Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Virus dans le system volume information

ordiminnie, le lundi 28 janvier 2008 à 19:30:00
Bonjour,

Mon antivirus (Antivir) bloque sur un fichier "C:\system volumle information\tracking.log"

Je sais pas trop si c'est un virus mais que dois-je faire puisque mon antivirus semble inefficace ? Aller directement le supprimer ?

Je dois dire quand même que tout fonctionne bien malgré tout (sauf un script sur mozilla et EI qui bug...ce qui m'a amené au scan).

Merci de votre aide Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 28 janvier 2008 à 19:31:39
slt,

désactive la restauration système pour purger les virus
puis redemarre ton ordi
puis réactive là

(dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

__________________

rescanne ensuite avec ton antivirus pour voir
Répondre à jlpjlp

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
routedeserte, le lundi 28 janvier 2008 à 19:31:52
si tu as un probleme de volume d'information tu pourra rien faire de plus a part reparer ton system
Répondre à routedeserte

3


  • 3
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 28 janvier 2008 à 19:34:43
non il suffit de faire ce que j'ai indiqué!
Répondre à jlpjlp

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
routedeserte, le lundi 28 janvier 2008 à 19:37:17
dsl sa ne resoudra pas son probleme
Répondre à routedeserte

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le lundi 28 janvier 2008 à 20:15:36
Ok c'est gentil de prendre ça à coeur mais vous engueulez pas pour moi..

Bon j'avais déjà désactiver la RS et ensuite j'ai voulu supprimer le répertoire mais pas de C:\System Volume Information ! Donc jme suis dit, "ok, la déactivation du sytem a effacer les fichiers, retentons le scan" mais le ssan bloque à nouveau...

Là je viens de réactiver la RS, je vais lancer le scan, je vous tiens au courant

merci!! Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 28 janvier 2008 à 20:28:54
ok
si des pbs persistent:


colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

manuel :

http://leblogdeclaude.blogspot.com/2006/10/informatique-sect­ion-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
Répondre à jlpjlp

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le lundi 28 janvier 2008 à 20:32:01
Snif, ça marche pas...

Même en faisant "afficher les fichiers cachés" dans poste d etravail, je ne vois tj pas C:\volume system information !! Pourtant mon antivirus le trouve bien lui !

Vous croyez que ad aware ou un autre antivirus que Antivir pourrait marcher ?

Quekqu'un à une idée siouplait ??

Merci! Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 28 janvier 2008 à 20:34:23
TU AS FAIS ca ????????????????? fais le cela virera tous les virus de ta restauration!!!!!!!!!!!



désactive la restauration système pour purger les virus
puis redemarre ton ordi
puis réactive là

(dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
Répondre à jlpjlp

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le lundi 28 janvier 2008 à 20:36:54
Je l'ai déjà fait je t'assure !

mais ça marche pas...

allez, je le refais pour voir...

a+ Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 28 janvier 2008 à 20:39:48
ok
alors comme indiqué en 6


colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

manuel :

http://leblogdeclaude.blogspot.com/2006/10/informatique-sect­ion-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
Répondre à jlpjlp

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le lundi 28 janvier 2008 à 21:04:11
voilà le rapport Hijackthis
Le logiciel a effectuer des erreirs pendant le scan, je sais pas si ça aura des conséquences sur le résultat...
autre chose : j'ai trouvé le C:\system volume information et il est vide...! je vais encore relancer le scan!


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:32, on 28/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Cobian Backup 8\cbService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DellTPad\Apoint.exe
C:\WINDOWS\OEM02Mon.exe
C:\WINDOWS\system32\WLTRAY.exe
D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
C:\Program Files\D-Tools\daemon.exe
D:\Program Files\Veoh\VeohClient.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\hijackthis\eden.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\Program Files\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\WINDOWS\OEM02Mon.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\AcrobatReader\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "D:\plugin\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [Veoh] "D:\Program Files\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\OFFICE~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\OFFICE~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
End of file - 5880 bytes

--
Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 28 janvier 2008 à 21:05:18
colle un rapport antivir
Répondre à jlpjlp

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le lundi 28 janvier 2008 à 21:08:41
J'ai pas de rapport antivir...il bloque (le programme ne répond plus) quand il arrive sur le fichier tracking.log

Je suis en train de re-scanner pour voir, si ça plante, je devrais peut être essayer un autre antivirus ? avg ? avast ? en ligne ?

Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 28 janvier 2008 à 21:15:19
colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm


ou scan avec antivir en mode sans echec pour voir et colle un rapport
Répondre à jlpjlp

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le lundi 28 janvier 2008 à 21:25:35
Je suis en train de faire le scan avec panda mais mon antivirus me dit que le fichier SET41.tmp de panda security est un virus ... je fais quoi "quarantaine " "delete " " acces deny" "ignore" "rename" ??? Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le lundi 28 janvier 2008 à 21:38:13
J'ai pris les devants et j'ai relancé panda en désactivant mon antivir...j'imagine que ct un conflit classique antivirus/antivirus ...

Dans 5 minutes, le rapport de panda !

Merci de m'aider, c'est vraiment super sympa ! Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le lundi 28 janvier 2008 à 21:50:06
VOoilà le rapport panda

apparemment ya rien !!

qui croire ?
;***********************************************************­************************************************************­************************************************************­
ANALYSIS: 2008-01-28 21:47:03
PROTECTIONS: 1
MALWARE: 25
SUSPECTS: 0
;***********************************************************­************************************************************­************************************************************­
PROTECTIONS
Description Version Active Updated
;===========================================================­============================================================­============================================================­
Avira AntiVir PersonalEdition 7.0.2.61
No Yes
;===========================================================­============================================================­============================================================­
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===========================================================­============================================================­============================================================­
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­doubleclick.net/]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­atdmt.com/]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­tradedoubler.com/]
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­247realmedia.com/]
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­247realmedia.com/]
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­fastclick.net/]
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­tribalfusion.com/]
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@mediaplex[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­com.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­xiti.com/]
00167765 Cookie/Hitbox TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­hg1.hitbox.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[a­d.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[a­d.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[a­d.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[a­d.yieldmanager.com/]
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­apmebf.com/]
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­apmebf.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­serving-sys.com/]
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­bs.serving-sys.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@weborama[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­weborama.fr/]
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­adtech.de/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[f­l01.ct2.comclick.com/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[f­l01.ct2.comclick.com/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[f­l01.ct2.comclick.com/]
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[f­l01.ct2.comclick.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­advertising.com/]
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[s­tatse.webtrendslive.com/]
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­overture.com/]
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­metriweb.be/]
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@bluestreak[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­bluestreak.com/]
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­adrevolver.com/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­adultfriendfinder.com/]
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­adultfriendfinder.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Application Data\Mozilla\Firefox\Profiles\3qub53dc.default\cookies.txt[.­smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Mève\Cookies\mève@smartadserver[1].txt
;===========================================================­============================================================­============================================================­
SUSPECTS
Location
;===========================================================­============================================================­============================================================­
;===========================================================­============================================================­============================================================­
Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 28 janvier 2008 à 21:57:16
slt,
non aucun virus meme dans sytem volume.

encore des problemes?
Répondre à jlpjlp

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ordiminnie, le samedi 2 février 2008 à 18:16:12
Bonjour à tous,

j'ai été un peu silencieuse ces derniers temps sur ce topic mais j'essayais de résoudre le problème d'après tous vos conseils...et puis la semaine a recommencé, vous savez ce que c'est...

bref, j'ai donc toujours ce mytérieux fichier tracking.log dans c:/system volume information car mon nouvel antivirus me l'indique aussi (d'ailleurs, il fait comme l'ancien, il bloque quand il arrive sur ce fichier et le scan n'avance plus). Mais voilà, le dossier c:/system volume information est vide car j'ai fait la RS...donc je ne comprend vraiment pas où il se cache...

apparemment ce fichier ne fait rien d'autre que de bloquer mes scan, ce qui est génant quand même car je ne peux pas vérifier mon system du coup !

je vais amener mon ordi à un copain informaticien, je pense qu'en fouinant dessus, il aura plus facile que sur un forum (bien que les personnes sur ce forum soient vraiment très forts, vous avez l'air de vraiment bien vous y connaître, du moins certains d'entre vous).

Si jamais quelqu'un a déjà eu ce genre de problème, je reste à l'écoute ! n'hésitez pas à me faire part de votre histoire ! ça pourrait peut être m'aider. Je me mets en résolu quand même.

Das tous les cas, MERCI à tous ceux qui m'ont aidé !

bonne continuation à tous.
Demain, le jamais d'aujourd'hui sera révolu !

Configuration: Dell Vostro 1700
Windows XP pro officiel
DD : 2x120 GB SATA
Processeur intel core 2 duo 7500 tpm
RAM 2 GB
Firefox 2.0.0.11
Internet explorer 6
Répondre à ordiminnie

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Farid59, le mercredi 18 juin 2008 à 14:20:08
Salut,

As-tu au la réponse à ton problème ?
Je suis intéressé car moi aussi j'ai ce problème.

Merci d'avance.
Répondre à Farid59

27


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bidou, le lundi 8 décembre 2008 à 11:24:26
salut
j'ai aussi ce problème de blocage de scan antivir sur D:\system volume information\tracking.log
as-tu trouvé la solution?
car j'ai essayé la RS et le scan en mode sans échec
rien n'y fait
merci de me donner ton tuyau si tu l'as trouvé
Répondre à bidou
Virus système volume information pskill.exe (Résolu) bonjour j ai le virus pskill.exe sur le systeme volume information restor comment faire pour l eliminer et retrouver mes points de restauration j ai AVG comme anti virus et il laisse passer les virus je ne comprend pas ET PAS INPOSSIBLE DE LES... www.commentcamarche.net/forum/affich-2369105-virus-systeme-volume-information-pskill-exe
[Virus] System Volume Information Le dossier System Volume Information est utilisé par Windows XP pour l'enregistrement de données de configuration du système. Ce dossier est utilisé par l'outil de Restauration du système pour y stocker informations et points de restauration. Les... www.commentcamarche.net/faq/sujet-5097-virus-system-volume-information
Systeme volume information infecte (Résolu) salut a tous ,g le " systeme volume information" ki est virusé , kel on lé consequance directe !!! ke doi je faire S'il vous plait les mec ;-) MERci www.commentcamarche.net/forum/affich-1463437-systeme-volume-information-infecte
Trojan dans C:\System Volume Information (Résolu)Bonjour, autre question, je chope régulièrement (tous les jours)des trojans qu'Avast détecte dans "C:\System Volume Information\_restore{A8D3E68D-38EA-4F6D-9320-B1AD53D207E3}\RP23\A0008059.exe" La seule chose qui change, c'est la fin,... www.commentcamarche.net/forum/affich-1484549-trojan-dans-c-system-volume-information
System Volume Information : accès refusé (Résolu)Bonjour, Je suis victime d'infections. Voici le rapport de Kaspersky en ligne : Nom de l'objet infecté Nom du virus Dernière action C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System... www.commentcamarche.net/forum/affich-6402617-system-volume-information-acces-refuse
C/ system volume information / restore (Résolu)Bonjour, J'ai un petit problème :/ J'ai formater début Septembre mon PC, et déja à la premiere analyse anti virus : 10 virus ! Se trouvant tous dans ce repère C/ Systeme Volume Information. Mais c'est quoi en fait ? Parce que quand je... www.commentcamarche.net/forum/affich-8941426-c-system-volume-information-restore