9 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

[RESOLU] Dossier "Recycler"

 
n°437448
snlerouge
Honni soit qui mal y pense
Posté le 26-02-2007 à 12:36:03  profilanswer
 

Bonjour,  :hello:  
 
En essayant de détruire le fichier "Anniversaire.asx" et "dispacher.exe", j'ai vu proliférer un dossier dans tous mes disques : les dossiers "RECYCLER" et "system volume information"...
 
Destruction impossible, même sous DOS! (fichiers cachés).
 
 
 
http://img220.imageshack.us/img220/5450/recyclerpd3.jpg
 
Mon matériel : Pentium 4 à 2,00 mhz Ram 768  
OS : Xp pro pack 2
 
Comment faire? Merci d'avance. :??:  :sweat:


Message édité par snlerouge le 27-02-2007 à 16:04:39
n°437450
Guss
Optimisateur de tout
Posté le 26-02-2007 à 13:22:52  profilanswer
 

IL faut y accèdé en mode "sans echec sans support reseau"

n°437451
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 26-02-2007 à 13:24:53  profilanswer
 

Bonjour,
 
 
"Anniversaire.asx" est un virus bien connu ... Comment - par quels moyens - as-tu essayé de le détruire ?
 
 
 
Lancer Hijackthis :
 
Variante d’utilisation préconisée (©) par notre ami forumeur synthexe  :hello:  
 
 

  • Télécharge stp hijackthis (de Merijn) ici :  http://www.merijn.org/files/hijackthis.zip  
  • Dézippe le dans un dossier propre a lui (c'est important pour pouvoir avoir acces a des sauvegardes) comme par exemple : Mes Documents\hijackthis  
  • Renomme hijackthis.exe en aideonline.exe (certains malwares reconnaissent le nom hijackthis.exe)
  • Double clique sur hijackthis.exe (aideonline.exe)  
  • Clique sur Do a System Scan and Save a Log  
  • Le bloc-note s'ouvre affichant un rapport, copie/colle le ici.


 
Cela donnera des informations à Synthexe (entre autres) pour te préconiser une réparation ou te donner des instructions pour d'autres systèmes d'analyse.
 
 
 


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°437459
snlerouge
Honni soit qui mal y pense
Posté le 26-02-2007 à 14:14:05  profilanswer
 

En lisant Synthexe justement...
 
http://forum.aideonline.com/aideon [...] 6071-1.htm
 
J'envoie tout de suite le rapport.
 
 :hello:

Message cité 2 fois
Message édité par snlerouge le 26-02-2007 à 14:15:16
n°437460
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 26-02-2007 à 14:17:28  profilanswer
 

snlerouge a écrit :

En lisant Synthexe justement...
 


 
 
Bonne lecture que les écrits de ce monsieur ! Oh, bien sûr, il n'y y a pas beaucoup de sexe, mais bon ...  [:laripette:8]


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°437461
snlerouge
Honni soit qui mal y pense
Posté le 26-02-2007 à 14:18:25  profilanswer
 

snlerouge a écrit :

En lisant Synthexe justement...
 
http://forum.aideonline.com/aideon [...] 6071-1.htm
 
J'envoie tout de suite le rapport.
 
 :hello:


 
 
Logfile of HijackThis v1.99.1
Scan saved at 14:22:23, on 26/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Sagem Photo Easy\AzAgent.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LiveUpdate\LiveUpdate.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\ba\HijackThis.exe
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AzAgent] "C:\Program Files\Sagem Photo Easy\AzAgent.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [BTCLiveUpdate] "C:\Program Files\LiveUpdate\LiveUpdate.exe" /autostart
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolb [...] oolbar.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B26ED02-9EC3-4B3F-B485-A4016EA8393A}: NameServer = 84.103.237.140 86.64.145.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{2B26ED02-9EC3-4B3F-B485-A4016EA8393A}: NameServer = 84.103.237.140 86.64.145.140
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
O20 - Winlogon Notify: Telephony - C:\WINDOWS\system32\f6l02g3mg6.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Windows Update Manager (UpdateManager) - Unknown owner - C:\WINDOWS\update\updmgr.exe (file missing)
O23 - Service: Windows Update Service (UpdateSvc) - Unknown owner - C:\WINDOWS\update\wuauclt.exe (file missing)
 
Voili...
 
 

n°437462
zedzed
Posté le 26-02-2007 à 14:21:41  profilanswer
 

bonjour
 
se sont des fichiers protégés du systême, il ne faut pas les supprimer mais les vider (pour recycler uniquement).
 
le repertoire RECYLCER par exemple contient la corbeille de ton systeme, virtuellement tu as une corbeille sur chaque disque, lorsque tu vides ta corbeille du bureau cela vide en même temps les autres.
 
!! vider ce qu'il y a dans le repertoire \recycler\corbeille et non pas le dossier corbeille
 
même principe avec le system volume information, si tu veux tout de même accéder :
http://support.microsoft.com/kb/309531/fr
 
mais si modif il doit y avoir et problème => réinstallation OS
 
bye

Message cité 1 fois
Message édité par zedzed le 26-02-2007 à 14:22:58

---------------
[:zedzed:7]
n°437463
zedzed
Posté le 26-02-2007 à 14:23:51  profilanswer
 

pour analyser ton log :
 
http://www.hijackthis.de/fr


---------------
[:zedzed:7]
n°437464
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 26-02-2007 à 14:25:31  profilanswer
 


A part un programme supposé "méchant" il n'y a rien de bien particulier dans l'analyse mais attends la venue de Synthexe  :jap:  
 
 
Aucun pare-feu actif n'a été trouvé sur votre système ou le pare-feu que vous utilisez nous est inconnu. Si vous n'utilisez pas de pare-feu vous devriez en télécharger un
 
 
D'après Hijackthis. Est-ce exact ?


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°437467
snlerouge
Honni soit qui mal y pense
Posté le 26-02-2007 à 14:31:51  profilanswer
 

Tout d'abord merci pour vos réponse rapides...
 
J'ai AVG et Avast en mode résident...J'avais enlevé "Zonealarm" qui me verrouillait trop.
 
Le pare-feu de windows est désactivé.
 
Cordialement.

n°437468
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 26-02-2007 à 14:32:54  profilanswer
 

Conseils de l'ami synthexe :
 
 
Tu DOIS ABSOLUMENT installer un FIREWALL, en voila 4, gratuits et performants :  
Tu as par exemple zone alarm, parefeu gratuit et performant :  

Tu as aussi Kerio Personnal Firewall très bon et gratuit aussi :  

Jetico, que je n'ai pas testé mais dont j'ai eu de très bons échos :

Outpost


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°437469
snlerouge
Honni soit qui mal y pense
Posté le 26-02-2007 à 14:41:05  profilanswer
 

zedzed a écrit :

bonjour
 
se sont des fichiers protégés du systême, il ne faut pas les supprimer mais les vider (pour recycler uniquement).
 
le repertoire RECYLCER par exemple contient la corbeille de ton systeme, virtuellement tu as une corbeille sur chaque disque, lorsque tu vides ta corbeille du bureau cela vide en même temps les autres.
 
!! vider ce qu'il y a dans le repertoire \recycler\corbeille et non pas le dossier corbeille
 
même principe avec le system volume information, si tu veux tout de même accéder :
http://support.microsoft.com/kb/309531/fr
 
mais si modif il doit y avoir et problème => réinstallation OS
 
bye


 
Aaarg! j'ai compris... :D  
 
Effectivement, dans poste de travail-> Outil-> Option de dossiers-> Affichage etc...
 
J'avais respecté la procédure de Synthexe.  :ange:  
Bon, je fais le nécessaire...
 
