Votre question

C:\windows\system32\system32\windows32s

Tags :
  • Mise à jour
  • Sécurité
Dernière réponse : dans Sécurité et virus
27 Janvier 2009 04:25:09

Bonjour,


Cv les amis, je trouve pas d'ou commencer, je demande votre aide à mon problème, ci un fichier system sous Windows vista basic originale installé
sur un pc portable "COMPAQ" ce fichier qui peut êtres perdu de mon system je suis pas sure car je suis pas fort sur le domaine, bon je vais donner
un peux de détails afin de savoir le problème et de me donner la solution svp:

hier vers minuit, j'ai décidé d'activer les mises à jour du Windows de mon portable on le laissant connecter sur internet via wifi pendant toute la nuit
et on même temps faire son nettoyage des fichier temporaires, cookies,,,,,,,,,,,,par " Advanced Vista Optimizer 2008 " en vue de trouver tout on ordre
le matin et se débarrasser de ces fichiers gênant et l'effacer du corbeille, mais le matin quand je me suis réveillé , je me suis surpris d'une écran noir
affiché sur la quelle deux fenètres l'une petite à gauche on haut écrit dans elle comme ce ci:

Paramètres personnalisés
Définition des paramètres personnalisés pour :
C:\Windows\system32\system32\windows32s

Et dans l’autre fenètre qui se situe au centre dans la quelle affichées les programme avec les quelles je puisse ouvrir ce fichier, d’après ce qui dis mon
system et y’a aussi dans cette boites parcourir un programme ou ok ou annuler, moi je clic sur annuler alors là le bureau s’ouvre mais j’ai constaté
la croix rouge de sécurité qui m’envoyais au centre de sécurité qui est devenu inactif, je ’essaye de l’activer mais ca marche pas toujours inactif ,je
trouve pas aussi mon anti virus nod 32 qui devenu invisible même quand je clic dessus dans programme ,il est devenu lui aussi inactif et invisible et
Windows aussi le bloque lors de démarrage du pc écrit comme alerte dans la barre de notification:

Windows à bloqué certains programmes : nod 32.exe et winxp

Je vous rappelle les amis que " Advanced Vista Optimiser 2008 " à fait son boulot CAD : à chercher les fichiers temporaires, cookies,,,,,,,,, il les a
stocké dans la corbeille et aussi les mises à jour de Windows ont était installées ,ils sont d’une total de 20 mises à jour comme suit :

CXT - Network - HDAUDIO Soft Data Fax Modem with SmartCP 22/‎01/‎2009 11:39 Réussite
Hewlett-Packard - Input - HP Quick Launch Buttons 22/‎01/‎2009 11:37 Réussite
Complément Office Live 22/‎01/‎2009 11:37 Réussite
Mises à jour pour l'aide de Microsoft Office Excel 2007 (KB957242) ‎22/‎01/‎2009 11:02 Réussite
Suite Microsoft Office 2007 Service Pack 1 (SP1) 22/‎01/‎2009 11:02 Réussite
Mise à jour pour Microsoft Office Outlook 2007 (KB952142) 22/‎01/‎2009 10:55 Réussite
Mise à jour de sécurité pour Microsoft Office System 2007 (KB958439) 22/‎01/‎2009 03:13 Réussite
Mise à jour de sécurité pour Microsoft Office Excel 2007 (KB958437) 22/‎01/‎2009 03:12 Réussite
Mise à jour pour Office 2007 (KB934391) 22/‎01/‎2009 03:11 Réussite
Mise à jour de sécurité pour Microsoft Office System 2007 (KB954326) 22/‎01/‎2009 03:10 Réussite
Mise à jour de sécurité pour Microsoft Office Word 2007 (KB956358) 22/‎01/‎2009 03:09 Réussite
Mise à jour pour le filtre de courrier indésirable de Microsoft Office Outlook 2007 (KB959141)
‎ 22/‎01/‎2009 03:08 Réussite
Mise à jour de sécurité pour Microsoft Office System 2007 (KB951944) 22/‎01/‎2009 03:07 Réussite
Mise à jour de sécurité pour Microsoft Office 2007 (KB951550) 22/‎01/‎2009 03:06 Réussite
Mise à jour de sécurité pour Microsoft Office PowerPoint 2007 (KB951338) 22/‎01/‎2009 03:05
Réussite
Mises à jour pour l'aide de Microsoft Office Outlook 2007 (KB957246) 22/‎01/‎2009 03:03 Réussite
Mise à jour de sécurité pour Microsoft Office System 2007 (KB956828) 22/‎01/‎2009 03:03 Réussite
Definition Update for Windows Defender - KB915597 (Definition 1.49.2195.0) 22/‎01/‎2009 02:32
Réussite

Rappelons aussi les amis que face à ce problème j’ai commencé à désinstaller ces mises à jour alors j’ai déjà désinstallé 2 mises à jour qui figurent
pas sur cette liste et j’ai arrêté de rien toucher jusqu'à savoir votre avis et les démarches à suivre contre ce problème et concernant les fichiers qui
les a nettoyés " Advanced vista optimiser 2008" je les ai pas effacés du corbeille je les ai restaurés
afin de les retourner à leur place en vue que le system démarre comme avant mais le problème toujours existe : le fichier system32 s’affiche à
chaque démarrage du pc et à son démarrage j’ai le centre du sécurité inactif et aussi mon anti virus lui aussi disparu du tous,

je veux rien toucher
sans votre aide les amis j’espère que mon pc démarrera comme avant sans riens changer ,supprimer ou formater

et enfin je ne peux dire que j’ai trop écrit et un peux lord sur vous ,je m’excuse les amis, je compte sur votre aide et mille merci d’avance.
J’ajoute aussi les amis que j’ai une partition D réservé au system sa capacité 2,24GO sur 6,34 GO écrit sur elle : RECOVERY lorce que je l’ouvre m’écrit :

Partition de réinstallation
AVERTISSEMENT!
Cette zone de votre disc dur contient des fichiers servent
à la réinstallation de votre système


et aussi une question : est ce q’ un cd de windows vista peux corriger le problème CAD récupérer ce fichier à partir la mise à niveaux de windows
vista rappelons que ci pas le même cd qui est déjà installer sur mon pc et aussi est ce les maj qui sont la cause de cette instabilité de mon systeme
ou " Advanced vista optimiser 2008" ou d'autre programme que j'ai installer just avant cette incendie comme: adsl tv, perffect ininstal,,,,,,

Les amis je suis perdu je compte sur vous et encors une autre fois merci……..

Configuration:
Windows Vista Edition Familliale Basic 32 bits original
Internet Explorer 7.0
Hewlett-Packard "COMPAQ"
Proc : Intel (R) Celeron (R) CPU 54O @ 1,86 GHz
Mémoire : 1014 MO
Disc Dur : 80 GO

Autres pages sur : windows system32 system32 windows32s

27 Janvier 2009 10:02:03

tu es sous vista cest ça?
alors à quoi sert l'exécutable "winXP"??
m
0
l
27 Janvier 2009 12:49:26

bjr mon ami,

Je te remercie pour ton importance,

mais ci tu m'explique un peu, parce que je connais pas grande choses sur ces trucs là,

ci koi le "winXP"?? et sert à koi?

svp orientez-moi et expliquez-moi les trucs et les démarches à suivre

et merci les amis.
m
0
l
27 Janvier 2009 13:36:31

vous avez mentionné ceci;:
"Windows à bloqué certains programmes : nod32.exe et winxp"
c'est pourquoi j'ai demandé à quoi vous servait WinXP si vous êtes sur Vista.

m
0
l
29 Janvier 2009 14:19:30

bjr mon ami,

vraiment je sais pas grande chose, c'est ce que je sais, c'est q'il m'affiche ce méssage lors de l'apparraition du bureau,

la question n'est pas là mon cher, mais comment résoudre ce problème on generale, j'ai toujours le message: C:\Windows\system32\sysetm32
\windows32s au démarrage du pc, lors de l'apparraition du bureau mon nod32 est inactif ,introuvable et bloqué dans la barre de notification +
bloquage winxp + excuter marche plus pour: msconfig, regedit,,,,,,,,,,,,,, + mon centre de securité aussi inactif, ci ca mes gros problèmes,
vraiment je sais comment faire face,

j'attend toujours votre aide .
m
0
l
29 Janvier 2009 18:34:12

télécharge ANTIVIR,mets-leà jour et scanne le pc pour voir ce que ça donne.
ensuite télécharges MalwareByte's Anti-Malware. installes, fais la mise à jour et lances le scan complet
m
0
l
30 Janvier 2009 16:21:41

ok mon ami ,

je vais le faire thanks,,,,
m
0
l
30 Janvier 2009 16:44:06

mon ami ,

je pense que c'est pas un manque de fichier, mais c'est que je suis touché par tas de type de trojons, scan par Dr Web

alors vista sert à rien ce que je vois : y'a bitdefender, pare-feu, uddate ,,,,,,,,,,tous sécurisé, mais y'a just du bla bla

ok mon ami:

je me bat avec, c'est persistant , je vais éssayer ta méthode mon ami a+
m
0
l
30 Janvier 2009 18:30:57

bitdefender, norton, avast ou tout ce qui est livré avec le pc lors de l'achat sont à éviter.

sans pub, je conseille à tous ANTIVIR, SPYBOT ET MALWARE'S BYTE ANTIMALWARE
m
0
l
30 Janvier 2009 18:46:06

ok mon ami,

j'ai telecharger antivir en virsion gratuit, je l'y installer mais sur mon pc ca marche
pas ,voulais pas demarrer , j'apuis sur l'icon d'excution, ca marche pas, hier j'ai
étable un scan pas Dr Web ,si tu veut que je t'envoya le rapport ,ok ,mais comment je vais faire, j'ai doute aussi à propos parce que ci trop volumineux ,je sais pas porkoi ,ci peut etre j'avais mon pc plein de donnée, il fait 117 MO seulement un rapport de scan en format bloc-notes, maintenant je fais un scan via internet par Ponda Active Scan 2.0, il m'à donnée mnt en 16% de scan 8 fichier infectées
m
0
l
30 Janvier 2009 19:06:05

une question aussi mon ami ,j'avais mon pc trop plein de données : programmes, logiciels, des magazines on format pdf ,,,,,,,je veux les graver sur dvd afin de
réduire le voulume, et pour rendre le scan un peu rapid, parce chez moi avec DR
web ca resté plus que 1O H,

la question ci je fais graver ces données sur dvd, ils
resteront contaminer, cad quand je veux les installer ou les voir à nouveau, je
risquais d'etres contaminer à nouveau ?

m
0
l
30 Janvier 2009 19:47:27

il n'est pas nécessaire de graver ces fichiers pour accélérer le scan. ton pc a ralenti à cause des virus et autres malwares que tu as.

un bon scan se fait en mode sans echec. tu dois redémarrer, et lancer antivir en mode sans échec, et s'il ne se lance pas, alors lances MALWARE'BYTES ANTIMALWARE.


N'utilises rien d'autre. les scans que tu fais,ce n'est pas ce que je t'ai proposé.j'ai bien dit ANTIVIR ET MALWARE'Bytes ANTIMALWARE en mode sans échec,après les avoir mis à jour en mode normal.
m
0
l
31 Janvier 2009 16:56:42

bjr mon ami ,

comme tu m'a dis dit, j'ai voulu installer antivir mais ca pas marché à la fin de son
installation, il me propose la mise à jour je clic sur oui mais rien ce passe ,comme
aussi sur son icon d'excution ,

cancernat Malware'Bytes, je l'ai installer et c a marché aussi pour sa mise à jour,

alors, j'ai passé on mode sans echéc, j'ai lancé Malware'Bytes il m'as trouvé 131
bestioles comme suit d'après son rapport:


Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1709
Windows 6.0.6000

30/01/2009 20:24:54
mbam-log-2009-01-30 (20-24-54).txt

Type de recherche: Examen rapide
Eléments examinés: 50534
Temps écoulé: 3 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 128
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{6deee498-08cc-43f0-bca0-dbb5a25c9501} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{84c94803-b5ec-4491-b2be-7b113e013b77} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c80b7ff6-ce60-4079-935e-520c045c30a6} (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoRun.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwProxy.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avgcc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avginet.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avgw.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32kui.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ANTI-TROJAN.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCONSOL.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVP32.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVPCC.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVPM.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BLACKD.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BLACKICE.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CLEANER.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CLEANER3.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FRW.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IAMAPP.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IAMSERV.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ICLOAD95.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ICLOADNT.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ICMON.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ICSUPP95.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ICSUPPNT.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IFACE.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Iparmor.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAV32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVPFW.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVSrvXP.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVwsc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\LOCKDOWN2000.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MOOLIVE.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Navapsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Navapw32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navw32.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PAVSCHED.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PFW.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RAVmon.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SPHINX.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TCA.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VSECOMR.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VSHWIN32.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VSSTAT.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WEBSCANX.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ZONEALARM.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_AVP32.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_AVPCC.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_AVPM.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AntiArp.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avgrssvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.com (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVStart.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KMailMon.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPFWSvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatch.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmsk.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32krn.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavStub.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RfwMain.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwsrv.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\runiep.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojanDetector.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Trojanwall.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojDie.kxp (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safebox.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDoctor.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safeboxTray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kissvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwstub.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\icesword.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ArSwp.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPTray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AST.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2FREE.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2SERVICE.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVGAS.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVGNT.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVGUARD.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSCAN.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdagent.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EKRN.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FPAVSERVER.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FPROTTRAY.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GUARD.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MCAGENT.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MCSHIELD.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MCVSESCN.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PAVFNSVR.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PAVSRV51.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PSCTRLS.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PSIMSVC.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavService.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SCHED.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SHSTAT.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TPSRV.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsserv.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WEBPROXY.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwadins.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwebscd.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwebupw.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GFUpd.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GuardField.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spiderml.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spidernt.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spiderui.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spml_set.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rescue32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPC32.exe (Security.Hijack) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Windows\System32\system32 (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Windows\System32\system32\logg.dat (Trojan.Agent) -> Quarantined and deleted successfully.

lorce que j'ai redémarré mon pc on mode normale, j'ai constaté que mon pc à soulager un peu, à son démmarrage: disparaission du notification: C:\windows\system32\system32\windows32s - Systèmes. à l'affichage du bureau: récuperation des taches vitales comme: excuter, le gestionnaire des taches, l'apparaission du mon nod32 v2,7 avec sa mise à jour et de son activité,

mais tous les choses s'arrêttent là car j'ai constaté la résistance et la propagation des ses bistioles d'après autres scan je trouve les mêmes insectes et aussi toujours mon centre de sécurité et inactif, j'arrive pas à faire les mises à jour de windows, il me dis windows à renconter un problème inconnu,

A propos mon nod 32 2,7 je vois même avec sa mise à jour, il arrive pas de se débarasser de ses insectes comme mnt : il me cite dans son module
de protection "AMON": 88 fichiers infectés et sauf 8 fichiers netoyés et aussi il n'arrêtte pas de me réclamer un certains trojons:
"Win32/Bifrose.NFK cheval de Troie" comme suite dans son rapport:

Date et heure Module Objet Nom Menace Action Utilisateur Info
31/01/2009 00:13:38 AMON fichier C:\Windows\MSASCui.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe.
31/01/2009 00:12:07 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe.
31/01/2009 00:08:25 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\Explorer.EXE.
30/01/2009 23:39:51 AMON fichier C:\Users\compaq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4ZMHWDT6\server10[5].exe Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Windows\system32\winxp.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:39:51 IMON fichier http://h1.ripway.com/mli699/server10.exe Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - connexion terminée COMPAQ\compaq
30/01/2009 23:39:06 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-8B37C719.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:39:06 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-8A9FB0FB.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:39:05 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-8A661297.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:39:05 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-8A130A5E.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:39:03 AMON fichier C:\Windows\MSASCui.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\winxp.exe.
30/01/2009 23:38:54 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-813682EE.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:38:54 AMON fichier C:\Windows\MSASCui.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\winxp.exe.
30/01/2009 23:38:30 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-6BAC751B.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:38:29 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-6B8DA9F9.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:38:29 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-6B4EC9E3.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:38:29 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-6B160E59.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:38:29 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-6AE3769F.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:38:29 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-6AD8A624.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:38:28 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-6ACD55DC.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:38:26 AMON fichier C:\Windows\MSASCui.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\winxp.exe.
30/01/2009 23:37:47 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-46E8CAED.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:46 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-465DF8B3.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:44 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-44FCD0C2.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:44 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-448FA3EE.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:42 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-4278AD47.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:41 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-4258A1EE.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:33 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-3B248603.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:32 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-3B184BA9.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:28 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-378BF922.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:37:28 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000001-377F9B26.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:36:14 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000000-F8A1E887.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:36:14 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000000-F865539C.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:36:10 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000000-F3CBECC8.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:36:09 AMON fichier C:\ProgramData\Avira\AntiVir PersonalEdition Classic\TEMP\AVGUARD_4988bd7e\00000000-F3C1A5B4.av$ Win32/Bifrose.NFK cheval de Troie mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
30/01/2009 23:04:59 AMON fichier C:\WINDOWS\MSASCUI.EXE Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier.
30/01/2009 23:03:57 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\Explorer.EXE.
30/01/2009 22:51:02 AMON fichier C:\WINDOWS\MSASCUI.EXE Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\winxp.exe.
30/01/2009 22:14:10 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\msconfig.exe.
30/01/2009 22:10:16 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\msconfig.exe.
30/01/2009 22:09:18 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\msconfig.exe.
30/01/2009 21:48:50 AMON fichier C:\WINDOWS\MSASCUI.EXE Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier.
30/01/2009 21:43:05 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\System32\svchost.exe.
30/01/2009 21:43:04 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\System32\svchost.exe.
30/01/2009 21:43:04 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\System32\svchost.exe.
30/01/2009 21:42:50 AMON fichier C:\Users\compaq\AppData\Roaming\system\win32.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Program Files\Windows Defender\MSASCui.exe.
30/01/2009 21:32:49 AMON fichier C:\WINDOWS\MSASCUI.EXE Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier.
30/01/2009 21:30:16 AMON fichier C:\Windows\MSASCui.exe Win32/Bifrose.NFK cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\System32\svchost.exe.
21/01/2009 10:15:23 IMON fichier http://down-videos.idoo.com/video_wfNSi4aE1bM.scr NewHeur_PE virus probablement inconnu COMPAQ\compaq
18/01/2009 00:32:51 AMON fichier F:\AutoRun.inf INF/Autorun.gen cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\Explorer.EXE.
18/01/2009 00:32:50 AMON fichier F:\Autorun.inf INF/Autorun.gen cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\svchost.exe.
18/01/2009 00:12:49 AMON fichier F:\AutoRun.inf INF/Autorun.gen cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\Explorer.EXE.
18/01/2009 00:12:48 AMON fichier F:\AutoRun.inf INF/Autorun.gen cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\Explorer.EXE.
18/01/2009 00:12:48 AMON fichier F:\Autorun.inf INF/Autorun.gen cheval de Troie erreur durant nettoyage - opération indisponible pour ce type d'objet AUTORITE NT\SYSTEM Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\Windows\system32\svchost.exe.
02/01/2009 00:29:55 AMON fichier C:\Program Files\MyWay\myBar\1.bin\NPMYWAY.DLL Win32/Adware.MyWaySpeed application mis en Quarantaine - supprimé - erreur durant nettoyage - opération indisponible pour ce type d'objet COMPAQ\compaq Un évènement s'est produit sur un nouveau fichier créé par l'application: C:\Users\compaq\AppData\Local\Temp\nst14BC.tmp\MyWaySetup.exe. Le fichier a été déplacé en Quarantaine. Vous pouvez fermer cette fenêtre.
01/01/2009 17:32:34 DMON archive C:\Users\compaq\Documents\Mes fichiers reçus\photo.zip une variante de Win32/Kryptik.AK cheval de Troie mis en Quarantaine - supprimé COMPAQ\compaq


mon ami, ses bistioles résistent trop sur mon pc et je me vois incappable seule de l éradiquer, j'éspère le faire avec votre aide car ils
n'arrêttent pas de dévorer mes donnés, mes fichiers et de ruiner mon system, j'attend toujours votre intervention.
m
0
l
31 Janvier 2009 17:52:23

à la fin du scan, as-tu cliqué pour supprimer toutes ces saletés? car il faut le faire pour les voir partir.
lances aussi antivir.
à la fin, reviens en mode normal et installes et lances HIJACKTHIS pour qu'on vérifie le rapport d'analyse.
http://www.infos-du-net.com/telecharger/HijackThis,0301...

ce sujet devrait être déplacé vers la section SÉCURITÉ ET VIRUS ils sont plus calés la-bàs pour t'aider.



m
0
l
31 Janvier 2009 18:17:02

oui j'ai cliqué sur supremer à la fin du scan et meme voir leur processus de
supression, ca on scan rapide, après ce sacn directement j'ai établie un scan
complet dont le quel il m'a just trouver seulement 2 infectations,

mais lorce que j'ai
retourner sur mode normale et rester quelque instant prèsque 2h et se connectant sur web ,après j'ai retourner en mode sans échec, j'ai établie un nouveau scan avec Malware'Bytes il m'à donnée 125 infectation mais ca ci hier
m
0
l
31 Janvier 2009 20:24:16

ok, mon ami
m
0
l
31 Janvier 2009 20:27:53

je remercier: bilox2000

pour les efforts et son aide
m
0
l
31 Janvier 2009 20:44:44

j'attend toujours votre aide les amis

que dois-je faire? les trucs et les étapes à suivre pour éradiquer ses insectes qui arrêttent pas à dévorer mes fichiers, mes données et ruiner mon system,
m
0
l
31 Janvier 2009 21:25:26

pour Malware'Bytes je pourrais le relancer, mais cancearnant antivir, ci déja télecharger sur mon pc, mais le problème ci que j'ai déja nod32
2,7 installer sur mon pc et ca marche car il fait la mise à jour automatique, j'ai un peu de tendresse en vers nod32, alors que dois-je faire, désinstaller mon nod32 et installer antivir

et aussi est ce possible les deux installer on même temps, j'ai essayé mais antivir voulais pas faire la mise à jour et de même s'excute pas orienter moi SVP
m
0
l
1 Février 2009 20:27:26

Bjr les amis,

Est-ce qu’il y a quelqu’un qui pourrais me répondre ?

Toujours ses parasites continues à endommager mes donnés et mon system,

Je mérite une attention de votre part non,

m
0
l
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS