Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus que je n'arrive pas a enlever

13 réponses
Avatar
Yetz
bonsoir, Tout d'abbord merci a la communauté pour l'aide que vous apportez à
tous si gracieusement.
J'aimerais vous soumettre un Pb concernant un virus détecté par mon
antivirus (Bit defender internet Security v10)

voici le rapport d'analyse de mon antivirus:

//-----------------------------------------------------------------
//
// ProduitBitDefender Internet Security v10
// Produit10.2
//
// Créé le: 09/11/2007 20:00:19
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
C:\Program Files\Save
C:\dotnetfx
C:\DRV
C:\NVIDIA
C:\Program Files\ffdshow
C:\WINDOWS\$hf_mig$
C:\WINDOWS\$MSI31Uninstall_KB893803v2$
Dossiers : 7987
Fichiers : 404055
Processus Mémoire analysés : 43
Archives : 9150
Fichiers enpaquetés : 23466
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 33
Temps d'analyse :=00:53:27
Fichiers/seconde :125

Statistiques Spywares

Registres analysés : 1679
Registres infectés : 0
Cookies analysés : 443
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 33174
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application
Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1194634819.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

D:\Recycled\Dd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Détecté:
Adware.Gamespyarcade.A
D:\Recycled\Dd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Désinfection
impossible
D:\Recycled\Dd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Déplacement
impossible

Vous pourrez ainsi remarquer qu'il n'a pas désinfecté ni déplacé le virus:
Pourquoi??

Comme je suis tétu, je m'en vais de ce pas suivre le chemin spécifié pour
trouver manuellement le logiciel espion: et la surprise, pas de fichier nommé
"recycled"!!!
J'ouvre donc les paramétres pour afficher les dossiers cachés: sans résultats.

Il faut savoir que cette partition de mon DD me sert a mettre les dossiers
téléchargés par E m... (logiciel P2P) et qu'il est censé n'y avoir que sa!!
Ainsi lorsque jouvre cette partition sur mon poste de travail, seul
"incoming" s'y trouve, mais pas de traces de " recycled". pas moyen de
trouver non plus via la fonction recherche de l'explorateur.

Ici s'arrête ma maitrise en informatique...
Sinon pour le contexte je suis joueur en ligne et j'ai remarqué bcp de
latence en jeu (freeze, déco intempéstive) depuis quelques jours, et mon PC
ram qd je joue pas...je sais pas si sa a a voir mais bon, je préfére le
signaler...
Merci de l'attention que vous saurez m'accorder, et de la patience dont vous
allez devoir faire preuve :)
Bonne soirée a tous^^

10 réponses

1 2
Avatar
DRS
Slt,

Tente un scan en mode boot de ta machine avec ton anti-virus actuel, ça se
configure dans le logiciel (mais où, faut chercher).

Moi, dans ma modeste contribution, je serais tenté à dire "Utilise Avast
anti-virus".
C'est gratuit, moi, j'en suis content.
Mais c'est que moi :-)

Ca en ramène de la m.. le p2p hein...

Désinfecte le avec http://www.secuser.com puis inscrit toi chez Avast pour
l'installer et y obtenir une licence particulier.

Bien sur faudra enlever ton "bitquidéfendeurpovraiment" avant d'y mettre
Avast.

A+
DRS

"Yetz" a écrit dans le message de news:

bonsoir, Tout d'abbord merci a la communauté pour l'aide que vous apportez
à
tous si gracieusement.
J'aimerais vous soumettre un Pb concernant un virus détecté par mon
antivirus (Bit defender internet Security v10)

voici le rapport d'analyse de mon antivirus:

//-----------------------------------------------------------------
//
// ProduitBitDefender Internet Security v10
// Produit10.2
//
// Créé le: 09/11/2007 20:00:19
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:
D:
C:Program FilesSave
C:dotnetfx
C:DRV
C:NVIDIA
C:Program Filesffdshow
C:WINDOWS$hf_mig$
C:WINDOWS$MSI31Uninstall_KB893803v2$
Dossiers : 7987
Fichiers : 404055
Processus Mémoire analysés : 43
Archives : 9150
Fichiers enpaquetés : 23466
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 33
Temps d'analyse ::53:27
Fichiers/seconde :125

Statistiques Spywares

Registres analysés : 1679
Registres infectés : 0
Cookies analysés : 443
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 33174
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:Documents and SettingsAll UsersApplication
DataBitdefenderDesktopProfilesLogsdeep_scan1194634819.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Détecté:
Adware.Gamespyarcade.A
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Désinfection
impossible
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Déplacement
impossible

Vous pourrez ainsi remarquer qu'il n'a pas désinfecté ni déplacé le virus:
Pourquoi??

Comme je suis tétu, je m'en vais de ce pas suivre le chemin spécifié pour
trouver manuellement le logiciel espion: et la surprise, pas de fichier
nommé
"recycled"!!!
J'ouvre donc les paramétres pour afficher les dossiers cachés: sans
résultats.

Il faut savoir que cette partition de mon DD me sert a mettre les dossiers
téléchargés par E m... (logiciel P2P) et qu'il est censé n'y avoir que
sa!!
Ainsi lorsque jouvre cette partition sur mon poste de travail, seul
"incoming" s'y trouve, mais pas de traces de " recycled". pas moyen de
trouver non plus via la fonction recherche de l'explorateur.

Ici s'arrête ma maitrise en informatique...
Sinon pour le contexte je suis joueur en ligne et j'ai remarqué bcp de
latence en jeu (freeze, déco intempéstive) depuis quelques jours, et mon
PC
ram qd je joue pas...je sais pas si sa a a voir mais bon, je préfére le
signaler...
Merci de l'attention que vous saurez m'accorder, et de la patience dont
vous
allez devoir faire preuve :)
Bonne soirée a tous^^


Avatar
Yetz
lol c vrai il ne btidéfendeurise pas trop sur ce coups la^^
J'ai fait des recherches sur Google et g installé cccleaner, AVG et
HIjackthis...Là le tout tourne en mode sans echec.
Je vous enverai les rapports dès que cela sera terminé.
Sinon c'est vrai Avast je l'ai installé sur le PC de ma soeur sa a l'air de
bien tourner: je vais voir si je vais renouveler ma licence Bitdefender moi...


Slt,

Tente un scan en mode boot de ta machine avec ton anti-virus actuel, ça se
configure dans le logiciel (mais où, faut chercher).

Moi, dans ma modeste contribution, je serais tenté à dire "Utilise Avast
anti-virus".
C'est gratuit, moi, j'en suis content.
Mais c'est que moi :-)

Ca en ramène de la m.. le p2p hein...

Désinfecte le avec http://www.secuser.com puis inscrit toi chez Avast pour
l'installer et y obtenir une licence particulier.

Bien sur faudra enlever ton "bitquidéfendeurpovraiment" avant d'y mettre
Avast.

A+
DRS

"Yetz" a écrit dans le message de news:

bonsoir, Tout d'abbord merci a la communauté pour l'aide que vous apportez
à
tous si gracieusement.
J'aimerais vous soumettre un Pb concernant un virus détecté par mon
antivirus (Bit defender internet Security v10)

voici le rapport d'analyse de mon antivirus:

//-----------------------------------------------------------------
//
// ProduitBitDefender Internet Security v10
// Produit10.2
//
// Créé le: 09/11/2007 20:00:19
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:
D:
C:Program FilesSave
C:dotnetfx
C:DRV
C:NVIDIA
C:Program Filesffdshow
C:WINDOWS$hf_mig$
C:WINDOWS$MSI31Uninstall_KB893803v2$
Dossiers : 7987
Fichiers : 404055
Processus Mémoire analysés : 43
Archives : 9150
Fichiers enpaquetés : 23466
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 33
Temps d'analyse ::53:27
Fichiers/seconde :125

Statistiques Spywares

Registres analysés : 1679
Registres infectés : 0
Cookies analysés : 443
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 33174
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:Documents and SettingsAll UsersApplication
DataBitdefenderDesktopProfilesLogsdeep_scan1194634819.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Détecté:
Adware.Gamespyarcade.A
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Désinfection
impossible
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Déplacement
impossible

Vous pourrez ainsi remarquer qu'il n'a pas désinfecté ni déplacé le virus:
Pourquoi??

Comme je suis tétu, je m'en vais de ce pas suivre le chemin spécifié pour
trouver manuellement le logiciel espion: et la surprise, pas de fichier
nommé
"recycled"!!!
J'ouvre donc les paramétres pour afficher les dossiers cachés: sans
résultats.

Il faut savoir que cette partition de mon DD me sert a mettre les dossiers
téléchargés par E m... (logiciel P2P) et qu'il est censé n'y avoir que
sa!!
Ainsi lorsque jouvre cette partition sur mon poste de travail, seul
"incoming" s'y trouve, mais pas de traces de " recycled". pas moyen de
trouver non plus via la fonction recherche de l'explorateur.

Ici s'arrête ma maitrise en informatique...
Sinon pour le contexte je suis joueur en ligne et j'ai remarqué bcp de
latence en jeu (freeze, déco intempéstive) depuis quelques jours, et mon
PC
ram qd je joue pas...je sais pas si sa a a voir mais bon, je préfére le
signaler...
Merci de l'attention que vous saurez m'accorder, et de la patience dont
vous
allez devoir faire preuve :)
Bonne soirée a tous^^







Avatar
Roger LEDIG
Bonjour

Les dossiers recycled sont la corbeille en FAT.

On peut les supprimer sur NTFS

Je n'ai pas compris où il est ce virus.

Cordialement

Roger


"Yetz" a écrit dans le message de groupe de
discussion :
bonsoir, Tout d'abbord merci a la communauté pour l'aide que vous apportez
à
tous si gracieusement.
J'aimerais vous soumettre un Pb concernant un virus détecté par mon
antivirus (Bit defender internet Security v10)

voici le rapport d'analyse de mon antivirus:

//-----------------------------------------------------------------
//
// ProduitBitDefender Internet Security v10
// Produit10.2
//
// Créé le: 09/11/2007 20:00:19
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:
D:
C:Program FilesSave
C:dotnetfx
C:DRV
C:NVIDIA
C:Program Filesffdshow
C:WINDOWS$hf_mig$
C:WINDOWS$MSI31Uninstall_KB893803v2$
Dossiers : 7987
Fichiers : 404055
Processus Mémoire analysés : 43
Archives : 9150
Fichiers enpaquetés : 23466
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 33
Temps d'analyse ::53:27
Fichiers/seconde :125

Statistiques Spywares

Registres analysés : 1679
Registres infectés : 0
Cookies analysés : 443
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 33174
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:Documents and SettingsAll UsersApplication
DataBitdefenderDesktopProfilesLogsdeep_scan1194634819.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Détecté:
Adware.Gamespyarcade.A
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Désinfection
impossible
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Déplacement
impossible

Vous pourrez ainsi remarquer qu'il n'a pas désinfecté ni déplacé le virus:
Pourquoi??

Comme je suis tétu, je m'en vais de ce pas suivre le chemin spécifié pour
trouver manuellement le logiciel espion: et la surprise, pas de fichier
nommé
"recycled"!!!
J'ouvre donc les paramétres pour afficher les dossiers cachés: sans
résultats.

Il faut savoir que cette partition de mon DD me sert a mettre les dossiers
téléchargés par E m... (logiciel P2P) et qu'il est censé n'y avoir que
sa!!
Ainsi lorsque jouvre cette partition sur mon poste de travail, seul
"incoming" s'y trouve, mais pas de traces de " recycled". pas moyen de
trouver non plus via la fonction recherche de l'explorateur.

Ici s'arrête ma maitrise en informatique...
Sinon pour le contexte je suis joueur en ligne et j'ai remarqué bcp de
latence en jeu (freeze, déco intempéstive) depuis quelques jours, et mon
PC
ram qd je joue pas...je sais pas si sa a a voir mais bon, je préfére le
signaler...
Merci de l'attention que vous saurez m'accorder, et de la patience dont
vous
allez devoir faire preuve :)
Bonne soirée a tous^^


Avatar
Yetz

Bonjour

Les dossiers recycled sont la corbeille en FAT.

On peut les supprimer sur NTFS

Je n'ai pas compris où il est ce virus.

Cordialement

Roger

Justement ce virus est apparemment dans "d/recycled" et moi sa je n'ai pas

moyen d'aller fouiller dedans. De plus cette partition de mon DD est en FAT32
pour répondre a votre question.

Sinon g un résultat Hijackthis a vous proposer:

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:12:44, on 10/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Safe mode

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesGrisoftAVG Anti-Spyware 7.5avgas.exe
C:Documents and SettingsChristelleBureauHiJackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://aol.fr
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
wmplayer.exe //ICWLaunch
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesFichiers
communsAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_11binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O4 - HKLM..Run: [LaunchApp] Alaunch
O4 - HKLM..Run: [NVMixerTray] "C:Program FilesNVIDIA
CorporationNvMixerNVMixerTray.exe"
O4 - HKLM..Run: [eRecoveryService] C:Program
FilesAcereRecoveryMonitor.exe
O4 - HKLM..Run: [ntiMUI] C:Program FilesNewTech InfosystemsNTI CD &
DVD-Maker 7ntiMUI.exe
O4 - HKLM..Run: [RemoteControl] "C:Program
FilesCyberLinkPowerDVDPDVDServ.exe"
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil
/RemAdvDef /Migration32
O4 - HKLM..Run: [MSPY2002] C:WINDOWSsystem32IMEPINTLGNTImScInst.exe
/SYNC
O4 - HKLM..Run: [PHIME2002ASync]
C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE
/IMEName
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.5.0_11binjusched.exe"
O4 - HKLM..Run: [EPSON Stylus C62 Series]
C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus
C62 Series" /O5 "LPT1:" /M "Stylus C62"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [BDMCon] C:PROGRA~1SoftwinBITDEF~2bdmcon.exe
O4 - HKLM..Run: [BDAgent] "C:Program
FilesSoftwinBitDefender10bdagent.exe"
O4 - HKLM..Run: [HostManager] C:Program FilesFichiers
communsAOL1172951549eeAOLSoftware.exe
O4 - HKLM..Run: [AOLDialer] C:Program FilesFichiers
communsAOLACSAOLDial.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [!AVG Anti-Spyware] "C:Program FilesGrisoftAVG
Anti-Spyware 7.5avgas.exe" /minimized
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - HKCU..Run: [Aim6] "C:Program FilesFichiers
communsAOLLaunchAOLLaunch.exe" /d locale=fr-FR ee://aol/imApp
O4 - HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media
PlayerWMPNSCFG.exe
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'Default user')
O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:Program
FilesTextBridge Pro 8.0EregREMIND32.EXE
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:Program
FilesEPSONEPSON SMART PANEL for Scannerespmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: NCProTray.lnk = ?
O4 - Global Startup: NkvMon.exe.lnk = C:Program
FilesNikonNkView6NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_11binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_11binssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} -
C:WINDOWSsystem32shdocvw.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar -
{4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:WINDOWSsystem32shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSsystem32Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop
upload plugin) - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://yetz63.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab)
- http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {6BAB93B7-1917-4214-A7D2-874FA6DB4740} (AOL Newport Editor Ctrl)
-
http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/aolpPlugins.10.6.0.4.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) -
http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O23 - Service: Acer Media Server - Acer Inc. - C:Program FilesacerAcer
eConsoleMediaServerService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:Program
FilesGrisoftAVG Anti-Spyware 7.5guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:Program
FilesFichiers communsSoftwinBitDefender Scan Serverbdss.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON
CORPORATION - C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L.
- C:Program FilesFichiers communsSoftwinBitDefender Update
Servicelivesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSsystem32nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. -
C:Program FilesSoftwinBitDefender10vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:Program
FilesFichiers communsSoftwinBitDefender Communicatorxcommsvr.exe
O24 - Desktop Component 0: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/01/clip_image001.gif
O24 - Desktop Component 1: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/03/clip_image001.gif
O24 - Desktop Component 10: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/17/clip_image002.gif
O24 - Desktop Component 11: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/18/clip_image002.gif
O24 - Desktop Component 12: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/19/clip_image002.gif
O24 - Desktop Component 13: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/20/clip_image002.gif
O24 - Desktop Component 14: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/21/clip_image002.gif
O24 - Desktop Component 15: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/22/clip_image002.gif
O24 - Desktop Component 16: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/23/clip_image002.gif
O24 - Desktop Component 17: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/02/clip_image002.gif
O24 - Desktop Component 18: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/05/clip_image002.gif
O24 - Desktop Component 19: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/06/clip_image002.gif
O24 - Desktop Component 2: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/03/clip_image002.gif
O24 - Desktop Component 20: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/07/clip_image002.gif
O24 - Desktop Component 21: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/08/clip_image002.gif
O24 - Desktop Component 22: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/09/clip_image002.gif
O24 - Desktop Component 23: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/10/clip_image002.gif
O24 - Desktop Component 3: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/04/clip_image002.gif
O24 - Desktop Component 4: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/11/clip_image002.gif
O24 - Desktop Component 5: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/12/clip_image002.gif
O24 - Desktop Component 6: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/13/clip_image002.gif
O24 - Desktop Component 7: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/14/clip_image002.gif
O24 - Desktop Component 8: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/15/clip_image002.gif
O24 - Desktop Component 9: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/16/clip_image002.gif

--
End of file - 10849 bytes

Alors c'est grave docteur?


"Yetz" a écrit dans le message de groupe de
discussion :
bonsoir, Tout d'abbord merci a la communauté pour l'aide que vous apportez
à
tous si gracieusement.
J'aimerais vous soumettre un Pb concernant un virus détecté par mon
antivirus (Bit defender internet Security v10)

voici le rapport d'analyse de mon antivirus:

//-----------------------------------------------------------------
//
// ProduitBitDefender Internet Security v10
// Produit10.2
//
// Créé le: 09/11/2007 20:00:19
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:
D:
C:Program FilesSave
C:dotnetfx
C:DRV
C:NVIDIA
C:Program Filesffdshow
C:WINDOWS$hf_mig$
C:WINDOWS$MSI31Uninstall_KB893803v2$
Dossiers : 7987
Fichiers : 404055
Processus Mémoire analysés : 43
Archives : 9150
Fichiers enpaquetés : 23466
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 33
Temps d'analyse ::53:27
Fichiers/seconde :125

Statistiques Spywares

Registres analysés : 1679
Registres infectés : 0
Cookies analysés : 443
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 33174
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:Documents and SettingsAll UsersApplication
DataBitdefenderDesktopProfilesLogsdeep_scan1194634819.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Détecté:
Adware.Gamespyarcade.A
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Désinfection
impossible
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Déplacement
impossible

Vous pourrez ainsi remarquer qu'il n'a pas désinfecté ni déplacé le virus:
Pourquoi??

Comme je suis tétu, je m'en vais de ce pas suivre le chemin spécifié pour
trouver manuellement le logiciel espion: et la surprise, pas de fichier
nommé
"recycled"!!!
J'ouvre donc les paramétres pour afficher les dossiers cachés: sans
résultats.

Il faut savoir que cette partition de mon DD me sert a mettre les dossiers
téléchargés par E m... (logiciel P2P) et qu'il est censé n'y avoir que
sa!!
Ainsi lorsque jouvre cette partition sur mon poste de travail, seul
"incoming" s'y trouve, mais pas de traces de " recycled". pas moyen de
trouver non plus via la fonction recherche de l'explorateur.

Ici s'arrête ma maitrise en informatique...
Sinon pour le contexte je suis joueur en ligne et j'ai remarqué bcp de
latence en jeu (freeze, déco intempéstive) depuis quelques jours, et mon
PC
ram qd je joue pas...je sais pas si sa a a voir mais bon, je préfére le
signaler...
Merci de l'attention que vous saurez m'accorder, et de la patience dont
vous
allez devoir faire preuve :)
Bonne soirée a tous^^






Avatar
Yetz
désolé mais le Hijackthis est celui que j'ai fait en mode sans echec :(
voici le bon:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:40:20, on 10/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesacerAcer eConsoleMediaServerService.exe
C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe
C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSoftwinBitDefender
Communicatorxcommsvr.exe
C:Program FilesFichiers communsSoftwinBitDefender Update
Servicelivesrv.exe
C:WINDOWSExplorer.EXE
C:Program FilesNVIDIA CorporationNvMixerNVMixerTray.exe
C:Program FilesAcereRecoveryMonitor.exe
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:Program FilesJavajre1.5.0_11binjusched.exe
C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE
C:Program FilesQuickTimeqttask.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:PROGRA~1SoftwinBITDEF~2bdmcon.exe
C:Program FilesSoftwinBitDefender10bdagent.exe
C:Program FilesFichiers communsAOL1172951549eeAOLSoftware.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesGrisoftAVG Anti-Spyware 7.5avgas.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesWindows Media PlayerWMPNSCFG.exe
C:Program FilesEPSONEPSON SMART PANEL for Scannerespmain.exe
C:Program FilesSECNatural Color ProNCProTray.exe
C:Program FilesNikonNkView6NkvMon.exe
C:Program FilesMSN Messengerusnsvc.exe
C:Program FilesFichiers communsSoftwinBitDefender Scan Serverbdss.exe
C:Program FilesSoftwinBitDefender10vsserv.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingsChristelleBureauHiJackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://aol.fr
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
wmplayer.exe //ICWLaunch
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesFichiers
communsAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_11binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O4 - HKLM..Run: [LaunchApp] Alaunch
O4 - HKLM..Run: [NVMixerTray] "C:Program FilesNVIDIA
CorporationNvMixerNVMixerTray.exe"
O4 - HKLM..Run: [eRecoveryService] C:Program
FilesAcereRecoveryMonitor.exe
O4 - HKLM..Run: [ntiMUI] C:Program FilesNewTech InfosystemsNTI CD &
DVD-Maker 7ntiMUI.exe
O4 - HKLM..Run: [RemoteControl] "C:Program
FilesCyberLinkPowerDVDPDVDServ.exe"
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil
/RemAdvDef /Migration32
O4 - HKLM..Run: [MSPY2002] C:WINDOWSsystem32IMEPINTLGNTImScInst.exe
/SYNC
O4 - HKLM..Run: [PHIME2002ASync]
C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE
/IMEName
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.5.0_11binjusched.exe"
O4 - HKLM..Run: [EPSON Stylus C62 Series]
C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus
C62 Series" /O5 "LPT1:" /M "Stylus C62"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [BDMCon] C:PROGRA~1SoftwinBITDEF~2bdmcon.exe
O4 - HKLM..Run: [BDAgent] "C:Program
FilesSoftwinBitDefender10bdagent.exe"
O4 - HKLM..Run: [HostManager] C:Program FilesFichiers
communsAOL1172951549eeAOLSoftware.exe
O4 - HKLM..Run: [AOLDialer] C:Program FilesFichiers
communsAOLACSAOLDial.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [!AVG Anti-Spyware] "C:Program FilesGrisoftAVG
Anti-Spyware 7.5avgas.exe" /minimized
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - HKCU..Run: [Aim6] "C:Program FilesFichiers
communsAOLLaunchAOLLaunch.exe" /d locale=fr-FR ee://aol/imApp
O4 - HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media
PlayerWMPNSCFG.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'Default user')
O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:Program
FilesTextBridge Pro 8.0EregREMIND32.EXE
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:Program
FilesEPSONEPSON SMART PANEL for Scannerespmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: NCProTray.lnk = ?
O4 - Global Startup: NkvMon.exe.lnk = C:Program
FilesNikonNkView6NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_11binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_11binssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} -
C:WINDOWSsystem32shdocvw.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar -
{4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:WINDOWSsystem32shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSsystem32Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop
upload plugin) - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://yetz63.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab)
- http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {6BAB93B7-1917-4214-A7D2-874FA6DB4740} (AOL Newport Editor Ctrl)
-
http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/aolpPlugins.10.6.0.4.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) -
http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O23 - Service: Acer Media Server - Acer Inc. - C:Program FilesacerAcer
eConsoleMediaServerService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:Program
FilesGrisoftAVG Anti-Spyware 7.5guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:Program
FilesFichiers communsSoftwinBitDefender Scan Serverbdss.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON
CORPORATION - C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L.
- C:Program FilesFichiers communsSoftwinBitDefender Update
Servicelivesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSsystem32nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. -
C:Program FilesSoftwinBitDefender10vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:Program
FilesFichiers communsSoftwinBitDefender Communicatorxcommsvr.exe
O24 - Desktop Component 0: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/01/clip_image001.gif
O24 - Desktop Component 1: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/03/clip_image001.gif
O24 - Desktop Component 10: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/17/clip_image002.gif
O24 - Desktop Component 11: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/18/clip_image002.gif
O24 - Desktop Component 12: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/19/clip_image002.gif
O24 - Desktop Component 13: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/20/clip_image002.gif
O24 - Desktop Component 14: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/21/clip_image002.gif
O24 - Desktop Component 15: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/22/clip_image002.gif
O24 - Desktop Component 16: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/23/clip_image002.gif
O24 - Desktop Component 17: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/02/clip_image002.gif
O24 - Desktop Component 18: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/05/clip_image002.gif
O24 - Desktop Component 19: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/06/clip_image002.gif
O24 - Desktop Component 2: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/03/clip_image002.gif
O24 - Desktop Component 20: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/07/clip_image002.gif
O24 - Desktop Component 21: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/08/clip_image002.gif
O24 - Desktop Component 22: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/09/clip_image002.gif
O24 - Desktop Component 23: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/10/clip_image002.gif
O24 - Desktop Component 3: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/04/clip_image002.gif
O24 - Desktop Component 4: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/11/clip_image002.gif
O24 - Desktop Component 5: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/12/clip_image002.gif
O24 - Desktop Component 6: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/13/clip_image002.gif
O24 - Desktop Component 7: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/14/clip_image002.gif
O24 - Desktop Component 8: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/15/clip_image002.gif
O24 - Desktop Component 9: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/16/clip_image002.gif

--
End of file - 12497 bytes

Milles excuses



Bonjour

Les dossiers recycled sont la corbeille en FAT.

On peut les supprimer sur NTFS

Je n'ai pas compris où il est ce virus.

Cordialement

Roger

Justement ce virus est apparemment dans "d/recycled" et moi sa je n'ai pas

moyen d'aller fouiller dedans. De plus cette partition de mon DD est en FAT32
pour répondre a votre question.

Sinon g un résultat Hijackthis a vous proposer:

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:12:44, on 10/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Safe mode

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesGrisoftAVG Anti-Spyware 7.5avgas.exe
C:Documents and SettingsChristelleBureauHiJackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://aol.fr
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
wmplayer.exe //ICWLaunch
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesFichiers
communsAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_11binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O4 - HKLM..Run: [LaunchApp] Alaunch
O4 - HKLM..Run: [NVMixerTray] "C:Program FilesNVIDIA
CorporationNvMixerNVMixerTray.exe"
O4 - HKLM..Run: [eRecoveryService] C:Program
FilesAcereRecoveryMonitor.exe
O4 - HKLM..Run: [ntiMUI] C:Program FilesNewTech InfosystemsNTI CD &
DVD-Maker 7ntiMUI.exe
O4 - HKLM..Run: [RemoteControl] "C:Program
FilesCyberLinkPowerDVDPDVDServ.exe"
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil
/RemAdvDef /Migration32
O4 - HKLM..Run: [MSPY2002] C:WINDOWSsystem32IMEPINTLGNTImScInst.exe
/SYNC
O4 - HKLM..Run: [PHIME2002ASync]
C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE
/IMEName
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.5.0_11binjusched.exe"
O4 - HKLM..Run: [EPSON Stylus C62 Series]
C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus
C62 Series" /O5 "LPT1:" /M "Stylus C62"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [BDMCon] C:PROGRA~1SoftwinBITDEF~2bdmcon.exe
O4 - HKLM..Run: [BDAgent] "C:Program
FilesSoftwinBitDefender10bdagent.exe"
O4 - HKLM..Run: [HostManager] C:Program FilesFichiers
communsAOL1172951549eeAOLSoftware.exe
O4 - HKLM..Run: [AOLDialer] C:Program FilesFichiers
communsAOLACSAOLDial.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [!AVG Anti-Spyware] "C:Program FilesGrisoftAVG
Anti-Spyware 7.5avgas.exe" /minimized
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - HKCU..Run: [Aim6] "C:Program FilesFichiers
communsAOLLaunchAOLLaunch.exe" /d locale=fr-FR ee://aol/imApp
O4 - HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media
PlayerWMPNSCFG.exe
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'Default user')
O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:Program
FilesTextBridge Pro 8.0EregREMIND32.EXE
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:Program
FilesEPSONEPSON SMART PANEL for Scannerespmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: NCProTray.lnk = ?
O4 - Global Startup: NkvMon.exe.lnk = C:Program
FilesNikonNkView6NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_11binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_11binssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} -
C:WINDOWSsystem32shdocvw.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar -
{4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:WINDOWSsystem32shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSsystem32Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop
upload plugin) - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://yetz63.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab)
- http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {6BAB93B7-1917-4214-A7D2-874FA6DB4740} (AOL Newport Editor Ctrl)
-
http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/aolpPlugins.10.6.0.4.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) -
http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O23 - Service: Acer Media Server - Acer Inc. - C:Program FilesacerAcer
eConsoleMediaServerService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:Program
FilesGrisoftAVG Anti-Spyware 7.5guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:Program
FilesFichiers communsSoftwinBitDefender Scan Serverbdss.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON
CORPORATION - C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L.
- C:Program FilesFichiers communsSoftwinBitDefender Update
Servicelivesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSsystem32nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. -
C:Program FilesSoftwinBitDefender10vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:Program
FilesFichiers communsSoftwinBitDefender Communicatorxcommsvr.exe
O24 - Desktop Component 0: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/01/clip_image001.gif
O24 - Desktop Component 1: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/03/clip_image001.gif
O24 - Desktop Component 10: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/17/clip_image002.gif
O24 - Desktop Component 11: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/18/clip_image002.gif
O24 - Desktop Component 12: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/19/clip_image002.gif
O24 - Desktop Component 13: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/20/clip_image002.gif
O24 - Desktop Component 14: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/21/clip_image002.gif
O24 - Desktop Component 15: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/22/clip_image002.gif
O24 - Desktop Component 16: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/23/clip_image002.gif
O24 - Desktop Component 17: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/02/clip_image002.gif
O24 - Desktop Component 18: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/05/clip_image002.gif
O24 - Desktop Component 19: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/06/clip_image002.gif
O24 - Desktop Component 2: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/03/clip_image002.gif
O24 - Desktop Component 20: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/07/clip_image002.gif
O24 - Desktop Component 21: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/08/clip_image002.gif
O24 - Desktop Component 22: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/09/clip_image002.gif
O24 - Desktop Component 23: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/10/clip_image002.gif
O24 - Desktop Component 3: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/04/clip_image002.gif
O24 - Desktop Component 4: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/11/clip_image002.gif
O24 - Desktop Component 5: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/12/clip_image002.gif
O24 - Desktop Component 6: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/13/clip_image002.gif
O24 - Desktop Component 7: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/14/clip_image002.gif
O24 - Desktop Component 8: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/15/clip_image002.gif
O24 - Desktop Component 9: (no name) -
file:///C:/DOCUME~1/CHRIST~1/LOCALS~1/Temp/msohtml1/16/clip_image002.gif

--
End of file - 10849 bytes

Alors c'est grave docteur?


"Yetz" a écrit dans le message de groupe de
discussion :
bonsoir, Tout d'abbord merci a la communauté pour l'aide que vous apportez
à
tous si gracieusement.
J'aimerais vous soumettre un Pb concernant un virus détecté par mon
antivirus (Bit defender internet Security v10)

voici le rapport d'analyse de mon antivirus:

//-----------------------------------------------------------------
//
// ProduitBitDefender Internet Security v10
// Produit10.2
//
// Créé le: 09/11/2007 20:00:19
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:
D:
C:Program FilesSave
C:dotnetfx
C:DRV
C:NVIDIA
C:Program Filesffdshow
C:WINDOWS$hf_mig$
C:WINDOWS$MSI31Uninstall_KB893803v2$
Dossiers : 7987
Fichiers : 404055
Processus Mémoire analysés : 43
Archives : 9150
Fichiers enpaquetés : 23466
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 33
Temps d'analyse ::53:27
Fichiers/seconde :125

Statistiques Spywares

Registres analysés : 1679
Registres infectés : 0
Cookies analysés : 443
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 33174
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot






Avatar
Roger LEDIG
Bonjour

Tu peux le convertir en NTFS

XP est mieux a l'aise sur NTFS des fonctions marchent qui ne marchent pas
sur FAT32

Dans le menu démarrer et cliquer sur Exécuter et tapez CMD.

En mode commande, il faut taper : convert d: /fs:ntfs

le retour en FAT32 n'est possible qu'avec d'autres logiciels.

et ensuite supprimer recycled.

J'ai supprimer des choses en Fat a cause des métas donnés du NTFS qui sont
sur des documents.

Cordialement

Roger
Avatar
JF
*Bonjour Yetz* !
<news:

bonsoir, Tout d'abord merci a la communauté pour l'aide que vous apportez à
tous si gracieusement.
J'aimerais vous soumettre un Pb concernant un virus détecté par mon
antivirus (Bit defender internet Security v10)

Résumé:

D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Détecté:
Adware.Gamespyarcade.A
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Désinfection
impossible
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Déplacement
impossible

Vous pourrez ainsi remarquer qu'il n'a pas désinfecté ni déplacé le virus:
Pourquoi??


Un fichier ISO enu une image de CD.
L'exécutable signalé fait à priori partie de cette image.
Une image ISO peut être utilisée comme lecteur de CD virtuel.


Comme je suis tétu, je m'en vais de ce pas suivre le chemin spécifié pour
trouver manuellement le logiciel espion: et la surprise, pas de fichier nommé
"recycled"!!!
J'ouvre donc les paramétres pour afficher les dossiers cachés: sans
résultats.


Et les fichiers Systèmes ?
http://fspsa.free.fr/fichiers-systemes-caches.htm

Recycled est un dossier Système et Caché.
Recycled est la Corbeille pour les disques non-NTFS.
Sur une partition NTFS, le dossier a le nom Recycler et contient les
sous-Corbeilles de chaque utilisateur.




Il faut savoir que cette partition de mon DD me sert a mettre les dossiers
téléchargés par E m... (logiciel P2P) et qu'il est censé n'y avoir que sa!!
Ainsi lorsque jouvre cette partition sur mon poste de travail, seul
"incoming" s'y trouve, mais pas de traces de " recycled". pas moyen de
trouver non plus via la fonction recherche de l'explorateur.


C'est un moyen classique d'utiliser le dossier de la Corbeille du
disque pour cacher un fichier. En effet non-seulement recycler est
système et caché, mais il contient un fichier Desktop.ini destiné à lui
donner le comportement de la Corbeille du Bureau si l'utilisateur
arrive à l'explorer. Pour visualiser son contenu sans avoir à modifier
le desktop.ini en lignes de commandes, le plus simple est d'utiliser un
navigateur tier, par exemple www.explorerxp.com


Ici s'arrête ma maitrise en informatique...
Sinon pour le contexte je suis joueur en ligne et j'ai remarqué bcp de
latence en jeu (freeze, déco intempéstive) depuis quelques jours, et mon PC
ram qd je joue pas...je sais pas si sa a a voir mais bon, je préfére le
signaler...


Peut-être vérifier le DMA
http://fspsa.free.fr/problemes-irrecuperables.htm#restauration-dma
Une autre idée est de revenir à un point de restauration, puisque ça ne
fait que quelques jours que ce ralentissement a lieu.

Faire la désinfection en mode sans échec.
Supprimer d:recycled en appuyant sur la touche MAJ.
Recycled sera recréé à la première suppression d'un fichier du disque.

Nettoyer tous les dossiers temporaires
www.d2i.ch/pn/procedures/cure_de_jouvence.html

Utiliser msconfig et désactiver sous l'onglet démarrage ce qui n'a rien
à y faire :
Exécuter>msconfig

Un bon moyen de neutraliser la Corbeille d'un disque :
Une fois supprimé Recycled créer un fichier Recycled et le mettre en
"Lecture seule". Cela provoquera une erreur à chaque tentative.

Spybot devrait pouvoir faire le ménage, surtout en mode sans échec.
Mais refaire un scan ensuite en mode normal
www.gratilog.net/xoops/modules/mydownloads/viewcat.php?op=&cid$3
www.gratilog.net/xoops/modules/mydownloads/singlefile.php?cid$3&lidH7

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm

Avatar
Yetz
C ok sa y est ma partition D:/ est en NTFS. Comme JF me la demander, j'ai
modifié les dossiers est je vois ainsi apparaitre RECYCLER et Recycled....
vides! pas de traces de mon chti virus. enfin pas tout à fait: après le clic
droit et "propriétés", il y a 2 fichiers pour une taille de 85 octets que je
ne vois pas dedans, mais je pense que cela est normal vu que c'est la taille
de la corbeille sur C:/ . Mon Pb serait'il enfin résolu? Peut-etre le
CCleaner et l'analyse par AVG en mode sans echec de tout a l'heure...
J'éspère que mon Problème est désormais résolu.
Dernière question: pouvez vous me réexpliquer le role du desktop.ini SVP,
parce que je viens de le voir dans un fichier contenant des téléchargements
sur D:/ ...
Sinon merci a vous deux pour vos infos éclairées...et super vos liens JF.
Hop, direction mes favoris :)

Bonne nuit a vous et merci beaucoup


*Bonjour Yetz* !
<news:

bonsoir, Tout d'abord merci a la communauté pour l'aide que vous apportez à
tous si gracieusement.
J'aimerais vous soumettre un Pb concernant un virus détecté par mon
antivirus (Bit defender internet Security v10)

Résumé:

D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Détecté:
Adware.Gamespyarcade.A
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Désinfection
impossible
D:RecycledDd66.iso=>ArcadeInstallCMR4PC14c.EXE=>wise0379 Déplacement
impossible

Vous pourrez ainsi remarquer qu'il n'a pas désinfecté ni déplacé le virus:
Pourquoi??


Un fichier ISO enu une image de CD.
L'exécutable signalé fait à priori partie de cette image.
Une image ISO peut être utilisée comme lecteur de CD virtuel.


Comme je suis tétu, je m'en vais de ce pas suivre le chemin spécifié pour
trouver manuellement le logiciel espion: et la surprise, pas de fichier nommé
"recycled"!!!
J'ouvre donc les paramétres pour afficher les dossiers cachés: sans
résultats.


Et les fichiers Systèmes ?
http://fspsa.free.fr/fichiers-systemes-caches.htm

Recycled est un dossier Système et Caché.
Recycled est la Corbeille pour les disques non-NTFS.
Sur une partition NTFS, le dossier a le nom Recycler et contient les
sous-Corbeilles de chaque utilisateur.




Il faut savoir que cette partition de mon DD me sert a mettre les dossiers
téléchargés par E m... (logiciel P2P) et qu'il est censé n'y avoir que sa!!
Ainsi lorsque jouvre cette partition sur mon poste de travail, seul
"incoming" s'y trouve, mais pas de traces de " recycled". pas moyen de
trouver non plus via la fonction recherche de l'explorateur.


C'est un moyen classique d'utiliser le dossier de la Corbeille du
disque pour cacher un fichier. En effet non-seulement recycler est
système et caché, mais il contient un fichier Desktop.ini destiné à lui
donner le comportement de la Corbeille du Bureau si l'utilisateur
arrive à l'explorer. Pour visualiser son contenu sans avoir à modifier
le desktop.ini en lignes de commandes, le plus simple est d'utiliser un
navigateur tier, par exemple www.explorerxp.com


Ici s'arrête ma maitrise en informatique...
Sinon pour le contexte je suis joueur en ligne et j'ai remarqué bcp de
latence en jeu (freeze, déco intempéstive) depuis quelques jours, et mon PC
ram qd je joue pas...je sais pas si sa a a voir mais bon, je préfére le
signaler...


Peut-être vérifier le DMA
http://fspsa.free.fr/problemes-irrecuperables.htm#restauration-dma
Une autre idée est de revenir à un point de restauration, puisque ça ne
fait que quelques jours que ce ralentissement a lieu.

Faire la désinfection en mode sans échec.
Supprimer d:recycled en appuyant sur la touche MAJ.
Recycled sera recréé à la première suppression d'un fichier du disque.

Nettoyer tous les dossiers temporaires
www.d2i.ch/pn/procedures/cure_de_jouvence.html

Utiliser msconfig et désactiver sous l'onglet démarrage ce qui n'a rien
à y faire :
Exécuter>msconfig

Un bon moyen de neutraliser la Corbeille d'un disque :
Une fois supprimé Recycled créer un fichier Recycled et le mettre en
"Lecture seule". Cela provoquera une erreur à chaque tentative.

Spybot devrait pouvoir faire le ménage, surtout en mode sans échec.
Mais refaire un scan ensuite en mode normal
www.gratilog.net/xoops/modules/mydownloads/viewcat.php?op=&cid$3
www.gratilog.net/xoops/modules/mydownloads/singlefile.php?cid$3&lidH7

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm






Avatar
JF
*Bonjour Yetz* !
<news:

C ok sa y est ma partition D:/ est en NTFS. Comme JF me la demander, j'ai
modifié les dossiers est je vois ainsi apparaitre RECYCLER et Recycled....
vides! pas de traces de mon chti virus. enfin pas tout à fait: après le clic
droit et "propriétés", il y a 2 fichiers pour une taille de 85 octets que je
ne vois pas dedans, mais je pense que cela est normal vu que c'est la taille
de la corbeille sur C:/ .


Ce n'est pas très clair la façon dont tu visites ces dossiers.
Tu utilises Explorer ou ExplorerXP ?

Mais tu peux supprimer Recycled à présent que le volume est NTFS.


Mon Pb serait'il enfin résolu? Peut-etre le
CCleaner et l'analyse par AVG en mode sans echec de tout a l'heure...


Vider les temporaires était une très bonne idée.
AVG a dû te dire s'il avait trouvé des choses.
Il ne fait pas de rapport ?


J'éspère que mon Problème est désormais résolu.
Dernière question: pouvez vous me réexpliquer le role du desktop.ini SVP,
parce que je viens de le voir dans un fichier contenant des téléchargements
sur D:/ ...


Si tu fais une recherche, tu trouveras beaucoup de Desktop.ini
Les plus intéressants sont ceux des dossiers spéciaux comme Mes Images,
Ma Musique, Temporary Internet Files, Recycler, ...

Desktop.ini existe dès qu'il y a eu une
modification de la présentation d'un dossier
http://www.ofzenandcomputing.com/zanswers/797

Comment faire pour modifier vos paramètres d'affichage
de dossier ou pour personnaliser un dossier
http://support.microsoft.com/kb/812003/fr

Exemples d'utilisation pour personnaliser un dossier
www.d2i.ch/pn/procedures/tuning.html#dossier_image_arriereplan
http://a.vouillon.online.fr/faq-winxp.htm#180
www.ac-nancy-metz.fr/services/monxp/fichier_desktop.htm

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm

Avatar
Yetz
Bonjour.
J'utilise Explorer tout simplement pour vérifier le contenu de mes fichiers.
J'ai simplement suivi les conseils de votre lien
(http://fspsa.free.fr/fichiers-systemes-caches.htm ) et tout m'est apparu.
J'ai essayé de supprimer recycled, mais un message d'avertissement me dit
que desktop.ini va etre supprimer, et anssi de provoquer des Problèmes etc...
Je supprimes quand même?


*Bonjour Yetz* !
<news:

C ok sa y est ma partition D:/ est en NTFS. Comme JF me la demander, j'ai
modifié les dossiers est je vois ainsi apparaitre RECYCLER et Recycled....
vides! pas de traces de mon chti virus. enfin pas tout à fait: après le clic
droit et "propriétés", il y a 2 fichiers pour une taille de 85 octets que je
ne vois pas dedans, mais je pense que cela est normal vu que c'est la taille
de la corbeille sur C:/ .


Ce n'est pas très clair la façon dont tu visites ces dossiers.
Tu utilises Explorer ou ExplorerXP ?

Mais tu peux supprimer Recycled à présent que le volume est NTFS.


Mon Pb serait'il enfin résolu? Peut-etre le
CCleaner et l'analyse par AVG en mode sans echec de tout a l'heure...


Vider les temporaires était une très bonne idée.
AVG a dû te dire s'il avait trouvé des choses.
Il ne fait pas de rapport ?


J'éspère que mon Problème est désormais résolu.
Dernière question: pouvez vous me réexpliquer le role du desktop.ini SVP,
parce que je viens de le voir dans un fichier contenant des téléchargements
sur D:/ ...


Si tu fais une recherche, tu trouveras beaucoup de Desktop.ini
Les plus intéressants sont ceux des dossiers spéciaux comme Mes Images,
Ma Musique, Temporary Internet Files, Recycler, ...

Desktop.ini existe dès qu'il y a eu une
modification de la présentation d'un dossier
http://www.ofzenandcomputing.com/zanswers/797

Comment faire pour modifier vos paramètres d'affichage
de dossier ou pour personnaliser un dossier
http://support.microsoft.com/kb/812003/fr

Exemples d'utilisation pour personnaliser un dossier
www.d2i.ch/pn/procedures/tuning.html#dossier_image_arriereplan
http://a.vouillon.online.fr/faq-winxp.htm#180
www.ac-nancy-metz.fr/services/monxp/fichier_desktop.htm

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm






1 2