L'assistance informatique Gauloise
   Identification
 ::  Accueil  ::  Téléchargements  ::  Mon compte  ::  Le forum  ::  Identification  :: 
   
Fermer ce volet
Fermer ce bloc  Informations forums
Accueil
Mon compte


Les dix derniers sujets

 JOYEUX NOEL
 avec quelle messagerie on utilise cette adresse?
 [Contenu] FTP
 [Contenu] L'adresse MAC
 [Contenu] ARP
 [Contenu] DHCP
 [Contenu] DNS
 [Contenu] Le fichier lmhosts
 [Contenu] Le fichier hosts
 [Contenu] Nordnet

Les dix derniers sujets

 Free Words Association (Suite)
 le jeu "marabout-bout de ficelle"
 Comptons ensemble en image (Suite)
 Le jeu du qui veut...quoi! (Suite)
 Images insolites
 Ici simplement ....Bonjour ou Bonsoir
 JOYEUX NOEL
 Bonne année
 avec quelle messagerie on utilise cette adresse?
 insomniak 2 (22h00-7h00)

Les dix meilleurs posteurs

    barbarian  
  
 10850 messages


    paorolo  
  
 9545 messages


    louvedhiver  
  
 9144 messages


    Helger  
  
 3818 messages


    tartuffe  
  
 2263 messages


    sajenna  
  
 2128 messages


    Souridouce  
  
 2101 messages


    franky6907  
  
 1909 messages


    Freakazoid  
  
 1676 messages


    chamiaou  
  
 1099 messages

 
AssistInformatix :: Sujet - Trojans, spywares, virus, ... . - virus (peut etre)

 
 FAQFAQ     Rechercher Rechercher     Liste des Membres Liste des Membres    Groupes d'utilisateurs Groupes d'utilisateurs     S'enregistrer S'enregistrer  
  Profil Profil    Se connecter pour vérifier ses messages privés Se connecter pour vérifier ses messages privés    Connexion Connexion  

virus (peut etre)
Aller à la page Précédente  1, 2, 3, 4
 
Poster un nouveau sujet    Répondre au sujet     AssistInformatix Index du Forum-> Trojans, spywares, virus, ... .
Voir le sujet précédent :: Voir le sujet suivant 
Auteur Message
Hors ligne Helger


Empereur
<br>Empereur


Inscrit le: 27 Avril 2006
Messages : 3818
Localisation: fr
Niveau : 46
HP: 100 / 100  
 100%
MP: 3512/12672  
 27%
EXP: 214 / 224  
 95%
Message Posté le: Mer Juin 13     Sujet du message: Re : virus (peut etre) Répondre en citant

Hello.

Ouh là !
Euh, tu as effectué toutes les opérations en mode sans échec ?
(Sauf les scans en ligne, bien sûr.).

J'ai bien peur que non.
C'est bien les scans en ligne, mais dès lors que le fichier est en cours d'exécution, badaboum.

A te lire, icon1
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Hors ligne paorolo


Préfet de camp
<br>Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
HP: 100 / 100  
 100%
MP: 11790/11790  
 100%
EXP: 16 / 470  
 3%
Message Posté le: Mer Juin 13     Sujet du message: Re : virus (peut etre) Répondre en citant

voila tout est fait même ccleaner

voici le rapport

Pocket Killbox version 2.0.0.881
Running on Windows XP as shereetamaé(Administrator)
was started @ mercredi, juin 13, 2007, 10:36 PM

# 1 [Delete on Reboot]
Path = C:\Program Files\Netdisaster\netdisaster.dll


# 2 [Delete on Reboot]
Path = D:\divers telechargement\smiliesgeneralfree.exe


I Rebooted @ 10:39:14 PM
Killbox Closed(Exit) @ 10:39:20 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as shereetamaé(Administrator)
was started @ mercredi, juin 13, 2007, 10:45 PM
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Hors ligne paorolo


Préfet de camp
<br>Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
HP: 100 / 100  
 100%
MP: 11790/11790  
 100%
EXP: 16 / 470  
 3%
Message Posté le: Mer Juin 13     Sujet du message: Re: Re : virus (peut etre) Répondre en citant

Helger a écrit:
Hello.

Ouh là !
Euh, tu as effectué toutes les opérations en mode sans échec ?
(Sauf les scans en ligne, bien sûr.).

