&quot;=&quot;C:\Program Files\SyncroSoft\Pos\H2O\cledx  .exe&quot; [2005-10-23 01:00 385024]<br />
&quot;DAEMON Tools&quot;=&quot;C:\Program Files\DAEMON Tools\daemon.exe&quot; [2005-12-10 16:57 133016]<br />
&quot;CTHelper&quot;=&quot;CTHELPER.EXE&quot; [2004-10-06 05:48 14336 C:\WINDOWS\CTHELPER.EXE]<br />
&quot;Controleur de calendrier pour Ulead Photo Express&quot;=&quot;C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe&quot; [2004-01-12 21:40 69632]<br />
&quot;ATIPTA&quot;=&quot;C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe&quot; [2003-07-19 21:10 335872]<br />
&quot;AOLDialer&quot;=&quot;C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe&quot; [2007-06-21 12:01 70952]<br />
&quot;nForce Tray Options&quot;=&quot;sstray.exe&quot; [2002-10-27 00:02 77824 C:\WINDOWS\system32\sstray.exe]<br />
&quot;AsioReg&quot;=&quot;REGSVR32&quot; []<br />
&quot;Adobe Reader Speed Launcher&quot;=&quot;C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe&quot; [2008-01-11 23:16 39792]<br />
<br />
[HKEY_USERS\.DEFAULT\Software\M  icrosoft\Windows\CurrentVersio  n\Run]<br />
&quot;CTFMON.EXE&quot;=&quot;C:\WINDOWS\Syste  m32\CTFMON.EXE&quot; [2004-08-20 01:09 15360]<br />
<br />
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\<br />
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adob  e Gamma Loader.exe [2006-11-23 11:44:34 110592]<br />
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Logi  techDesktopMessenger.exe [2007-03-11 13:50:07 67128]<br />
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360]<br />
Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2006-09-18 17:10:12 124912]<br />
Service Manager.lnk - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.  exe [2002-12-17 18:23:32 74308]<br />
<br />
[HKEY_LOCAL_MACHINE\software\mi  crosoft\windows nt\currentversion\drivers32]<br />
&quot;VIDC.VCR2&quot;= ATIVCR2.DLL<br />
&quot;VIDC.DRAW&quot;= DVIDEO.DLL<br />
&quot;VIDC.VCR1&quot;= ATIVCR1.DLL<br />
&quot;VIDC.YU12&quot;= ATIYUV12.DLL <br />
&quot;midi1&quot;= usbmn2x4.dll<br />
&quot;vidc.VP31&quot;= vp31vfw.dll<br />
&quot;midi2&quot;= usbmn2x4.dll<br />
<br />
[HKEY_LOCAL_MACHINE\software\mi  crosoft\security center]<br />
&quot;AntiVirusDisableNotify&quot;=dword  :00000001<br />
<br />
[HKLM\~\services\sharedaccess\p  arameters\firewallpolicy\stand  ardprofile\AuthorizedApplicati  ons\List]<br />
&quot;%windir%\\system32\\sessmgr.e  xe&quot;=<br />
&quot;C:\\Program Files\\AOL 9.0a\\waol.exe&quot;=<br />
&quot;C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe  &quot;=<br />
&quot;C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe  &quot;=<br />
&quot;C:\\Program Files\\AOL 9.0b\\waol.exe&quot;=<br />
&quot;C:\\Program Files\\Microsoft Games\\Flight Simulator 9\\fs9.exe&quot;=<br />
&quot;C:\\WINDOWS\\system32\\dpnsvr  .exe&quot;=<br />
&quot;%windir%\\Network Diagnostic\\xpnetdiag.exe&quot;=<br />
&quot;C:\\WINDOWS\\system32\\dpvset  up.exe&quot;=<br />
&quot;C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\L  ogitechDesktopMessenger.exe&quot;=<br />
&quot;C:\\Program Files\\eMule\\emule.exe&quot;=<br />
&quot;C:\\Program Files\\Fichiers communs\\AOL\\1167989974\\ee\\  aolsoftware.exe&quot;=<br />
&quot;C:\\Program Files\\AOL 9.0 VRa\\waol.exe&quot;=<br />
&quot;C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\a  oltpsd3.exe&quot;=<br />
&quot;C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.  exe&quot;=<br />
&quot;C:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe&quot;=<br />
&quot;C:\\Program Files\\Real\\RealPlayer\\realp  lay.exe&quot;=<br />
<br />
R1 Asapi;Asapi;C:\WINDOWS\system3  2\drivers\Asapi.sys [2002-04-17 21:27]<br />
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32  \drivers\aswSP.sys [2008-05-16 01:20]<br />