Merci à tous.  :jap:  
 
PS : Je suis ton conseil Laripette...Merci pour les liens. :jap:  
 
 

n°437470
snlerouge
Honni soit qui mal y pense
Posté le 26-02-2007 à 15:05:56  profilanswer
 

Comment met-on [RESOLU] ? pour ce dossier.


Message édité par snlerouge le 26-02-2007 à 15:08:00
n°437471
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 26-02-2007 à 15:09:06  profilanswer
 


===> Démonstration  ;)


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°437476
synthexe
Anti-Malware Power
Posté le 26-02-2007 à 15:41:43  profilanswer
 

Bonjour a tous ;)
 


NE FAITES PAS CONFIANCE AUX ROBOTS D'ANALYSE EN LIGNE, ILS NE SONT PAS A JOUR !!
Des dires meme de Ruby, modérateur sur hijackthis.de
 
Bonne journée ;)

n°437485
Guss
Optimisateur de tout
Posté le 26-02-2007 à 16:52:55  profilanswer
 

snlerouge a écrit :

Tout d'abord merci pour vos réponse rapides...
 
J'ai AVG et Avast en mode résident...J'avais enlevé "Zonealarm" qui me verrouillait trop.
 
Le pare-feu de windows est désactivé.
 
Cordialement.


 
AVG et Avast, il y en a pas un en trop, non?
 
Et avast à peut être des fontions de firewall mais elle ne sont qu'une protection qui n'est pas suffisante sans un autre firewall.
 
Au miminum active celui de windows tu aura déjà moins de problèmes et verifie des exceptions qui sont autorisé puisque tu as apparement eu quelque soucis d'infection.
Les virus peuvent modifier la confiiguration de firewall une fois qu'ils sont sur ton PC.

n°437487
zedzed
Posté le 26-02-2007 à 18:16:49  profilanswer
 

synthexe a écrit :

Bonjour a tous ;)
 
 
NE FAITES PAS CONFIANCE AUX ROBOTS D'ANALYSE EN LIGNE, ILS NE SONT PAS A JOUR !!
Des dires meme de Ruby, modérateur sur hijackthis.de
 
Bonne journée ;)


 
peut être mais ils mettent sur la voie


---------------
[:zedzed:7]
n°437488
zedzed
Posté le 26-02-2007 à 18:18:31  profilanswer
 

snlerouge pour le firewall si tu as un routeur adsl style livebox, 9 box , machinbox .... regardes si tu as activé le firewall ça aidera déjà pas mal.


---------------
[:zedzed:7]
n°437502
synthexe
Anti-Malware Power
Posté le 26-02-2007 à 19:40:21  profilanswer
 

Les routeurs, par défaut, ne bloque que les entrées ... comme le parefeu d'XP ... ;)

n°437504
zedzed
Posté le 26-02-2007 à 19:44:33  profilanswer
 

synthexe a écrit :

Les routeurs, par défaut, ne bloque que les entrées ... comme le parefeu d'XP ... ;)


 
;) :jap:
 
mais il rempli bien son rôle , certes un complément soft est mieux


---------------
[:zedzed:7]
n°437574
snlerouge
Honni soit qui mal y pense
Posté le 27-02-2007 à 16:03:49  profilanswer
 

zedzed a écrit :

snlerouge pour le firewall si tu as un routeur adsl style livebox, 9 box , machinbox .... regardes si tu as activé le firewall ça aidera déjà pas mal.


 
Non Zedzed, comme modem j'ai une carte PCI...Pas chère et jamais de problème.
 
Sur les conseils de Laripette, j'ai mis le firewall "KERIO".
 
Cordialement.  :hello:    
 

n°437575
zedzed
Posté le 27-02-2007 à 16:09:53  profilanswer
 

ok ;)
 
ps: pense à mettre ton profil à jour : config matos ;)
 
:hello:


---------------
[:zedzed:7]

Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones