Help !! virus redirection IE + google
Résolu
stoopida
Messages postés
17
Statut
Membre
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
je suis novice en la matière....
j'ai chopé un virus qui me redirige mes liens vers des sites que je ne désire pas visiter...bref....
j'ai lu les forums, j'ai réussi tant bien que mal à télécharger "Hijackthis", qui me donne le rapport ci dessous...
le problème est qu'après tout ça..je ne comprends absolument pas ce que je dois cocher (fix checked)
pouvez vous m'aider s'il vous plait..je suis totalement perdue....
merci d'avance !
So
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:44:26, on 31/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
je suis novice en la matière....
j'ai chopé un virus qui me redirige mes liens vers des sites que je ne désire pas visiter...bref....
j'ai lu les forums, j'ai réussi tant bien que mal à télécharger "Hijackthis", qui me donne le rapport ci dessous...
le problème est qu'après tout ça..je ne comprends absolument pas ce que je dois cocher (fix checked)
pouvez vous m'aider s'il vous plait..je suis totalement perdue....
merci d'avance !
So
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:44:26, on 31/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:
- Help !! virus redirection IE + google
- Google maps satellite - Guide
- Google maps - Guide
- Google photo - Télécharger - Albums photo
- Dns google - Guide
- Google - Guide
33 réponses
tu mets tout en quarantaine comme expliqué ici:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
si antivir a tout viré (certain fichiers etaient infectés par plusieurs virus d'ou le nombre superieur)
______
vire ce qui est en quarantaine dans malwarebyte puis dans antivir puis vire ce qui est dans le dossier SDFIX
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
vire ce qui est dnas le dossier quarantine
C:\Qoobox\Quarantine
__________
désactive ta restauration puis redemarre ton ordi puis réactive la et cré un point de restauration
https://www.informatruc.com
___________
recolle un rapport malwarebyte, antivir et combofix pour derniere verification
a plus
______
vire ce qui est en quarantaine dans malwarebyte puis dans antivir puis vire ce qui est dans le dossier SDFIX
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
vire ce qui est dnas le dossier quarantine
C:\Qoobox\Quarantine
__________
désactive ta restauration puis redemarre ton ordi puis réactive la et cré un point de restauration
https://www.informatruc.com
___________
recolle un rapport malwarebyte, antivir et combofix pour derniere verification
a plus
vire ce qui est en quarantaine dans malwarebyte et antivir
______________
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
:files
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp
C:\Qoobox\Quarantine"
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
______________________
vire ce qui est dans moved files en allant dans poste de travail puis C puis
C:\_OTMoveIt\MovedFiles
_________________________
lance tools cleaner et colle le rapport
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
_________________________
désactive ta restauration systeme puis redemarre ton ordi puis réactive la
https://www.informatruc.com
__________________________
remets un rapport antivir pour voir!
______________
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
:files
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp
C:\Qoobox\Quarantine"
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
______________________
vire ce qui est dans moved files en allant dans poste de travail puis C puis
C:\_OTMoveIt\MovedFiles
_________________________
lance tools cleaner et colle le rapport
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
_________________________
désactive ta restauration systeme puis redemarre ton ordi puis réactive la
https://www.informatruc.com
__________________________
remets un rapport antivir pour voir!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok
a plus
vire ce qui est en quarantaine dans malwarebyte et antivir
______________
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
:files
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp
C:\Qoobox\Quarantine
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
______________________
vire ce qui est dans moved files en allant dans poste de travail puis C puis
C:\_OTMoveIt\MovedFiles
_________________________
lance tools cleaner et colle le rapport
https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
_________________________
désactive ta restauration systeme puis redemarre ton ordi puis réactive la
https://www.informatruc.com
__________________________
remets un rapport antivir pour voir!
a plus
vire ce qui est en quarantaine dans malwarebyte et antivir
______________
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
:files
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp
C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp
C:\Qoobox\Quarantine
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
______________________
vire ce qui est dans moved files en allant dans poste de travail puis C puis
C:\_OTMoveIt\MovedFiles
_________________________
lance tools cleaner et colle le rapport
https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
_________________________
désactive ta restauration systeme puis redemarre ton ordi puis réactive la
https://www.informatruc.com
__________________________
remets un rapport antivir pour voir!
hello jlpjlp
voici le rapport Otmovelt de ce soir où j'avais copié/collé
tes instructions
ai redémarré
ai viré les files dans c/otmovelt/movedfiles comme tu me l'as dit
en revanche....toolscleaner ne se trouve plus à la bonne page
le lien est expiré semble t il
je ne voudrais pas charger encore une fois un truc foireux...
mon ordi marche bien...
je préfère prendre le temps pour réparer....alors..j'attends un nouveau lien de ta part
je sais...j'ai un côté laborieux.... :-)
j'ai viré les quarantaines aussi dans malwarebytes et antivir
celà depuis un moment déjà
merci encore et bonne soirée
So
========== FILES ==========
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups moved successfully.
File/Folder C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp not found.
File/Folder C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp not found.
C:\Qoobox\Quarantine moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02112009_200511
Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
voici le rapport Otmovelt de ce soir où j'avais copié/collé
tes instructions
ai redémarré
ai viré les files dans c/otmovelt/movedfiles comme tu me l'as dit
en revanche....toolscleaner ne se trouve plus à la bonne page
le lien est expiré semble t il
je ne voudrais pas charger encore une fois un truc foireux...
mon ordi marche bien...
je préfère prendre le temps pour réparer....alors..j'attends un nouveau lien de ta part
je sais...j'ai un côté laborieux.... :-)
j'ai viré les quarantaines aussi dans malwarebytes et antivir
celà depuis un moment déjà
merci encore et bonne soirée
So
========== FILES ==========
C:\Documents and Settings\Rapior Sonia\Bureau\SDFix\backups moved successfully.
File/Folder C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fc7.tmp not found.
File/Folder C:\Documents and Settings\Rapior Sonia\Local Settings\Temp\TDSS3fe6.tmp not found.
C:\Qoobox\Quarantine moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02112009_200511
Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
pour tool cleaner va ici:
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
le rapport toolscleaner :
C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Rapior Sonia\Recent\MSNFix.lnk: trouvé !
C:\Program Files\MsnFix: trouvé !
C:\Program Files\AntiVir PersonalEdition Classic\MSNFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\RECYCLER\S-1-5-21-1343024091-507921405-839522115-1004\Dc3\Qoobox: trouvé !
C:\RECYCLER\S-1-5-21-1343024091-507921405-839522115-1004\Dc3\Documents and Settings\Rapior Sonia\Bureau\SDFIX: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
-->- Recherche:
le rapport toolscleaner :
C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Rapior Sonia\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Rapior Sonia\Recent\MSNFix.lnk: trouvé !
C:\Program Files\MsnFix: trouvé !
C:\Program Files\AntiVir PersonalEdition Classic\MSNFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\RECYCLER\S-1-5-21-1343024091-507921405-839522115-1004\Dc3\Qoobox: trouvé !
C:\RECYCLER\S-1-5-21-1343024091-507921405-839522115-1004\Dc3\Documents and Settings\Rapior Sonia\Bureau\SDFIX: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
LE VOICI LE VOILA !! :-)
et après ça...dis....
elle est partie la maladie ??
Avira AntiVir Personal
Report file date: mercredi 11 février 2009 21:05
Scanning for 1331058 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: Rapior Sonia
Computer name: RAPIOR-4EA0D10B
Version information:
BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 17:42:46
AVSCAN.DLL : 8.1.4.0 40705 Bytes 18/07/2008 07:21:01
LUKE.DLL : 8.1.4.5 164097 Bytes 18/07/2008 07:21:01
LUKERES.DLL : 8.1.4.0 12033 Bytes 18/07/2008 07:21:01
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 18:18:32
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 10:18:00
ANTIVIR2.VDF : 7.1.1.240 1659904 Bytes 07/02/2009 16:54:42
ANTIVIR3.VDF : 7.1.2.10 107520 Bytes 11/02/2009 17:45:33
Engineversion : 8.2.0.76
AEVDF.DLL : 8.1.1.0 106868 Bytes 31/01/2009 11:52:53
AESCRIPT.DLL : 8.1.1.43 344442 Bytes 07/02/2009 14:13:07
AESCN.DLL : 8.1.1.6 127348 Bytes 31/01/2009 11:52:50
AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 18:10:01
AEPACK.DLL : 8.1.3.8 397684 Bytes 05/02/2009 14:13:08
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/12/2008 09:59:20
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 05/02/2009 14:13:07
AEHELP.DLL : 8.1.2.0 119159 Bytes 19/11/2008 09:45:45
AEGEN.DLL : 8.1.1.14 332148 Bytes 07/02/2009 14:13:07
AEEMU.DLL : 8.1.0.9 393588 Bytes 16/10/2008 13:28:47
AECORE.DLL : 8.1.6.4 176501 Bytes 03/02/2009 11:51:45
AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 13:28:46
AVWINLL.DLL : 1.0.0.12 15105 Bytes 18/07/2008 07:21:01
AVPREF.DLL : 8.0.2.0 38657 Bytes 18/07/2008 07:21:01
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 14:56:42
AVREG.DLL : 8.0.0.1 33537 Bytes 18/07/2008 07:21:01
AVARKT.DLL : 1.0.0.23 307457 Bytes 14/04/2008 15:39:49
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18/07/2008 07:21:01
SQLITE3.DLL : 3.3.17.1 339968 Bytes 14/04/2008 15:39:50
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18/07/2008 07:21:02
NETNT.DLL : 8.0.0.1 7937 Bytes 14/04/2008 15:39:50
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18/07/2008 07:21:00
RCTEXT.DLL : 8.0.52.0 86273 Bytes 18/07/2008 07:21:00
Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:, E:, F:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: mercredi 11 février 2009 21:05
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'acrotray.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'winampa.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'VersionCueTray.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '53' files ).
Starting the file scan:
Begin scan in 'C:\' <SYSTEM>
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <DATA>
Begin scan in 'E:\'
Search path E:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
Begin scan in 'F:\'
Search path F:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
End of the scan: mercredi 11 février 2009 21:26
Used time: 20:52 Minute(s)
The scan has been done completely.
6979 Scanning directories
294265 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
294264 Files not concerned
2274 Archives were scanned
1 Warnings
0 Notes
et après ça...dis....
elle est partie la maladie ??
Avira AntiVir Personal
Report file date: mercredi 11 février 2009 21:05
Scanning for 1331058 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: Rapior Sonia
Computer name: RAPIOR-4EA0D10B
Version information:
BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 17:42:46
AVSCAN.DLL : 8.1.4.0 40705 Bytes 18/07/2008 07:21:01
LUKE.DLL : 8.1.4.5 164097 Bytes 18/07/2008 07:21:01
LUKERES.DLL : 8.1.4.0 12033 Bytes 18/07/2008 07:21:01
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 18:18:32
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 10:18:00
ANTIVIR2.VDF : 7.1.1.240 1659904 Bytes 07/02/2009 16:54:42
ANTIVIR3.VDF : 7.1.2.10 107520 Bytes 11/02/2009 17:45:33
Engineversion : 8.2.0.76
AEVDF.DLL : 8.1.1.0 106868 Bytes 31/01/2009 11:52:53
AESCRIPT.DLL : 8.1.1.43 344442 Bytes 07/02/2009 14:13:07
AESCN.DLL : 8.1.1.6 127348 Bytes 31/01/2009 11:52:50
AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 18:10:01
AEPACK.DLL : 8.1.3.8 397684 Bytes 05/02/2009 14:13:08
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/12/2008 09:59:20
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 05/02/2009 14:13:07
AEHELP.DLL : 8.1.2.0 119159 Bytes 19/11/2008 09:45:45
AEGEN.DLL : 8.1.1.14 332148 Bytes 07/02/2009 14:13:07
AEEMU.DLL : 8.1.0.9 393588 Bytes 16/10/2008 13:28:47
AECORE.DLL : 8.1.6.4 176501 Bytes 03/02/2009 11:51:45
AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 13:28:46
AVWINLL.DLL : 1.0.0.12 15105 Bytes 18/07/2008 07:21:01
AVPREF.DLL : 8.0.2.0 38657 Bytes 18/07/2008 07:21:01
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 14:56:42
AVREG.DLL : 8.0.0.1 33537 Bytes 18/07/2008 07:21:01
AVARKT.DLL : 1.0.0.23 307457 Bytes 14/04/2008 15:39:49
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18/07/2008 07:21:01
SQLITE3.DLL : 3.3.17.1 339968 Bytes 14/04/2008 15:39:50
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18/07/2008 07:21:02
NETNT.DLL : 8.0.0.1 7937 Bytes 14/04/2008 15:39:50
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18/07/2008 07:21:00
RCTEXT.DLL : 8.0.52.0 86273 Bytes 18/07/2008 07:21:00
Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:, E:, F:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: mercredi 11 février 2009 21:05
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'acrotray.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'winampa.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'VersionCueTray.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '53' files ).