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\s  ystem32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]<br />
R2 cvintdrv;cvintdrv;C:\WINDOWS\s  ystem32\drivers\cvintdrv.sys [2000-01-07 11:00]<br />
R2 MSSQL$INVENTORCONTENT;MSSQL$IN  VENTORCONTENT;C:\Program Files\Microsoft SQL Server\MSSQL$INVENTORCONTENT\B  inn\sqlservr.exe [2002-12-17 18:55]<br />
R2 TTDec;ATI WDM Teletext Decoder;C:\WINDOWS\system32\DR  IVERS\ATINTTXX.sys [2003-08-13 16:02]<br />
R3 CLEDX;Team H2O CLEDX service;C:\WINDOWS\system32\DR  IVERS\cledx.sys [2005-05-09 20:08]<br />
R3 SCRx31 USB Smart Card Reader;SCRx31 USB Smart Card Reader;C:\WINDOWS\system32\DRI  VERS\scrccid.sys [2002-10-25 05:03]<br />
R3 USBMIDIM;M-Audio USB MidiSport Midi Kernel Driver;C:\WINDOWS\system32\dri  vers\usbmidim.sys [2008-02-07 16:34]<br />
R3 USBMM2X4;M-Audio USB MidiSport 2x4 USB Driver;C:\WINDOWS\system32\dri  vers\usbmm2x4.sys [2008-02-07 16:34]<br />
S3 DCamUSBDigitalCamera;Digital Camera;C:\WINDOWS\system32\Dri  vers\mpixvid.sys [2005-04-26 18:42]<br />
S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\dri  vers\LVPrcMon.sys [2005-12-09 15:37]<br />
S3 SCR131C;SCRx31 Serial Smart Card Reader;C:\WINDOWS\system32\DRI  VERS\SCR131C.sys [2002-11-07 05:04]<br />
S3 SQLAgent$INVENTORCONTENT;SQLAg  ent$INVENTORCONTENT;C:\Program Files\Microsoft SQL Server\MSSQL$INVENTORCONTENT\B  inn\sqlagent.EXE [2002-12-17 18:23]<br />
S3 USBMN2X4;M-Audio USB MidiSport 2x4;C:\WINDOWS\system32\driver  s\usbmn2x4.sys []<br />
<br />
*Newly Created Service* - ATWPKT2<br />
*Newly Created Service* - CATCHME<br />
.<br />
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'<br />
&quot;2008-06-27 13:00:00 C:\WINDOWS\Tasks\Norton Security Scan.job&quot;<br />
- C:\Program Files\Norton Security Scan\Nss.exe<br />
&quot;2008-06-28 11:22:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job&quot;<br />
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE<br />
.<br />
******************************  ******************************  **************<br />
<br />
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, <a href="http://www.gmer.net" target="_blank">http://www.gmer.net</a><br />
Rootkit scan 2008-06-28 13:30:00<br />
Windows 5.1.2600 Service Pack 2 NTFS<br />
<br />
Balayage processus cachés ...<br />
<br />
Balayage caché autostart entries ...<br />
<br />
Balayage des fichiers cachés ...<br />
<br />
Scan terminé avec succès<br />
Les fichiers cachés: 0<br />
<br />
******************************  ******************************  **************<br />
<br />
[HKEY_LOCAL_MACHINE\system\Cont  rolSet016\Services\HidServ HotKey Poller]<br />
&quot;ImagePath&quot;=&quot;ð%€|x\<u>0</u>1\<u>0</u>9 srv&quot;<br />
<br />
[HKEY_LOCAL_MACHINE\system\Cont  rolSet016\Services\W32TimeRpcS  s]<br />
&quot;ImagePath&quot;=&quot;ð%€|x\<u>0</u>1\<u>0</u>9 srv&quot;<br />
<br />
[HKEY_LOCAL_MACHINE\system\Cont  rolSet016\Services\WudfSvcWZCS  VC]<br />
&quot;ImagePath&quot;=&quot;ð%€|x\<u>0</u>1\<u>0</u>9 srv&quot;<br />
.<br />
Temps d'accomplissement: 2008-06-28 13:31:09<br />
ComboFix-quarantined-files.txt  2008-06-28 11:31:01<br />
ComboFix2.txt  2008-06-27 12:24:14<br />
ComboFix3.txt  2008-06-27 09:12:59<br />
<br />
Pre-Run: 143,071,608,832 octets libres<br />
Post-Run: 143,046,492,160 octets libres<br />
<br />
209	--- E O F ---	2008-06-20 07:26:56</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>ajs55</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread230163.html</guid>
		</item>
		<item>
			<title><![CDATA[Aide pour une désinfection Malware "SpywareSecure_trial_setup "]]></title>
			<link>http://forums.futura-sciences.com/thread231779.html</link>
			<pubDate>Sun, 29 Jun 2008 23:34:35 GMT</pubDate>
			<description><![CDATA[Bonjour
Procédures accomplies avec Kaspersky et Mbam mais je n'arrive pas à poster les rapports en pièces jointes.

