Bonjour à tous, voilà je vien d'etreinfecté par le virus "your privacy is in danger" par contre je ne comprend pas les manipulation à faire pour l'éradiquer.
Quelqu'un serait il en mesure de m'aider;
merci d'avance.
-----
Bonjour à tous, voilà je vien d'etreinfecté par le virus "your privacy is in danger" par contre je ne comprend pas les manipulation à faire pour l'éradiquer.
Quelqu'un serait il en mesure de m'aider;
merci d'avance.
Bonjour et bienvenue.
Consulte je te prie la procédure préliminaire du forum.
Reviens ensuite dans ce sujet pour poster en pièces jointes les rapports générés par la procédure.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
Bonjour,
voila je viens de terminer la première phase mais je ne sais pas se qu'est le rapport hijackthis?
SmitFraudFix v2.318
Recherche Process...
Recherche hosts...
Recherche C:\...
Recherche C:\WINDOWS\...
Recherche C:\WINDOWS\system...
Recherche C:\WINDOWS\Web...
Recherche C:\WINDOWS\system32...
Recherche C:\Documents and Settings\user...
Recherche C:\Documents and Settings\user\Application Data...
Recherche Menu Démarrer...
Recherche C:\DOCUME~1\user\Favoris...
Recherche Bureau...
Recherche C:\Program Files...
Recherche présence de clés corrompues
Recherche éléments du bureau
Recherche IEDFix
Recherche VACFix
Que dois je faire pour avoir se rapport hijackthis?
Merci beaucoup de m'aide!!!!!!
Bonjour,
tu dois suivre procédure préliminaire du forum et poster en pièces jointes.
Il n'est mentionné nulle part d'utiliser SmitFraudFix!?
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
je vous fait parvenir le rapports en pièces jointes se sera mieux
au depart je n avais pas cliqué sur votre lien pour suivre le protocole. je faisais la manipulation annoncé sur le meme forum.. mais les deux pieces jointes que je vous ais envoyés sont celle que vous demadées dans votre protocole... cordialement
Bonnsoir
Télécharge ComboFix de sUBs
Sauvegarde le sur ton Bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis.
Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.
Pour une aide visuelle, n'hésite pas à lire ce tutorial : Aide pour Combofix
Bonne soirée
Bonjour, avant de faire une bêtise, je voulais savoir si c'était normale que lorsque je fais glisser le document windows (de récupération de documents) sur l'icone ComboFix une fenêtre s'ouvre en me demandant si je veux exécuter le logiciel ComboFix.
Que doije faire, mettre Exécuter?
Je suis vraiment désoler de vous poser toute ces questions mais niveau informatique je n'y connais rien.
Merci pour votre aide cordiallement!!!
Bonjour,
vi execute le.
Ne t'inquiète pas, suis bien les instructions et si tu as un problème n'hésite pas à revenir pour poser des questions
bonne soirée
Bonsoir, je vien de faire la manipulation mais cela ne sais pas passé comme prévu dans le protocole, car lorsque mon ordi c'est automatiquement mis en redémarage, mon msn c'est automatiquement ouvert arrêtant le scan, j'ais du le redémarer. Cependant le scan ma donné se que je vous fait parvenir en pièce jointe.
De plus je ne peux toujours pas changer mon fond d'écran et des fenêtre s'ouvre automatiquement. Je vous confierais que je commence à paniquer.
La prochaine fois je pense que j'achetterais un mac, on me dit que l'on à moin de chance d'attraper des virus.
Maintenant que dois-je faire.
encore merci pour votre aide.
Merci
Bonsoir
Il n'y a pas de raison de paniquer, on est la pour t"aider, si tu as des problèmes lors de l'éxécution des procédures, n'hésite pas à revenir pour nous poser des questions.
On va continuer
Télécharge SmitfraudFix (by S!Ri) sur ton Bureau.
Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse "Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse.
**Si l'outils n'arrive pas à se lancer de ton Bureau, déplace
SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là.
Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consultin...rocessutil.htm
Bonne soirée
Bonsoir, ci-joint le rapport SmitfrausFix
Encore merci pour votre aide!!!
Bonsoir
Tu devrais imprimer ces instructions, ou les copier dans le Blocnote pour les lire lorsque tu
sera en Mode sans échec, car tu n'auras pas accès à Internet pour les lire.
Ensuite, redémarre ton ordinateur en Mode sans échec en faisant ceci :Une fois en Mode sans échec, double-clique sur SmitfraudFix.exe
- Redémarre ton ordinateur
- Après avoir entendu un beep de ton ordinaeur, mais avant que l'icone Windows apparaisse, taopte la touche F8;
- A la place du chargement normal, un menu avec des options devrait appraitre;
- Sélectionne la première option, pour démarrer Windows en Mode sans échec, et ensuite appuie sur "Entrée".
- Choisis ton compte courant.
Selectionne l'option #2 - Nettoyage en tapant 2 et appuie sur "Entrée" pour supprimer les fichiers infectés.
