Antinul.vbe

Bonjour,

J'ai été infecté pas le virus "au travail......". J'ai réussi a m'en débarrasser, mais maintenant, quand je clique sur mon archos dans le poste de travail, windows affiche : Impossible de trouver le fichier script "E:\antinul.vbe". Ce message bloque l'accès a l'archos et je suis obligé de faire clic droit et explorer pour l'ouvrir.

Est ce que vous pourriez m'aider par quelques conseil pour enlever ce message ?

Merci d'avance

leclement
Configuration: Windows XP
Firefox 3.0.5

36 réponses

Résumé de la discussion

Un utilisateur signale une infection et une erreur système: Impossible de trouver le fichier script 'E:\antinul.vbe' lorsque l'archos est ouvert via le poste de travail sous Windows XP. Des pistes évoquent des entrées de démarrage et des scripts malveillants, notamment UserInit dans system.ini et antinul.vbe, et des outils comme FindyKill ou Avira servent au nettoyage. Des échanges évoquent des tentatives de désinfection incluant la suppression d'entrées Run et la suppression de fichiers suspects sur les supports amovibles, ainsi que des rapports d'analyse. En cas de résultats variables, certains échanges soulignent que le problème peut provenir d'un fichier autorun.inf sur le lecteur amovible et nécessite une détection complète avant toute réactivation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour ,

    Question:

    leclement est-il vraiment Le toulousain ?
    Je ne vois pas FireFox de leclement, dans le HJT de Le toulousain.

    Étonnant également qu'on n'y trouve pas:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\antinul.vbe

    Al.
    1. bonsoir :

      commences par ceci pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:

      Télécharges et installes le logiciel de diagnostic HijackThis :

      ici HijackThis
      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

      1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
      A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

      tuto pour utilisation :
      Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
      ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

      2- !! Déconnectes toi et fermes toute tes applications en cours !!

      Cliques sur le raccourci du bureau pour lancer le prg :
      fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

      --->copies-colles le rapport généré pour analyse
      1. Bonjour Hackman,

        Voila la copie du rapport de HijackThis, j'ai fait exactement ce que tu ma dis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:57:27, on 19/01/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\Program Files\D-Tools\daemon.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
        C:\WINDOWS\vsnpstd3.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\AutoCAD 2007\acad.exe
        C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
        O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
        O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
        O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        1. Bonjour :)

          Utilitaire de desinstallation totale d'Avast!

          http://files.avast.com/files/eng/aswclear.exe

          ensuite :

          http://www.commentcamarche.net/telecharger/telechargement 55 antivir

          tutoriel :

          https://www.malekal.com/avira-free-security-antivirus-gratuit/

          voila fais un scan avec et poste le rapport ; cet antivirus est bien plus performant qu'avast !,et gratuit !!!

          pour info :

          http://www.memoclic.com/forum/99370-comparatif-avast-vs-antivir/

          1. Bonjour à vous deux,

            leclément et le toulousain sont bien la meme personne, excusez moi pour le quiproquo, avec tous ces pseudo on s'y perd un peu.
            J'ai enlevé l'option d'éxecution automatique, du coup maintenant ce message de fichier manquant "antinul.vbe" n'apparait plus.

            Que dois je faire? Continuer comme tu m'as dis hakman en désinstallant Avast?

            Merci!!!!!

            leclement (alias le toulousain.... pour les intimes... ;) )
            1. Contributeur sécurité
              Re,

              OK, merci

              Remplace AVAST comme demandé.

              Ensuite
              Telecharge UsbFix < http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe >sur ton bureau

              --> Lance l installation avec les parametres par default

              Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

              --> Fais un clic Droit sur le raccourci UsbFix sur ton bureau, puis "Ouvrir"
              -->choisis l' option 1 (nettoyage)
              --> Le pc va redémarer
              -->Apres redémarrage post le rapport UsbFix.txt

              Note : le rapport UsbFix.txt est sauvegardé à la racine du disque sur lequel tu as installé l'OS.
              Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              Ensuite
              Télécharger MsnFix < http://sosvirus.changelog.fr/MSNFix.exe > ([Enregistrer] > choisir sur le "Bureau")
              Accepter les alertes éventuelles de l'antivirus installé.
              Double-clique sur l’icône placé sur le bureau, puis [Exécuter] > choisir « Français » > [Suivant] dans l’assistant d’installation > cocher la case devant « Créer une icône sur le bureau » > [Suivant] > [Installer] > [Terminer] ==> le programme se lance automatiquement. Patiente un peu.
              - Exécute l'option R. Patiente à nouveau le temps du Scan (clignotant)
              - Si l'infection est détectée, tu vois le message « Infection présente » ; presse une touche pour lancer le nettoyage. (N)
              Si tu dois redémarrer l’ordinateur, fais-le manuellement.
              Poste le rapport situé dans le dossier MSNFix.
              Le nom du rapport correspond au moment de sa création : date_heure.log
              À l’installation, l’exécutable se place en "C:\Program Files\MSNFix\MSNFix.bat"
              Un tuto de l’auteur ici http://sosvirus.changelog.fr/

              Bonne chance
              Al.
              1. oui et continue sur ta lancée avec ce que te propose alfideg :)

                sans oublier de supprimer ce qu'Antivir trouve
                1. Ok les gars je vais suivre vos instructions, par contre je suis pas tres doué et la j'arrive pas a enlever avast avec l'outil donné par hackman, comment faire pour arreter avast pour pouvoir le desinstaller?

                  Merci!
                  1. clic droit dans la barre des taches/gestionnaire des taches et stoppe les processus :

                    aswUpdSv.exe
                    ashServ.exe
                    ashDisp.exe
                    ashMaiSv.exe
                    ashWebSv.exe
                    1. encore moi.

                      Le gestionnaire de tache me dis : l'opération n'a pa pu etre terminée, acces refuser, du coup j'arrive pas a stopper les processu que tu me dis hackman.

                      AIEAIEAIE!!!
                      1. Bonsoir,

                        pas de panique afideg!!!! J'ai bieu lu vos instructions, j'ai trop de boulot ce soir pour tester ce que tu m'as conseillé.
                        Demain je fait les manips et jte dis ce qu'il en est ;).

                        Merci encore pour ces precieux conseil !

                        Leclement
                        1. Contributeur sécurité
                          Re,

                          Surtout pas de panique chez moi.
                          Je suis tranquille.

                          Mais demain, je serai absent ==> tu seras aidé par gen-hackman qui est très capable.

                          J'avais préparé ceci qui sera à réaliser utilement:

                          a)- C:\Program Files\Java\jre6\bin\jusched.exe
                          Vas chez Java Sun < https://www.java.com/fr/download/manual.jsp > clic sur [VÉRIFIER MAINTENANT]
                          Dernière version Java Runtime Environment 1.6.0.11 disponible ici :
                          https://filehippo.com/download_jre_32/?ex=CORE-116.0
                          Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions JAVA.

                          b)- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          Spybot et son Tea-Timer sont totalement dépassés, et ne servent pour le moment qu'à empêcher les outils de désinfection de fonctionner.
                          Tout d'abord > Désactive le Tea-Timer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Tea- Timer dans la barre de tâches!
                          Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection !
                          Voici pourquoi Spybot peut ne pas vous aider dans votre recherche bien qu' il protège votre ordinateur
                          test de logiciels courants sur des infections < https://forum.malekal.com/viewtopic.php?f=45&t=8765 >

                          c)- C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                          ==> grosse faille de sécurité .
                          Il faut faire la mise à jour version 9 https://get2.adobe.com/reader/otherversions/
                          L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
                          - Décocher "Téléchargez également :Adobe Photoshop® Album Édition"
                          - Dans "Ajout/Suppression des programmes" tu supprimes toutes les autres versions Abobe.

                          d)- O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          Je te conseille de désinstaller Ad-Aware.
                          •- La version gratuite n'offre pas de protection en temps réel, ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : [ https://forum.malekal.com/viewtopic.php?f=45&t=8046 ]
                          •- Et pour exclure ce service inutile aawservice, il suffit de faire ainsi:
                          Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :
                          1°- sc stop aawservice --> valider par [OK]
                          2°- sc config aawservice start= disabled --> valider par [OK]
                          3°- sc delete aawservice --> valider par [OK]

                          e)- O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          Supprime BitDefender Online Scanner v8 (via recherche avec ton explorer --> "démarrer" > "rechercher" > coller " BitDefender Online " )

                          f)- Après quoi, tu pourras relancer HJT (scan only) et y fixer (si tu les trouves encore):

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Travaillez plus.com
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Au travail !Arrêtez de surfer!
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\antinul.vbe
                          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1


                          ... et supprimer C:\WINDOWS\system32\antinul.vbe en mode sans échec(ce qui oblige par la même occasion de redémarrer le PC après une action dans la BdR).

                          g)- Vérifie si tu as accès à "Options de Dossiers" et à ta "Base de Registres".

                          Bonne nuit
                          Bonne continuation à vous deux.
                          Al.
                          1. Bonsoir,

                            Bon je profite d'un peu de temps libre pour désinfecter.... j'ai pu installer antivir comme conseillé et je vous met le rapport de l'analyse, par contre impossible de télécharger usbfix sur le lien de afideg. Est ce possible de l'avoir ailleur?

                            Merci ;)

                            Avira AntiVir Personal
                            Date de création du fichier de rapport : mardi 20 janvier 2009 19:23

                            La recherche porte sur 1234460 souches de virus.

                            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                            Numéro de série : 0000149996-ADJIE-0001
                            Plateforme : Windows XP
                            Version de Windows :(Service Pack 2) [5.1.2600]
                            Mode Boot : Démarré normalement
                            Identifiant : FaceHill
                            Nom de l'ordinateur :FABER-866F4BF7F

                            Informations de version :
                            BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                            AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                            ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 18:16:51
                            ANTIVIR2.VDF : 7.1.1.148 440832 Bytes 20/01/2009 18:16:55
                            ANTIVIR3.VDF : 7.1.1.149 2048 Bytes 20/01/2009 18:16:56
                            Version du moteur: 8.2.0.57
                            AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                            AESCRIPT.DLL : 8.1.1.26 340347 Bytes 20/01/2009 18:17:14
                            AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
                            AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                            AEPACK.DLL : 8.1.3.5 393588 Bytes 20/01/2009 18:17:12
                            AEOFFICE.DLL : 8.1.0.33 196987 Bytes 20/01/2009 18:17:09
                            AEHEUR.DLL : 8.1.0.84 1540471 Bytes 20/01/2009 18:17:08
                            AEHELP.DLL : 8.1.2.0 119159 Bytes 20/01/2009 18:17:01
                            AEGEN.DLL : 8.1.1.10 323957 Bytes 20/01/2009 18:17:00
                            AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                            AECORE.DLL : 8.1.5.2 172405 Bytes 20/01/2009 18:16:57
                            AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                            AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                            Configuration pour la recherche actuelle :
                            Nom de la tâche..................: Sélection manuelle
                            Fichier de configuration.........: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
                            Documentation....................: bas
                            Action principale................: interactif
                            Action secondaire................: ignorer
                            Recherche sur les secteurs d'amorçage maître: marche
                            Recherche sur les secteurs d'amorçage: marche
                            Secteurs d'amorçage..............: C:, D:, E:, F:, G:,
                            Recherche dans les programmes actifs: marche
                            Recherche en cours sur l'enregistrement: marche
                            Recherche de Rootkits............: arrêt
                            Fichier mode de recherche........: Sélection de fichiers intelligente
                            Recherche sur les archives.......: marche
                            Limiter la profondeur de récursivité: 20
                            Archive Smart Extensions.........: marche
                            Heuristique de macrovirus........: marche
                            Heuristique fichier..............: moyen

                            Début de la recherche : mardi 20 janvier 2009 19:23

                            La recherche sur les processus démarrés commence :
                            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FNPLicensingService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Rainlendar2.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'acrotray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'vsnpstd3.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                            '35' processus ont été contrôlés avec '35' modules

                            La recherche sur les secteurs d'amorçage maître commence :
                            Secteur d'amorçage maître HD0
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage maître HD1
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage maître HD2
                            [INFO] Aucun virus trouvé !
                            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

                            La recherche sur les secteurs d'amorçage commence :
                            Secteur d'amorçage 'C:\'
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage 'E:\'
                            [INFO] Aucun support de données inséré dans le lecteur 'E:\' !
                            Secteur d'amorçage 'G:\'
                            [INFO] Aucun virus trouvé !

                            La recherche sur les renvois aux fichiers exécutables (registre) commence.
                            Le registre a été contrôlé ( '66' fichiers).

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\'
                            C:\hiberfil.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            C:\pagefile.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            Recherche débutant dans 'D:\'
                            Impossible d'ouvrir le chemin à contrôler D:\ !
                            Erreur système [21]: Le périphérique n'est pas prêt.
                            Recherche débutant dans 'E:\'
                            Impossible d'ouvrir le chemin à contrôler E:\ !
                            Erreur système [21]: Le périphérique n'est pas prêt.
                            Recherche débutant dans 'F:\'
                            Impossible d'ouvrir le chemin à contrôler F:\ !
                            Erreur système [21]: Le périphérique n'est pas prêt.
                            Recherche débutant dans 'G:\' <CLEM>

                            Fin de la recherche : mardi 20 janvier 2009 20:13
                            Temps nécessaire: 50:36 Minute(s)

                            La recherche a été effectuée intégralement

                            7744 Les répertoires ont été contrôlés
                            397950 Des fichiers ont été contrôlés
                            0 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            0 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            0 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            2 Impossible de contrôler des fichiers
                            397948 Fichiers non infectés
                            2099 Les archives ont été contrôlées
                            3 Avertissements
                            0 Consignes

                            Voila le rapport!!!!!!!!

                            Merci bonne soirée

                            le toulousain
                            1. Contributeur sécurité
                              Hello,

                              Fais toujours les mises à jour et le reste.
                              J'ai demandé un nouveau lien au créateur de USBFix.

                              Al.
                              1. Contributeur sécurité
                                Salut Al,
                                UsbFix est retiré...
                                Désolé,manque de temps

                                Fab
                                • 1
                                • 2