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : non
Vous pouvez envoyer des réponses : oui
Vous pouvez insérer des pièces jointes : non
Vous pouvez modifier vos messages : non

Merci de ta patience Cyrrus]]></description>
			<content:encoded><![CDATA[<div>Bonjour<br />
Procédures accomplies avec Kaspersky et Mbam mais je n'arrive pas à poster les rapports en pièces jointes.<br />
<br />
Règles de messages<br />
Vous pouvez ouvrir de nouvelles discussions : non<br />
Vous pouvez envoyer des réponses : oui<br />
Vous pouvez insérer des pièces jointes : non<br />
Vous pouvez modifier vos messages : non<br />
<br />
Merci de ta patience Cyrrus</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>mrid_dz</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread231779.html</guid>
		</item>
		<item>
			<title>Gros problème avecTrojan-Downloader.WMA.Wimad.n</title>
			<link>http://forums.futura-sciences.com/thread226869.html</link>
			<pubDate>Sun, 29 Jun 2008 22:16:09 GMT</pubDate>
			<description><![CDATA[Bonsoir,

*Télécharger* *OTMoveIt2 par OldTimer* (http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe).
* *Enregistrer *ce fichier sur le *Bureau*.
* Faire un double clic sur *OTMoveIt2.exe* pour lancer l'exécution de l'outil. (*Note:* Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir *Exécuter en tant qu'administrateur*).
* *Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers * en les sélectionnant *TOUTES* puis en appuyant *simultanément sur les touches CTRL et C* (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant *Copier*):


Code :
---------
C:\WINDOWS\system32\adzgalore-remove.exe
---------
* Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone *"Paste List of Files/Folders to Move"* (sous la barre bleu clair) puis choisir *Coller*.
* Cliquer sur le bouton rouge *Moveit!*.
* Fermer *OTMoveIt2*


Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : *C:\_OTMoveIt\MovedFiles*, poster le rapport le plus récent.

*Note:* Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir *Oui/Yes.* 

Cyrrus]]></description>
			<content:encoded><![CDATA[<div>Bonsoir,<br />
<br />
<b>Télécharger</b> <a href="http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe" target="_blank"><b><font color="#FF0000">OTMoveIt2 par OldTimer</font></b></a>.<ul><li><b>Enregistrer </b>ce fichier sur le <b>Bureau</b>.</li>
<li>Faire un double clic sur <b>OTMoveIt2.exe</b> pour lancer l'exécution de l'outil. (<b>Note:</b> Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir <b>Exécuter en tant qu'administrateur</b>).</li>
<li><b>Copier les lignes de la zone &quot;Code&quot; ci-dessous dans le Presse-papiers </b> en les sélectionnant <b>TOUTES</b> puis en appuyant <b>simultanément sur les touches CTRL et C</b> (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant <b>Copier</b>):<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">C:\WINDOWS\system32\adzgalore-remove.exe</code><hr />
</div></li>
<li>Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone <b>&quot;Paste List of Files/Folders to Move&quot;</b> (sous la barre bleu clair) puis choisir <b>Coller</b>.</li>
<li>Cliquer sur le bouton rouge <b>Moveit!</b>.</li>
<li>Fermer <b>OTMoveIt2</b></li>
</ul><br />
Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : <b>C:\_OTMoveIt\MovedFiles</b>, poster le rapport le plus récent.<br />
<br />
<b>Note:</b> Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir <b>Oui/Yes.</b> <br />
<br />
Cyrrus</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Cyrrus</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread226869.html</guid>
		</item>
		<item>
			<title>DCom Exploit : virus, intrusion...?</title>
			<link>http://forums.futura-sciences.com/thread209368.html</link>
			<pubDate>Sun, 29 Jun 2008 15:12:25 GMT</pubDate>
			<description><![CDATA[Problème résolu! 

Problème :
O23 - Service: Error Reporting Service (ERSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe (file missing)

En fait, "svchost.exe" a été supprimé sûrement par Avast! qui me l'a détecté.
C'est un fichier légitime de Windows ce qui fait que ma connexion Internet ne fonctionnait plus.

C'est un petit faux positif d'Avast! sur C:\Windows\system32\svchost.exe détecté en Win32:Rootkit-gen[Rtk].

Pour rappel :
C:\Windows\system32\svchost.exe est un fichier légitime Windows.
Dans un autre répertoire, c'est très certainement un malware ex : c:\Windows\svchost.exe

Un faux positif est une erreur de détection, une menace détectée dans un fichier légitime.

Pour résoudre le problème :
Le fichier svchost.exe est un fichier système important. La suppression de ce fichier aboutit à une perte de fonctionnalité de système. Cependant, s&#8217;il est supprimé, le système peut être restauré en suivant les instructions ci-dessous :

- En utilisant un autre ordinateur, télécharger et dézipper le fichier fix_svchost_fr.zip puis enregistrer les fichiers copyfile.bat, svchost.exe et regfix.reg contenus dans le dossier (fix_svchost_fr) dézippé sur un support amovible (exemple : clé USB, CD réinscriptible etc&#8230;)

      Version française ici: fix_svchost_fr.zip (http://public.avast.com/~trs/fix_svchost_fr.zip)

- Démarrer l&#8217;ordinateur défectueux et insérer le support amovible

- Ouvrir le dossier contenant les fichiers téléchargés

- Double-cliquer sur le fichier 'copyfile.bat' pour l&#8217;exécuter

- double-cliquer sur le fichier 'regfix.reg'

- Cliquer sur 'Oui' pour confirmer l&#8217;opération

- Redémarrer l&#8217;ordinateur et le système devrait être restauré avec les réglages de base. 

Si jamais Windows n&#8217;arrive pas à traiter le fichier regfix.reg, essayer de l&#8217;importer dans le registre à l&#8217;aide de l&#8217;Editeur de registre. Pour le faire, suivre ces étapes:

    * Cliquer sur Démarrer -> Exécuter

    * Taper Regedit et cliquer sur OK. L&#8217;éditeur du registre va se lancer.

    * Dans l&#8217;Editeur du registre cliquer sur le menu Fichier -> Importer

    * Retrouvez le fichier regfix.reg, sélectionnez le et cliquez sur Ouvrir

    * Cliquer sur OK, redémarrer le système, et on peut procéder aux autres étapes de la réparation.

Encore un grand merci pour ton aide Igor51.

Très cordialement.]]></description>
			<content:encoded><![CDATA[<div>Problème résolu! <br />
<br />
Problème :<br />
O23 - Service: Error Reporting Service (ERSvc) - Unknown owner - C:\WINDOWS\System32\svchost.ex  e (file missing)<br />
<br />
En fait, &quot;svchost.exe&quot; a été supprimé sûrement par Avast! qui me l'a détecté.<br />
C'est un fichier légitime de Windows ce qui fait que ma connexion Internet ne fonctionnait plus.<br />
<br />
C'est un petit faux positif d'Avast! sur C:\Windows\system32\svchost.ex  e détecté en Win32:Rootkit-gen[Rtk].<br />
<br />
Pour rappel :<br />
C:\Windows\system32\svchost.ex  e est un fichier légitime Windows.<br />
Dans un autre répertoire, c'est très certainement un malware ex : c:\Windows\svchost.exe<br />
<br />
Un faux positif est une erreur de détection, une menace détectée dans un fichier légitime.<br />
<br />
Pour résoudre le problème :<br />
Le fichier svchost.exe est un fichier système important. La suppression de ce fichier aboutit à une perte de fonctionnalité de système. Cependant, s&#8217;il est supprimé, le système peut être restauré en suivant les instructions ci-dessous :<br />
<br />
- En utilisant un autre ordinateur, télécharger et dézipper le fichier fix_svchost_fr.zip puis enregistrer les fichiers copyfile.bat, svchost.exe et regfix.reg contenus dans le dossier (fix_svchost_fr) dézippé sur un support amovible (exemple : clé USB, CD réinscriptible etc&#8230;)<br />
<br />
      Version française ici: <a href="http://public.avast.com/~trs/fix_svchost_fr.zip" target="_blank">fix_svchost_fr.zip</a><br />
<br />
- Démarrer l&#8217;ordinateur défectueux et insérer le support amovible<br />
<br />
- Ouvrir le dossier contenant les fichiers téléchargés<br />
<br />
- Double-cliquer sur le fichier 'copyfile.bat' pour l&#8217;exécuter<br />
<br />
- double-cliquer sur le fichier 'regfix.reg'<br />
<br />
- Cliquer sur 'Oui' pour confirmer l&#8217;opération<br />
<br />
- Redémarrer l&#8217;ordinateur et le système devrait être restauré avec les réglages de base. <br />
<br />
Si jamais Windows n&#8217;arrive pas à traiter le fichier regfix.reg, essayer de l&#8217;importer dans le registre à l&#8217;aide de l&#8217;Editeur de registre. Pour le faire, suivre ces étapes:<br />
<br />
    * Cliquer sur Démarrer -&gt; Exécuter<br />
<br />
    * Taper Regedit et cliquer sur OK. L&#8217;éditeur du registre va se lancer.<br />
<br />
    * Dans l&#8217;Editeur du registre cliquer sur le menu Fichier -&gt; Importer<br />
<br />
    * Retrouvez le fichier regfix.reg, sélectionnez le et cliquez sur Ouvrir<br />
<br />
    * Cliquer sur OK, redémarrer le système, et on peut procéder aux autres étapes de la réparation.<br />
<br />
Encore un grand merci pour ton aide Igor51.<br />
<br />
Très cordialement.</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>condorman</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread209368.html</guid>
		</item>
		<item>
			<title><![CDATA[comment se débarrasser de "privacy danger" ?]]></title>
			<link>http://forums.futura-sciences.com/thread226878.html</link>
			<pubDate>Sun, 29 Jun 2008 12:49:47 GMT</pubDate>
			<description><![CDATA[Salut !
Je crois que le problème était déjà là avant l'infection.]]></description>
			<content:encoded><![CDATA[<div>Salut !<br />
Je crois que le problème était déjà là avant l'infection.</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>seaman</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread226878.html</guid>
		</item>
		<item>
			<title>virus ?</title>
			<link>http://forums.futura-sciences.com/thread225081.html</link>
			<pubDate>Sun, 29 Jun 2008 10:23:50 GMT</pubDate>
			<description><![CDATA[Bonjour