J'ai bien peur que non.
C'est bien les scans en ligne, mais dès lors que le fichier est en cours d'exécution, badaboum.

A te lire, icon1


oui j'ai suivi point par point ce que cedvet m'a demander

je peux refaire si tu veux , mais pas les scannes en lignes
j'y ai passée toute la soirée et la nuit
j'ai même refait un scan avec avast et il m'a trouvé 3 trojan win32....

paorolo a écrit:
re ,
hier j'ai desactivé avast pour les scans en ligne et puisje l'ai remis
mais j'ai ceci qui me dit que c'est pas activé

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Hors ligne Helger


Empereur
<br>Empereur


Inscrit le: 27 Avril 2006
Messages : 3818
Localisation: fr
Niveau : 46
HP: 100 / 100  
 100%
MP: 3512/12672  
 27%
EXP: 214 / 224  
 95%
Message Posté le: Mer Juin 13     Sujet du message: Re : virus (peut etre) Répondre en citant

Hello.

Repose un log HiJackThis, s'il te plait, à la suite de l'autre post.

icon1
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Hors ligne paorolo


Préfet de camp
<br>Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
HP: 100 / 100  
 100%
MP: 11790/11790  
 100%
EXP: 16 / 470  
 3%
Message Posté le: Jeu Juin 14     Sujet du message: Re: Re : virus (peut etre) Répondre en citant

Helger a écrit:
Hello.

Repose un log HiJackThis, s'il te plait, à la suite de l'autre post.

icon1


ok c'est fait ici http://www.assistinformatix.net/GoogleTap_SG_post_p_44599.html#44599

icon1
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Hors ligne paorolo


Préfet de camp
<br>Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
HP: 100 / 100  
 100%
MP: 11790/11790  
 100%
EXP: 16 / 470  
 3%
Message Posté le: Dim Juin 17     Sujet du message: Re : virus (peut etre) Répondre en citant

bonjour


bon voici le scan fait avec antivir



AntiVir PersonalEdition Classic
Report file date: samedi 16 juin 2007 21:46

Scanning for 827769 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: shereetamaé
Computer name: RIGOLUS

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21/05/2007 23:44:32
ANTIVIR2.VDF : 6.38.2.24 492032 Bytes 12/06/2007 23:44:32
ANTIVIR3.VDF : 6.39.0.22 133632 Bytes 15/06/2007 23:44:32
AVEWIN32.DLL : 7.4.0.32 2478592 Bytes 15/06/2007 23:44:33
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.12 360488 Bytes 15/06/2007 23:44:33
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 2/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 8/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: F:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: samedi 16 juin 2007 21:46

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'mdm.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'eEBSvc.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'StyleXPService.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
33 processes with 33 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '18' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\amand\Local Settings\Application Data\Mozilla\Firefox\Profiles\6twdxi07.default\Cache\2FDCFD7Bd01
[0] Archive type: RAR
--> charlie.exe
[DETECTION] Contains signature of the Windows virus W32/Hantaner
[INFO] The file was moved to '46b844fb.qua'!
C:\Documents and Settings\shereetamaé\Bureau\Raccourcis Bureau non utilisés\Nouveau dossier (3)\Crack-FFF.exe
[DETECTION] Contains suspicious code HEUR/Crypted
[INFO] The file was moved to '46d55b02.qua'!
C:\Documents and Settings\shereetamaé\Bureau\Raccourcis Bureau non utilisés\Nouveau dossier (3)\Crack-FFF.exe.BAK
[DETECTION] Contains suspicious code HEUR/Crypted
[INFO] The file was moved to '46d55b21.qua'!
C:\Documents and Settings\shereetamaé\Bureau\Raccourcis Bureau non utilisés\Nouveau dossier (3)\Paint[1][1].Shop.Pro.X.10.0.15224.FR_CRK-FFF.rar
[0] Archive type: RAR
--> Crack-FFF.exe
[DETECTION] Contains suspicious code HEUR/Crypted
[INFO] The file was moved to '46dd5b20.qua'!
C:\WINDOWS\system32\Macromed\Shockwave 8\Control.dll
[WARNING] The file could not be opened!
C:\WINDOWS\system32\Macromed\Shockwave 8\dirapi.dll
[WARNING] The file could not be opened!
C:\WINDOWS\system32\Macromed\Shockwave 8\iml32.dll
[WARNING] The file could not be opened!
C:\WINDOWS\system32\Macromed\Shockwave 8\Plugin.dll
[WARNING] The file could not be opened!
C:\WINDOWS\system32\Macromed\Shockwave 8\PluginPing.dll
[WARNING] The file could not be opened!
C:\WINDOWS\system32\Macromed\Shockwave 8\SwMenu.dll
[WARNING] The file could not be opened!
Begin scan in 'D:\'
D:\divers\MessengerSkinner\MessengerSkinner.exe
[DETECTION] Contains suspicious code HEUR/Malware
[INFO] The file was moved to '46e77c9f.qua'!
Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: dimanche 17 juin 2007 03:10
Used time: 5:23:44 min

The scan has been done completely.

13446 Scanning directories
566345 Files were scanned
5 viruses and/or unwanted programs were found
4 classified as suspicious:
0 files were deleted
0 files were repaired
5 files were moved to quarantine
0 files were renamed
7 Files cannot be scanned
566336 Files not concerned
10907 Archives were scanned
7 Warnings
10 Notes
0 Hidden objects were found
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Hors ligne Helger


Empereur
<br>Empereur


Inscrit le: 27 Avril 2006
Messages : 3818
Localisation: fr
Niveau : 46
HP: 100 / 100  
 100%
MP: 3512/12672  
 27%
EXP: 214 / 224  
 95%
Message Posté le: Lun Juin 18     Sujet du message: Re : virus (peut etre) Répondre en citant

Hello.

T1, des fois je suis long à la détente.
Messenger Plus ?
Ah, mais n'aurais-tu pas laisser le sponsor lors de l'installation ?
Car lui provoque ces cochonneries.

Alors tu le désinstalles, ,et tu refais toutes les manips que je t'ai mentionnées.
Et quand tu auras nettoyé ta machine, là tu pourras installer Messenger Plus en faisant attention à ne pas installer le sponsor.

;)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Hors ligne paorolo


Préfet de camp
<br>Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
HP: 100 / 100  
 100%
MP: 11790/11790  
 100%
EXP: 16 / 470  
 3%
Message Posté le: Jeu Juin 21     Sujet du message: Re : virus (peut etre) Répondre en citant

bonsoir helger

je dois tout refaire les scans en mode sans echec que j'ai deja fait? icon15

et je desinstaller seulement "messenger live plus" ou wlm ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Hors ligne Helger


Empereur
<br>Empereur


Inscrit le: 27 Avril 2006
Messages : 3818
Localisation: fr
Niveau : 46
HP: 100 / 100  
 100%
MP: 3512/12672  
 27%
EXP: 214 / 224  
 95%
Message Posté le: Jeu Juin 21     Sujet du message: Re : virus (peut etre) Répondre en citant

HEllo.

Simplement Messenger Plus.

Tiens nous au courant.

icon1
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Hors ligne paorolo


Préfet de camp
<br>Préfet de camp


Inscrit le: 21 Septembre 2006
Messages : 9545
Localisation: be
Niveau : 64
HP: 100 / 100  
 100%
MP: 11790/11790  
 100%
EXP: 16 / 470  
 3%
Message Posté le: Mar Juin 26     Sujet du message: Re : virus (peut etre) Répondre en citant

hello

j'avais oublié de mettre mes scans

en voila des tout frais de cette nuit icon1

Version - a-squared Free 3.0
Dernière mise à jour: 15/06/2007 2:11:27

Réglages Scan:

Objets: Mémoire, Traces, Cookies
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 26/06/2007 1:14:42


Scanné

Fichiers: 518
Traces: 119507
Cookies: 1
Processus: 13

Trouver

Fichiers: 0
Traces: 0
Cookies: 0
Processus: 0
Clés de Registre: 0

Fin du Scan: 26/06/2007 1:19:20
Temps du Scan: 0:04:38



Ad-Aware SE Build 1.06r1
Fichier journal créé le :mardi 26 juin 2007 0:28:48
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions :SE1R175 11.06.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC :0):7 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser mon fichier Hosts

Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques


26-06-2007 0:28:48 - L’analyse a démarré. (Mode accéléré)

Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 124
ThreadCreationTime : 25-06-2007 22:26:11
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 176
ThreadCreationTime : 25-06-2007 22:26:28
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 200
ThreadCreationTime : 25-06-2007 22:26:30
BasePriority : High


#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 244
ThreadCreationTime : 25-06-2007 22:26:35
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 256
ThreadCreationTime : 25-06-2007 22:26:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 404
ThreadCreationTime : 25-06-2007 22:26:44
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 476
ThreadCreationTime : 25-06-2007 22:26:47
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [msmpeng.exe]
FilePath : C:\Program Files\Windows Defender\
ProcessID : 520
ThreadCreationTime : 25-06-2007 22:26:49
BasePriority : Normal
FileVersion : 1.1.1593.0
ProductVersion : 1.1.1593.0
ProductName : Windows Defender
CompanyName : Microsoft Corporation
FileDescription : Service Executable
InternalName : MsMpEng.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : MsMpEng.exe

#:9 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 568
ThreadCreationTime : 25-06-2007 22:26:50
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 856
ThreadCreationTime : 25-06-2007 22:27:28
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE

#:11 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 1000
ThreadCreationTime : 25-06-2007 22:27:59
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

#:12 [photofiltre.exe]
FilePath : C:\Program Files\PhotoFiltre\
ProcessID : 1072
ThreadCreationTime : 25-06-2007 22:28:08
BasePriority : Normal
FileVersion : 6.2.5.0
ProductVersion : 6.2.5.0
ProductName : PhotoFiltre
CompanyName : Antonio Da Cruz
FileDescription : PhotoFiltre
InternalName : PhotoFiltre
LegalCopyright : Antonio Da Cruz
LegalTrademarks : PhotoFiltre
OriginalFilename : PhotoFiltre.exe

Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0



Analyse et examen approfondis des fichiers...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du disque pour C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0

Résultat de l’analyse du disque pour C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0

Résultat de l’analyse du disque pour C:\DOCUME~1\SHEREE~1\LOCALS~1\Temp\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse du fichier Hosts…...
Emplacement du fichier Hosts :"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse du fichier Hosts :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entrées analysées.
Nouv. obj. critiques :0
Objets détectés jusqu'à présent : 0



MRU List Objet reconnu !
Emplacement : : C:\Documents and Settings\shereetamaé\recent
Description : list of recently opened documents


MRU List Objet reconnu !
Emplacement : : S-1-5-21-1417001333-789336058-1708537768-1011\software\jasc\animation shop 3\fileopendialog
Description : list of recently opened files in jasc animation shop


MRU List Objet reconnu !
Emplacement : : S-1-5-21-1417001333-789336058-1708537768-1011\software\jasc\animation shop 3\recent file list
Description : list of recently used files in jasc animation shop


MRU List Objet reconnu !
Emplacement : : S-1-5-21-1417001333-789336058-1708537768-1011\software\jasc\animation shop 3\saveasdialog
Description : list of recently saved files in jasc animation shop


MRU List Objet reconnu !
Emplacement : : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw


MRU List Objet reconnu !
Emplacement : : S-1-5-21-1417001333-789336058-1708537768-1011\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened


MRU List Objet reconnu !
Emplacement : : S-1-5-21-1417001333-789336058-1708537768-1011\software\microsoft\windows media\wmsdk\general
Description : windows media sdk



Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 7

0:33:54 Analyse terminée

Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse :00:05:06.541
Objets analysés :93820
Objets identifiés :0
Objets ignorés :0
Nouv. obj. critiques :0




celui la ne m'a rien trouvé


_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:  
Poster un nouveau sujet     Répondre au sujet     AssistInformatix Index du Forum-> Trojans, spywares, virus, ... . Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3, 4
Page 4 sur 4

Sauter vers:   

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Chronicles phpBB2 theme by Jakob Persson (http://www.eddingschronicles.com).
PHP-Nuke Port by Tom Nitzschner © 2002 www.toms-home.com
Powered by phpBB © 2001 phpBB Group
Traduction par : phpBB-fr.com
Version 2.0.6 of PHP-Nuke Port by Tom Nitzschner © 2002 www.toms-home.com
Stone textures by Patty Herford.

Tous les logos et marques sont des Propriétés respectives. Les commentaires sont la propriété respective de ceux qui les postent, tout le reste © 2006 est personnel.
:: Chronicles phpbb2 style by Jakob Persson :: PHP-Nuke theme by www.nukemods.com :: Optimized for Maximus CMS by Piermin - Maximus Italia::
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license .
Copyright 2005 PHP-MaXiMuS .

[ Page générée en 0.3126 sec ] [ (PHP: 82% - SQL: 18%) ] [ Requêtes SQL: 79 ] [ 119 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS