Bonjour,
Code : Tout sélectionner
C:\Documents and Settings\ISA\Application Data\Mozilla\Firefox\profil_Isa\parent.lock [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
Le fichier parent.lock verrouille la session FF. Il a une taille de 0 octet. Normal
Code : Tout sélectionner
C:\Documents and Settings\ISA\Application Data\Mozilla\Firefox\profil_Isa\places.sqlite-journal [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
places.sqlite-journal est normalement un fichier de taille 0 octet. Normal
Code : Tout sélectionner
C:\Documents and Settings\ISA\Application Data\OpenOffice.org\3\user\registry\data\org\openoffice\Office\Common.xcu [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
common.xcu C'est un fichier texte au format XML encodé en UTF-8 UNIX.
Normal.
Code : Tout sélectionner
C:\Documents and Settings\ISA\Application Data\Thunderbird\Profiles\urt2f8f8.default\parent.lock [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
Cfr FF
Code : Tout sélectionner
C:\Documents and Settings\ISA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
Normal. Ici le
processus "malveillant" c'est Windows. Bravo Avast! C'est un fichier binaire (du code hexa, commençant par
72 65 67 66 3B (en hexa) c'est-à-dire regf; (en code ANSI).
Bref, c'est une sorte de fichier reg mais créé par regedt32.exe au lieu de regedit.exe.
On ne peut l'ouvrir que lorsque l'on est sur une autre session (probablement comme Admin). Ou comme moi, en lançant un autre système Windows (Eh oui, j'ai un dual-boot entre un Windows 2000 normal sur C et un Windows 2000 minimum sur F, que j'appelle le Baudet et qui me sert à étudier, dépanner et bidouiller l'autre).
Code : Tout sélectionner
C:\Documents and Settings\ISA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
Idem.
Rien de méchant dans ce qui précède.
Il ne reste donc que deux fichiers "suspects" et encore :
Code : Tout sélectionner
C:\Documents and Settings\ISA\Application Data\Thunderbird\Profiles\urt2f8f8.default\Mail\pop.free-3.fr\Inbox\PartNo_0#1432793547 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
Il s'agit plus que certainement d'un message avec en pièce jointe un fichier compressé (zip ou autre).
Vérifie ce dossier entrant et si tu trouves un tel message, extrais la pièce jointe sur ton Bureau pour la soumettre à Virus Total
http://www.virustotal.com/fr/ où il sera testé par une trentaine d'antivirus.
Je pense sincèrement qu'il s'agit d'un faux-positif mais il vaut mieux s'en assurer.
Code : Tout sélectionner
C:\Documents and Settings\ISA\Local Settings\Application Data\Mozilla\Firefox\Profiles\zdl3rxd9.default\Cache\78083652d01\{gzip} [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C'est un fichier du cache qui peut être de n'importe quel type. Tu peux aussi le déplacer ou le copier sur ton Bureau et le soumettre à Virus Total.
Une archive (fichier zip, rar, 7z, gzip, etc. ) n'est jamais dangereuse tant qu'on n'exécute pas son contenu et à ce moment c'est le scan en temps réel de l'antivirus qui devrait réagir. J'ai utilisé pendant des années un antivirus qui ne scannait pas les mails reçus et envoyés. Jamais je n'ai vu mon PC être infecté pour autant. Cet antivirus réagissait au quart de tour quand j'ouvrais une pièce jointe contenant un fichier suspect.
Tous les fichiers du cache de FF peuvent être supprimés sans le moindre état d'âme (depuis FF ou via l'Explorateur).
La plupart de ces messages sont dus au fait que FF, TB et OpenOffice sont démarrés. Il faudrait refaire un scan complet de ton disque C après avoir fermé toutes les fenêtres ouvertes et terminé les processus soffice.bin et soffice.exe
Mises à part ces alertes d'Avast! remarques-tu quelque chose d'anormal sur ton PC ? Ralentissement, activité anormale des disques durs, connexions internet alors que tu ne surfes pas, etc.
Une question pour terminer, quel est ton pare-feu ? Si c'est le demi-pare-feu-jouet de Windows XP, il faudrait vite le remplacer par un plus sérieux.
@+
Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.0; fr; rv:1.9.1b4pre) Gecko/20090324 Shiretoko/3.5b4pre