    *Discours de Prévention*

    
---Citation---
[ARG:2 UNDEFINED]
---Fin de la citation---
]]></description>
			<content:encoded><![CDATA[<div>Bonjour<br />
<br />
    <b>Discours de Prévention</b><br />
<br />
    <div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citation:</div>
	<table cellpadding="4" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				Lis bien le <a href="http://www.futura-sciences.com/comprendre/d/dossier627-1.php" target="_blank"><b><u><font color="#3333FF">dossier de prevention</font></u></b></a> pour éviter de rattraper ce genre d'infection. La sécurisation est un tout et passe entre autre par un Antivirus, un firewall et un antispyware, correctement paramétrés et <u>mis à jour</u>.<br />
<br />
    Si tu as des questions n'hésite surtout pas à nous les poser, nous sommes aussi là pour çà.
			
			<hr />
		</td>
	</tr>
	</table>
</div></div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>igor51</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread225081.html</guid>
		</item>
		<item>
			<title>Spyware ? Aucune idée...</title>
			<link>http://forums.futura-sciences.com/thread213891.html</link>
			<pubDate>Sat, 28 Jun 2008 12:27:42 GMT</pubDate>
			<description><![CDATA[Bonjour,

Après examen du fichier, il n'y a rien de très inquiétant, simplement ta restauration à nettoyer :

* Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
* Coche la case "Désactiver le système de restauration..."
* Clique sur « Appliquer »
* Décoche la case "Désactiver le système de restauration..."


Bonne journée
Cyrrus]]></description>
			<content:encoded><![CDATA[<div>Bonjour,<br />
<br />
Après examen du fichier, il n'y a rien de très inquiétant, simplement ta restauration à nettoyer :<br />
<ul><li>Clic droit sur Poste de travail --&gt; Propriétés --&gt; onglet Système de restauration</li>
<li>Coche la case &quot;Désactiver le système de restauration...&quot;</li>
<li>Clique sur « Appliquer »</li>
<li>Décoche la case &quot;Désactiver le système de restauration...&quot;</li>
</ul><br />
Bonne journée<br />
Cyrrus</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Cyrrus</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread213891.html</guid>
		</item>
		<item>
			<title>Fermeture Du FORUM pour les vacances</title>
			<link>http://forums.futura-sciences.com/thread232893.html</link>
			<pubDate>Fri, 27 Jun 2008 18:10:13 GMT</pubDate>
			<description><![CDATA[Bonjour a tous,

L'été approche et avec lui les vacances. Durant cet période estivale les membres de l'équipe antimalware vont prendre des vacances bien méritées après une année passée a désinfecter vos ordinateurs, tout en gérant leurs études!

Afin de conserver au forum son sérieux, nous avons décidé de fermer pendant cette période le forum antimalware afin d'éviter que vos questions ne s'accumulent inutilement. Ainsi aucun nouveau cas ne sera traité à partir du 25 juin 2008. Nous vous conseillons de poster vos demandes sur un autre forum sécurité de qualité tel que Zebulon.fr ou Malekal.com

Nous sommes bien conscient de la gène occasionnée pour les personnes cherchant de l'aide, mais cette solution nous semble être la seule envisageable sérieusement. En attendant nous vous encourageons à faire attention à ce que vous téléchargez, ainsi qu'à lire nos dossiers sur les malwares.

Nous vous souhaitons de bonnes vacances, en vous donnant rendez-vous en septembre pour la réouverture du forum.

Toute l'équipe de FSG.]]></description>
			<content:encoded><![CDATA[<div><font color="darkblue">Bonjour a tous,<br />
<br />
L'été approche et avec lui les vacances. Durant cet période estivale les membres de l'équipe antimalware vont prendre des vacances bien méritées après une année passée a désinfecter vos ordinateurs, tout en gérant leurs études!<br />
<br />
Afin de conserver au forum son sérieux, nous avons décidé de fermer pendant cette période le forum antimalware afin d'éviter que vos questions ne s'accumulent inutilement. Ainsi aucun nouveau cas ne sera traité à partir du 25 juin 2008. Nous vous conseillons de poster vos demandes sur un autre forum sécurité de qualité tel que Zebulon.fr ou Malekal.com<br />
<br />
Nous sommes bien conscient de la gène occasionnée pour les personnes cherchant de l'aide, mais cette solution nous semble être la seule envisageable sérieusement. En attendant nous vous encourageons à faire attention à ce que vous téléchargez, ainsi qu'à lire nos dossiers sur les malwares.<br />
<br />
Nous vous souhaitons de bonnes vacances, en vous donnant rendez-vous en septembre pour la réouverture du forum.<br />
<br />
Toute l'équipe de FSG.</font></div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Yoyo</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232893.html</guid>
		</item>
		<item>
			<title>infection par un malware</title>
			<link>http://forums.futura-sciences.com/thread232290.html</link>
			<pubDate>Fri, 27 Jun 2008 14:25:31 GMT</pubDate>
			<description>Merci pour la réponse, je fais ça ce soir et je poste tout rapidement. A +</description>
			<content:encoded><![CDATA[<div>Merci pour la réponse, je fais ça ce soir et je poste tout rapidement. A +</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>cemuria</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232290.html</guid>
		</item>
		<item>
			<title>trojan-gen</title>
			<link>http://forums.futura-sciences.com/thread232287.html</link>
			<pubDate>Fri, 27 Jun 2008 05:41:31 GMT</pubDate>
			<description><![CDATA[Bonjour,

J'utilise Avast, c'est lui qui "sirènes hurlantes" m'a signalé le virus et qui n'a pas réussi à l'éradiqué. Cela reste néanmoins un excellent programme qui fonctionne toujours sur ma machine.
Non, ils ne m'ont pas vendu l'autre. programme, ils me l'ont installé et conseillé de m'en servir en parallèle avec AVAST.

J'ai un autre soucis : il me manque un fichier As concept.dll . Ce fichier absent m'empêche d'ouvrir le programme de comptabilité. Je suppose, peut - être à tort, que je dois réinstaller le programme de comptabilité.
Il y a d'autres petites choses qui ne fonctionne plus, comme ouvrir un fichier par double clic, je passe par la commande fichier => ouvrir,  c'est juste ennuyeux.

Merci pour vos messages et à bientôt.]]></description>
			<content:encoded><![CDATA[<div>Bonjour,<br />
<br />
J'utilise Avast, c'est lui qui &quot;sirènes hurlantes&quot; m'a signalé le virus et qui n'a pas réussi à l'éradiqué. Cela reste néanmoins un excellent programme qui fonctionne toujours sur ma machine.<br />
Non, ils ne m'ont pas vendu l'autre. programme, ils me l'ont installé et conseillé de m'en servir en parallèle avec AVAST.<br />
<br />
J'ai un autre soucis : il me manque un fichier As concept.dll . Ce fichier absent m'empêche d'ouvrir le programme de comptabilité. Je suppose, peut - être à tort, que je dois réinstaller le programme de comptabilité.<br />
Il y a d'autres petites choses qui ne fonctionne plus, comme ouvrir un fichier par double clic, je passe par la commande fichier =&gt; ouvrir,  c'est juste ennuyeux.<br />
<br />
Merci pour vos messages et à bientôt.</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>mousterien</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232287.html</guid>
		</item>
		<item>
			<title>Win32:Trojan-gen {Other}</title>
			<link>http://forums.futura-sciences.com/thread232756.html</link>
			<pubDate>Thu, 26 Jun 2008 23:08:36 GMT</pubDate>
			<description><![CDATA[Bonjour 

J'ai découvert tout ressament que j'était infecter par le virus Win32:Trojan-gen {Other} . Mon pc semble aller bien a l'exeption que lorsque j'utilise mon racoursi de Warcraft 3. Mon anti-virus detect que j'ai le virus Win32:Trojan-gen {Other} et me demande si j'ai vraiment le cd du jeu inserer .... mon jeux est version original et le cd est bien dedans et le virus m'empeche de jouer.

J'ai suivie a la lettre ce que le site demandait et je vous avoit le rapport DiagHelp  et hijackthis

P.S : je ne suis pas trop a l'aise avec les resolution de virus donc svp expliquer clairement merci]]></description>
			<content:encoded><![CDATA[<div>Bonjour <br />
<br />
J'ai découvert tout ressament que j'était infecter par le virus Win32:Trojan-gen {Other} . Mon pc semble aller bien a l'exeption que lorsque j'utilise mon racoursi de Warcraft 3. Mon anti-virus detect que j'ai le virus Win32:Trojan-gen {Other} et me demande si j'ai vraiment le cd du jeu inserer .... mon jeux est version original et le cd est bien dedans et le virus m'empeche de jouer.<br />
<br />
J'ai suivie a la lettre ce que le site demandait et je vous avoit le rapport DiagHelp  et hijackthis<br />
<br />
P.S : je ne suis pas trop a l'aise avec les resolution de virus donc svp expliquer clairement merci</div>


	<br />
	<div style="padding:4px">
	
	

	
	
	
	
	
		<fieldset class="fieldset">
			<legend>Fichiers attachés</legend>
			<table cellpadding="0" cellspacing="3" border="0">
			<tr>
	<td><img class="inlineimg" src="http://forums.futura-sciences.com/images/attach/txt.gif" alt="Type de fichier : txt" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://forums.futura-sciences.com/attachment.php?attachmentid=50048&amp;d=1214521576" target="_blank">DiagHelp.txt</a> (53,2 Ko)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://forums.futura-sciences.com/images/attach/log.gif" alt="Type de fichier : log" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://forums.futura-sciences.com/attachment.php?attachmentid=50049&amp;d=1214521576">hijackthis.log</a> (10,3 Ko)</td>
</tr>
			</table>
		</fieldset>
	
	
	</div>
]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Remzz</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232756.html</guid>
		</item>
		<item>
			<title>publicités/rogues</title>
			<link>http://forums.futura-sciences.com/thread231955.html</link>
			<pubDate>Thu, 26 Jun 2008 10:52:31 GMT</pubDate>
			<description><![CDATA[Re,

    Télécharge *Malware Byte's Antimalware* (http://www.besttechie.net/tools/mbam-setup.exe) et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
* Redémarre en mode sans échec :
  * Redémarre ton ordinateur
  * Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  * A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  * Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "*Entrée*".
  * Choisis ton compte.


* Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
* Une fois le scan terminé,clique sur "*Supprimer la sélection*".

    _Si MBAM a besoin de redémarrer_ pour terminer la suppression, _accepte_ en cliquant sur Ok. *Enregistre le rapport* sur ton Bureau lorsqu'il s'affichera. Poste le en *pièces jointes* (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).]]></description>
			<content:encoded><![CDATA[<div>Re,<br />
<br />
    Télécharge <a href="http://www.besttechie.net/tools/mbam-setup.exe" target="_blank"><b><font color="#3333FF">Malware Byte's Antimalware</font></b></a> et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).<ul><li>Redémarre en mode sans échec :<ul><li>Redémarre ton ordinateur</li>
<li>Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).</li>
<li>A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.</li>
<li>Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur &quot;<b>Entrée</b>&quot;.</li>
<li>Choisis ton compte.</li>
</ul></li>
</ul><ul><li>Lance MBAM et sélectionne &quot;<i>Exécuter un examen complet</i>&quot;. Patiente le temps du scan.</li>
<li>Une fois le scan terminé,clique sur &quot;<b>Supprimer la sélection</b>&quot;.</li>
</ul>    <u>Si MBAM a besoin de redémarrer</u> pour terminer la suppression, <u>accepte</u> en cliquant sur Ok. <b>Enregistre le rapport</b> sur ton Bureau lorsqu'il s'affichera. Poste le en <b>pièces jointes</b> (vide le cache de ton navigateur si le bouton <i>Gérer les pièces jointes</i> n'apparait pas).</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Cyrrus</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread231955.html</guid>
		</item>
		<item>
			<title>spyware secure</title>
			<link>http://forums.futura-sciences.com/thread232615.html</link>
			<pubDate>Thu, 26 Jun 2008 10:49:48 GMT</pubDate>
			<description><![CDATA[-------------------

---Citation---
[ARG:2 UNDEFINED]
---Fin de la citation---
-------------------
]]></description>
			<content:encoded><![CDATA[<div><div align="center">-------------------</div><div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citation:</div>
	<table cellpadding="4" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				Le Groupe Antimalware s'apprête à fermer le forum temporairement pour cause de manque de disponibilité durant la période des congés. Aussi, comme nous ne pouvons pas être sûr qu'il puisse être pris en charge jusqu'au bout, aucun nouveau cas ne sera pris à partir du 25 juin 2008.<br />
<br />
Nous vous conseillons de poster vos demandes sur un autre forum sécurité de qualité tel que Zebulon.fr ou Malekal.com<br />
<br />
Merci de votre compréhension.<br />
Groupe Antimalware
			
			<hr />
		</td>
	</tr>
	</table>
</div><div align="center">-------------------</div></div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Cyrrus</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232615.html</guid>
		</item>
		<item>
			<title>problème de virus</title>
			<link>http://forums.futura-sciences.com/thread232517.html</link>
			<pubDate>Thu, 26 Jun 2008 10:37:02 GMT</pubDate>
			<description><![CDATA[
---Citation---
[ARG:2 UNDEFINED]
---Fin de la citation---
----------------------
L'infection que tu as n'est, à priori, pas très méchante. Les forums cités dans le message s'occuperont très bien de celle ci.
Cyrrus]]></description>
			<content:encoded><![CDATA[<div><div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citation:</div>
	<table cellpadding="4" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				Le Groupe Antimalware s'apprête à fermer le forum temporairement pour cause de manque de disponibilité durant la période des congés. Aussi, comme nous ne pouvons pas être sûr qu'il puisse être pris en charge jusqu'au bout, aucun nouveau cas ne sera pris à partir du 25 juin 2008.<br />
<br />
Nous vous conseillons de poster vos demandes sur un autre forum sécurité de qualité tel que Zebulon.fr ou Malekal.com<br />
<br />
Merci de votre compréhension.<br />
Groupe Antimalware 
			
			<hr />
		</td>
	</tr>
	</table>
</div>----------------------<br />
L'infection que tu as n'est, à priori, pas très méchante. Les forums cités dans le message s'occuperont très bien de celle ci.<br />
Cyrrus</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Cyrrus</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread232517.html</guid>
		</item>
		<item>
			<title><![CDATA[Win 32: Agent-VGV [Wrm]]]></title>
			<link>http://forums.futura-sciences.com/thread224960.html</link>
			<pubDate>Thu, 26 Jun 2008 10:30:58 GMT</pubDate>
			<description><![CDATA[Bonjour,


---Citation---
[ARG:2 UNDEFINED]
---Fin de la citation---
Faux, tu as des drivers infectieux...il est donc important que tu nous poste le rapport.

Le screen posté n'est pas celui de CCleaner, mais de Defenza, un rogue.

*1*. Tu devrais désinstaller Spy emergency 2006. Autrefois c'était un rogue, aujour'hui non, mais de toute manière il y a plus efficace.

*2*. Télécharge RogueRemover > http://www.malwarebytes.org/rogueremover/free/rr-free-setup.exe

Installe le, met le à jour et utilise le. Il doit s'occuper de defenza.]]></description>
			<content:encoded><![CDATA[<div>Bonjour,<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citation:</div>
	<table cellpadding="4" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				J'ai suivis les instructions, et a vue il n'y a pas grand chose de grave
			
			<hr />
		</td>
	</tr>
	</table>
</div>Faux, tu as des drivers infectieux...il est donc important que tu nous poste le rapport.<br />
<br />
Le screen posté n'est pas celui de CCleaner, mais de Defenza, un rogue.<br />
<br />
<b>1</b>. Tu devrais désinstaller Spy emergency 2006. Autrefois c'était un rogue, aujour'hui non, mais de toute manière il y a plus efficace.<br />
<br />
<b>2</b>. Télécharge RogueRemover &gt; <a href="http://www.malwarebytes.org/rogueremover/free/rr-free-setup.exe" target="_blank">http://www.malwarebytes.org/roguerem...free-setup.exe</a><br />
<br />
Installe le, met le à jour et utilise le. Il doit s'occuper de defenza.</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Cyrrus</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread224960.html</guid>
		</item>
		<item>
			<title>Spybosspro keylogger</title>
			<link>http://forums.futura-sciences.com/thread222065.html</link>
			<pubDate>Thu, 26 Jun 2008 10:20:40 GMT</pubDate>
			<description><![CDATA[Bonjour,

On va vérifier autrement alors :

Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=>  *Cybersécurité* (http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm)

* Fais un scan en ligne *Kaspersky* (http://www.kaspersky.com/kos/eng/partner/default/kavwebscan.html)
* Clique sur *Accept*
* Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
* clique une nouvelle fois sur "Accept"
* Les bases de mises à jour vont s'installer, patiente un moment
* Clique sur Next.
* Clique sur *My Computer*, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.


A la fin du scan, si des objets infectés sont découverts, clique sur *Save report as...* Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

Enregistre le rapport généré.

Poste ce rapport dans ta réponse sur le forum.

NOTE: Le scan est à faire avec Internet Explorer. 

Bonne journée
Cyrrus]]></description>
			<content:encoded><![CDATA[<div>Bonjour,<br />
<br />
On va vérifier autrement alors :<br />
<br />
Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=&gt;  <a href="http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm" target="_blank"><b><font color="blue">Cybersécurité</font></b></a><br />
<ul><li>Fais un scan en ligne <a href="http://www.kaspersky.com/kos/eng/partner/default/kavwebscan.html" target="_blank"><font color="red"><b>Kaspersky</b></font></a></li>
<li>Clique sur <b>Accept</b></li>
<li>Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.</li>
<li>clique une nouvelle fois sur &quot;Accept&quot;</li>
<li>Les bases de mises à jour vont s'installer, patiente un moment</li>
<li>Clique sur Next.</li>
<li>Clique sur <b>My Computer</b>, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.</li>
</ul><br />
A la fin du scan, si des objets infectés sont découverts, clique sur <b>Save report as...</b> Choisis bureau et nomme le rapport &quot;rapport Kaspersky&quot; et dans le champ d'enregistrement, choisis &quot;fichiers texte&quot; enregistre alors le rapport.<br />
<br />
Enregistre le rapport généré.<br />
<br />
Poste ce rapport dans ta réponse sur le forum.<br />
<br />
NOTE: Le scan est à faire avec Internet Explorer. <br />
<br />
Bonne journée<br />
Cyrrus</div>

]]></content:encoded>
			<category domain="http://forums.futura-sciences.com/forum133.html"><![CDATA[Sécurité & malwares]]></category>
			<dc:creator>Cyrrus</dc:creator>
			<guid isPermaLink="true">http://forums.futura-sciences.com/thread222065.html</guid>
		</item>
	</channel>
</rss>
