01net    Web


Actuellement en ligne : 845 Utilisateurs dont 87 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Virus
> j'ai un virus, mon uc varie beaucoup
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
Sinalpha
  
   
      ?   @     Posté le 02/04/2007 16:18:25  
Voter pour ce message
Salut à tous et à toutes,
j'ai remarqué que mon uc varie beaucoup et il est toujours au dessus de 50%
ça doit etre un virus ou un spy
mais j'ai tuot fait passé,(panda,kaspersky,ad aware,spybot,avast,et encore) mais le probleme persiste.
donc aidez moi sil vous plait
Sinalpha
  
   
      ?   @     Posté le 03/04/2007 13:10:07  
Voter pour ce message
vous voulez mon log hijack?
yannik
  Security Helper
  :-)
      ?   @     Posté le 05/04/2007 18:03:55  
Voter pour ce message
Bonsoir Sinalpha.
Peux-tu nous dire quel est ce processus qui occupe la moitié des ressources ?
Tu peux en effet poster un rapport HiJackThis...
-------
:jap:
Sinalpha
  
   
      ?   @     Posté le 05/04/2007 18:16:32  
Voter pour ce message
merci d'avoir répondu
alors, je sais pas trop, parce que ça varie beaucoup
par exemple, pour internet explorer ça varie entre 0, 11 22%
ya aussi d'autres cas
et puis pour ce qui est de l'utilisation mémoire, tout est augmenté on dirait je sais pas trop, alors voila mon log:


Logfile of HijackThis v1.99.1
Scan saved at 16:11:20, on 05/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Atheros\ACU.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Acer Inc\Acer GridVista\GridVistaU.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SiteAdvisor\SiteAdv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\HJT\HijackThis\newsscanne.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\SiteAdv.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\SiteAdv.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] "C:\Program Files\Realtek\InstallShield\AzMixerSel.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\hussein\LOCALS~1\Temp\{A6A19AD7-34CD-4063-AAC7-479F91DF1C18}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x040c"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [L07FXLRD_557093] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Startup: Acer GridVista.LNK = C:\Program Files\Acer Inc\Acer GridVista\GridVistaU.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
yannik
  Security Helper
  :-)
      ?   @     Posté le 05/04/2007 18:31:10  
Voter pour ce message
Coche et fixe cette ligne :

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Sinon, il n'y a rien de particulier dans ce rapport...
Il est tout à fait normal de voir de temps en temps un processus charger...
Tant que ce processus est légitime.
-------
:jap:
Sinalpha
  
   
      ?   @     Posté le 05/04/2007 18:37:30  
Voter pour ce message
l'uc est toujours au dessus de 50%
j'ai fait passé tout sorte d'antivirus, mais rien :pleure:

dans le gestionnaire des taches, je vois que svchost, (ça change) utilise 98% et 100 mo, et d'un coup 2% et 100 mo
yannik
  Security Helper
  :-)
      ?   @     Posté le 05/04/2007 18:48:05  
Voter pour ce message
Quelle est la configuration de ton PC ?
-------
:jap:
Sinalpha
  
   
      ?   @     Posté le 05/04/2007 19:18:58  
Voter pour ce message
80 G0 DD
1GO RAM
1,7 GHZ
jai un acer aspire 1640 (portable)

Et dsl du retard, javais pas fait attention que msn a bugger j'attendais la notfication
yannik
  Security Helper
  :-)
      ?   @     Posté le 05/04/2007 20:38:51  
Voter pour ce message
Lance un scan antivirus ICI en utilisant le navigateur Internet Explorer.

Lance le scan en sélectionnant ton disque dur qui est dans la partie « Poste de travail » du site.
Patiente jusqu'à la fin. Puis, lorsque lorsque le scan est terminé, copie/colle le rapport ici.
-------
:jap:
Sinalpha
  
   
      ?   @     Posté le 06/04/2007 17:15:31  
Voter pour ce message
dsl, je n'avais pas pu aller sur l'ordi
avant de faire le scan, je voulais ajouter que j'ai un probleme avec le lecteur cd: certains cd quand je les met, il s'affiche qu'ils sont vierges mais sur d'autres ordis ils marchent bien
je suis allé faire un tour dans le gestionnaire des peripheriques, et je vois canal IDE principal, mais je ne vois pas le secondaire, est ce normal?
(peut etre que les sauts d'uc sont dus a ça)
yannik
  Security Helper
  :-)
      ?   @     Posté le 06/04/2007 23:01:57  
Voter pour ce message
Cela n'est pas dû à un virus... Je ne peux donc pas te répondre. Tu peux poster ce problème dans une autre catégorie.
-------
:jap:
Sinalpha
  
   
      ?   @     Posté le 07/04/2007 19:27:39  
Voter pour ce message
voila le rapportde kaspersky et dsl du retard;
mais tu pourrais me dire sur quel forum posté?


-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Friday, April 06, 2007 8:28:50 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 6/04/2007
Enregistrements dans la base antivirus Kaspersky : 275587
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\

Statistiques de l'analyse:
Total d'objets analysés: 75086
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:00:22

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\IDM\DwnlData\hussein\BlueTooth Driver and Applicati_225\BlueTooth Driver and Applicati L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\IDM\DwnlData\hussein\BlueTooth Driver and Applicati_225\BlueTooth Driver and Applicati1 L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\IDM\DwnlData\hussein\BlueTooth Driver and Applicati_225\BlueTooth Driver and Applicati2 L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\IDM\DwnlData\hussein\BlueTooth Driver and Applicati_225\BlueTooth Driver and Applicati3 L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\IDM\DwnlData\hussein\BlueTooth Driver and Applicati_225\BlueTooth Driver and Applicati4 L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\IDM\DwnlData\hussein\BlueTooth Driver and Applicati_225\BlueTooth Driver and Applicati5 L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\IDM\DwnlData\hussein\BlueTooth Driver and Applicati_225\BlueTooth Driver and Applicati6 L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\IDM\DwnlData\hussein\BlueTooth Driver and Applicati_225\BlueTooth Driver and Applicati7 L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Application Data\SiteAdvisor\SiteAdv.csh L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Application Data\Ahead\Nero Home\bl.db-journal L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Application Data\Ahead\Nero Home\is2.db-journal L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Historique\History.IE5\MSHist012007040620070407\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hussein\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalContext.mdf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalContext_log.LDF L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf L'objet est verrouillé ignoré
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\LOG\ERRORLOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{07081AF9-7D4E-47E4-B220-83DC49E2B8D5}\RP110\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{EBE2F202-18F2-4804-A20F-B8F2D5F092EB}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edbtmp.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_288.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
yannik
  Security Helper
  :-)
      ?   @     Posté le 07/04/2007 20:04:52  
Voter pour ce message
RAS

Dernier essai :

Lance un scan antivirus ICI (Panda) en utilisant le navigateur Internet Explorer.

Clique sur "Scan my PC" et suis les instructions. Après, une fenêtre va s'ouvre te demandant si tu veux installer "Panda ActiveScan". Accepte en cliquant sur "oui". À la fin du scan, enregistre le rapport et copie/colle-le ici.
-------
:jap:
SoSsophia
  
   
      ?   @     Posté le 09/04/2007 15:18:54  
Voter pour ce message

Incident Status Location

Adware:adware/sbsoft Not disinfected Windows Registry
Adware:adware/fastlook Not disinfected Windows Registry
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\hussein\Cookies\sinalpha@atdmt[1].txt
Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\hussein\Cookies\sinalpha@weborama[1].txt
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\hussein\Cookies\sinalpha@xiti[1].txt
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\hussein\Mes documents\clean\pskill.exe
Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\hussein\Mes documents\Downloads\Compressed\clean.zip[clean/pskill.exe]
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\hussein\Mes documents\Downloads\Programs\VirtumundoBeGone.exe[²ƒÇ]
Virus:Trj/Shutdown.Z Disinfected C:\SmitfraudFix\restart.exe

Voila, mais j'ai toujour ce "n'est pas une application win32 valide"
Anthony10
  
  :-)
      ?   ^   @     Posté le 09/04/2007 15:27:50  
Voter pour ce message
Bonjour SoSsophia ainsi que yannik,

Es-tu Sinalpha ?

Anthony.
-------
Mon forum (avec Bruce Lee):
http://cybersecurite.xooit.com/index.php
SoSsophia
  
   
      ?   @     Posté le 09/04/2007 15:54:41  
Voter pour ce message
aie oui j'ai oublié de le dire.
"Sinalpha" ne pouvait pas le faire, alors je me suis fait ce "SOSsophia" et j'ai posté, il pourrait revenir demain.
Et encore dsl de l'oubli
Sinalpha
  
   
      ?   @     Posté le 09/04/2007 16:10:33  
Voter pour ce message
Alors voila j'ai pu revenir, tout est revenu dans l'ordre
mais j'ai toujours un prob avec l'ordi :D
Sinalpha
  
   
      ?   @     Posté le 09/04/2007 17:18:46  
Voter pour ce message
je voulais faire une mise a jour du bios, et ça echoué l'ordi ne demare plus ya plus rien
je vais l'envoyer e reparation, merci pour ton aide
Anthony10
  
  :-)
      ?   ^   @     Posté le 10/04/2007 01:37:28  
Voter pour ce message
yannik te répondra dès que possible.
-------
Mon forum (avec Bruce Lee):
http://cybersecurite.xooit.com/index.php
yannik
  Security Helper
  :-)
      ?   @     Posté le 11/04/2007 17:45:45  
Voter pour ce message
Bonsoir.
Je ne pense pas que le BIOS avait un rapport...
Maintenant, on ne peut plus rien faire.
Qu'en est-il maintenant ?
-------
:jap:
Sinalpha
  
   
      ?   @     Posté le 11/04/2007 18:04:42  
Voter pour ce message
slt,
si si, j'ai voulu faire la mise a jour et pendant la mise a jour ça échoué et j'ai eteint lordi, et j'ai voulu allumer mais rien
alors jlai envoyé a un ingenieur que je connais
mais toutefois jaurais tj le prob d'uc, le prob du lecteur cd, le prob de win32 valide :D
Sinalpha
  
   
      ?   @     Posté le 11/04/2007 18:09:12  
Voter pour ce message
PS: j'ai essayé le clear CMOS mais tj le prob
yannik
  Security Helper
  :-)
      ?   @     Posté le 11/04/2007 20:30:28  
Voter pour ce message
Pour le lecteur, je ne vois pas ce que c'est.
Qu'entends-tu par Win32 Valide ?
-------
:jap:
Sinalpha
  
   
      ?   @     Posté le 11/04/2007 22:10:09  
Voter pour ce message
ya des .exe quand je clic dessus on me dit ...n'est pas une application win32 valide
par exemple, pour le lecteur comme il marchait pas, jai fait un iso avec CD2ISO de lordi dun pote, et apres jai transferer chez moi et ouvert avec deamons tools mais quand je clic sur setup on me dit que cest pas une application win32 valide
yannik
  Security Helper
  :-)
      ?   @     Posté le 18/04/2007 14:22:59  
Voter pour ce message
Cela signifie que ces fichiers sont corrompus...
Pour le lecteur CD, je ne vois pas...
reposte un rapport HiJackThis.
-------
:jap:
<     1       >

01net > Forum de 01net > Sécurité, virus et assimilés > Virus
> j'ai un virus, mon uc varie beaucoup

Aller à :

Page générée en : 2.389s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

Entretien du PC
Une solution conçue pour améliorer le fonctionnement et les performances de votre ordinateur.
Jeux
Mystery Case File : Recueillir des indices et résoudre des crimes vous passionne  ? Télécharger !