A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu..
Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage.; si ce n'est pas le cas, redémarre en mode normal manuellement.
Un rapport sera généré, avec les résultats de l'opération de nettoyage; poste ce rapport dans ta prochaine réponse.
Le rapport peut être trouver à la racine du disque système, souvent C:\rapport.txt
Attention : L'option 2 pourra supprimer le fond d'écran.
Poste moi un nouveau rapport Hijackthis
Bonne soirée
Bonsoir,
Je viens de réaliser se que vous m'avez indiqué, vous trouverez donc ci-joint les deux rapport.
Merci!
Que me restera il à faire?
Bonne soirée
Bonsoir
on va faire quelque scannes de vérification maintenant :
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
- Redémarre en mode sans échec :
- Redémarre ton ordinateur
- Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
- A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
- Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
- Choisis ton compte.
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
- Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
- Une fois le scan terminé,clique sur "Supprimer la sélection".
Bonne soirée
Bonjour, je vien de terminer le scan, je vous fait donc parvenir en pièce jointe le rapport.
Merci beaucoup et bonne journée.
Cordialement
Bonsdoir
Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité
- Fais un scan en ligne Kaspersky
- Clique sur Accept
- Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
- clique une nouvelle fois sur "Accept"
- Les bases de mises à jour vont s'installer, patiente un moment
- Clique sur Next.
- Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.
Enregistre le rapport généré.
Poste ce rapport dans ta réponse sur le forum.
NOTE: Le scan est à faire avec Internet Explorer.
Bonne oirée
Bonsoir,
Vous trouverez ci-joint le rapport kasper...
Encor merci pour votre aide;
Bonne soirée!!!!
bonsoir, je suis désolé mais je n'arrive pas à mettre le dossier en pièces jointes, donc je vous le donne sous ce format.
Désolé.
Monday, May 26, 2008 11:11:36 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 26/05/2008
Kaspersky Anti-Virus database records: 800955
Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
C:\
D:\
E:\
Scan Statistics
Total number of scanned objects 76196
Number of viruses found 8
Number of infected objects 16
Number of suspicious objects 0
Duration of the scan process 01:15:15
Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloa der\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloa der\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\ index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo. dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cd x Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.db f Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.tx t Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable. cdx Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable. dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable. dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\propertiesTable.cdx Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\propertiesTable.dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClas s.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClas s.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE 5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.D AT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.d at.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClas s.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClas s.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER .DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser .dat.LOG Object is locked skipped
C:\Documents and Settings\user\Application Data\setup_fr[1].exe Infected: not-a-virusownloader.Win32.WinFixer.ha skipped
C:\Documents and Settings\user\Application Data\Skype\math.yo\call256.dbb Object is locked skipped
C:\Documents and Settings\user\Application Data\Skype\math.yo\callmember2 56.dbb Object is locked skipped
C:\Documents and Settings\user\Application Data\Skype\math.yo\contactgrou p256.dbb Object is locked skipped
C:\Documents and Settings\user\Application Data\Skype\math.yo\dyncontent\ bundle.dat Object is locked skipped
C:\Documents and Settings\user\Application Data\Skype\math.yo\index2.dat Object is locked skipped
C:\Documents and Settings\user\Application Data\Skype\math.yo\profile256. dbb Object is locked skipped
C:\Documents and Settings\user\Application Data\Skype\math.yo\user1024.db b Object is locked skipped
C:\Documents and Settings\user\Bureau\dossier virus clot\SmitfraudFix\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped
C:\Documents and Settings\user\Bureau\dossier virus clot\SmitfraudFix.exe/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped
C:\Documents and Settings\user\Bureau\dossier virus clot\SmitfraudFix.exe RAR: infected - 1 skipped
C:\Documents and Settings\user\Cookies\index.da t Object is locked skipped
C:\Documents and Settings\user\Historique\Histo ry.IE5\index.dat Object is locked skipped
C:\Documents and Settings\user\Historique\Histo ry.IE5\MSHist01200805262008052 7\index.dat Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\ApplicationHistory\hpqimz one.exe.3204510e.ini.inuse Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\yomat 71@hotmail.fr\SharingMetadata\ Logs\Dfsr00005.log Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\yomat 71@hotmail.fr\SharingMetadata\ pending.dat Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\yomat 71@hotmail.fr\SharingMetadata\ Working\database_34E0_58C1_E05 8_8ACE\dfsr.db Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\yomat 71@hotmail.fr\SharingMetadata\ Working\database_34E0_58C1_E05 8_8ACE\fsr.log Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\yomat 71@hotmail.fr\SharingMetadata\ Working\database_34E0_58C1_E05 8_8ACE\fsrtmp.log Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Messenger\yomat 71@hotmail.fr\SharingMetadata\ Working\database_34E0_58C1_E05 8_8ACE\tmp.edb Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClas s.dat Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClas s.dat.LOG Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows Live Contacts\yomat71@hotmail.fr\re al\members.stg Object is locked skipped
C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows Live Contacts\yomat71@hotmail.fr\sh adow\members.stg Object is locked skipped
C:\Documents and Settings\user\Local Settings\Temp\hpodvd09.log Object is locked skipped
Voilà la fin. encore merci
C:\Documents and Settings\user\Local Settings\Temp\~DF1135.tmp Object is locked skipped
C:\Documents and Settings\user\Local Settings\Temp\~DF1147.tmp Object is locked skipped
C:\Documents and Settings\user\Local Settings\Temp\~DF1A7C.tmp Object is locked skipped
C:\Documents and Settings\user\Local Settings\Temp\~DF1A90.tmp Object is locked skipped
C:\Documents and Settings\user\Local Settings\Temp\~DF7411.tmp Object is locked skipped
C:\Documents and Settings\user\Local Settings\Temp\~DF744B.tmp Object is locked skipped
C:\Documents and Settings\user\Local Settings\Temp\~DFC92C.tmp Object is locked skipped
C:\Documents and Settings\user\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\user\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\user\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Documents and Settings\user\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.d at Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\integ\ava st.int Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWe bSv.ws Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMa iSv.log Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\log\nshie ld.log Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\report\Pr otection résidente.txt Object is locked skipped
C:\QooBox\Quarantine\C\WINDOWS \system32\eoacrjkd.dll.vir Infected: Trojan.Win32.Monder.gen skipped
C:\QooBox\Quarantine\catchme20 08-04-28_192202,98.zip/rqRHaARJ.dll Infected: Trojan.Win32.Monder.gen skipped
C:\QooBox\Quarantine\catchme20 08-04-28_192202,98.zip ZIP: infected - 1 skipped
C:\RECYCLER\S-1-5-21-2673625162-2885325309-1780443548-1006\Dc8\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped
C:\System Volume Information\MountPointManagerR emoteDatabase Object is locked skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP109\A0031735.e xe Infected: not-a-virus:FraudTool.Win32.XPAntivi rus.cz skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP115\A0033163.d ll Infected: Trojan.Win32.Vapsup.eqc skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP118\A0034252.e xe Infected: Trojan.Win32.Vapsup.eko skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP118\A0038272.d ll Infected: Trojan.Win32.Monder.gen skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP122\A0042345.d ll Infected: Trojan.Win32.Monder.gen skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP124\A0044515.d ll Infected: Trojan.Win32.Monder.gen skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP127\A0044869.d ll Infected: Trojan.Win32.Vapsup.epz skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP127\A0044870.d ll Infected: Trojan.Win32.Vapsup.eqb skipped
C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP133\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistributio n\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\e db.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\t mp.edb Object is locked skipped
C:\WINDOWS\system32\config\Ant ivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\App Event.Evt Object is locked skipped
C:\WINDOWS\system32\config\def ault Object is locked skipped
C:\WINDOWS\system32\config\def ault.LOG Object is locked skipped
C:\WINDOWS\system32\config\Int ernet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM .LOG Object is locked skipped
C:\WINDOWS\system32\config\Sec Event.Evt Object is locked skipped
C:\WINDOWS\system32\config\SEC URITY Object is locked skipped
C:\WINDOWS\system32\config\SEC URITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\sof tware Object is locked skipped
C:\WINDOWS\system32\config\sof tware.LOG Object is locked skipped
C:\WINDOWS\system32\config\Sys Event.Evt Object is locked skipped
C:\WINDOWS\system32\config\sys tem Object is locked skipped
C:\WINDOWS\system32\config\sys tem.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.tx t Object is locked skipped
C:\WINDOWS\system32\wbem\Repos itory\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repos itory\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repos itory\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repos itory\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repos itory\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repos itory\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repos itory\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\HPSLPS026.log Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfda ta_70c.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\unp15 175986.tmp Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Websh lock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan process completed.
Bonjour
Supprime ce fchier
C:\Documents and Settings\user\Application Data\setup_fr[1].exe
Avec ToolsCleaner :Code:Et voila, un nouveau point de restauration qui est a priori propre
- Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
- Coche la case "Désactiver le système de restauration..."
- Clique sur « Appliquer »
- Décoche la case "Désactiver le système de restauration..."
-----------Suppression des outils utilisés
- Télécharge ToolsCleaner sur ton Bureau: ici ou là
- Clique sur Recherche et laisse le scan se terminer.
- Si tu as Vista fais un clic droit sur ToolsCleaner > Exécuter en tant que..
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Discours de Prévention
Lis bien le dossier de prevention pour éviter de rattraper ce genre d'infection. La sécurisation est un tout et passe entre autre par un Antivirus, un firewall et un antispyware, correctement paramétrés et mis à jour.
Si tu as des questions n'hésite surtout pas à nous les poser, nous sommes aussi là pour çà.-----------
Bonsoir, vous trouverez si joint le rapport TCleaner. encore merci et bonne soirée à vous.
Cordialement