Starting the file scan:
Begin scan in 'C:\' <SYSTEM>
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <DATA>
Begin scan in 'E:\'
Search path E:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
Begin scan in 'F:\'
Search path F:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
End of the scan: mercredi 11 février 2009 21:26
Used time: 20:52 Minute(s)
The scan has been done completely.
6979 Scanning directories
294265 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
294264 Files not concerned
2274 Archives were scanned
1 Warnings
0 Notes
j'ai restauré le système, cette fois pour de bon
-j'avais merdouillé une première fois-
(j'ai viré le post précédent)
*??????????????????
j'aivais dis de désactiver!!!!! tu as restauré ????????
-j'avais merdouillé une première fois-
(j'ai viré le post précédent)
*??????????????????
j'aivais dis de désactiver!!!!! tu as restauré ????????
oui...désactivé, pardon.....je me mélange les pinceaux dans le langage informatique
désactivé et réactivé suite au redémarrage
j'avais suivi les instruction du lien infotruc
c'est bien ce que je devais faire, non?
en tous cas..mon ordi marche toujours bien....
bon..j'espère ne pas avoir fait de bétise
à+
So
désactivé et réactivé suite au redémarrage
j'avais suivi les instruction du lien infotruc
c'est bien ce que je devais faire, non?
en tous cas..mon ordi marche toujours bien....
bon..j'espère ne pas avoir fait de bétise
à+
So
pardon je me suis aussi melangé les pinceaux...
tout est ok
comment se comporte le pc ? encore des soucis?
si tout est ok 'est bon!!!
tout est ok
comment se comporte le pc ? encore des soucis?
si tout est ok 'est bon!!!
rien c'est bon un merci suffit :)
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
ANTIVIR ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
ANTIVIR ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
ok...
en ce qui me concerne, j'ai Antivir + le pare feu Windows
j'ai gardé aussi malwarebytes...et tous les autres d'ailleurs
j'avais chopé le virus très connement en cliquant sur une fausse page "windows" -- ATTENTION VIRUS-- cliquez ici pour que windows s'occupe d'éradiquer les virus...truc dans le genre, avec plein de virus notés en rouge...bref....l'attrappe-couillon par excellence, je suppose.....
couillonne en l'occurence
j'ai appris depuis qu'il faut faire confiance à mon antivirus, et qu'Antivir est pas mal du tout d'après les avis glannés de ci de là auprès de gens qui "touchent leur bille " en informatique...
et puis..toi aussi tu me le conseilles..donc...
et oui..j'ai installé mozillafirefox aussitôt que mon ordinateur fut guéri !
et là..je dis....
merci jlpjlp ! je ne te remercierais jamais assez
tu m'as épargné un coût de réparation, un voire plusieurs déplacements vers la ville,
et même que je me suis trouvée moins conne à avoir (presque) tout pigé "qu'est ce que tu me disais"...!!!!
en ce qui me concerne, j'ai Antivir + le pare feu Windows
j'ai gardé aussi malwarebytes...et tous les autres d'ailleurs
j'avais chopé le virus très connement en cliquant sur une fausse page "windows" -- ATTENTION VIRUS-- cliquez ici pour que windows s'occupe d'éradiquer les virus...truc dans le genre, avec plein de virus notés en rouge...bref....l'attrappe-couillon par excellence, je suppose.....
couillonne en l'occurence
j'ai appris depuis qu'il faut faire confiance à mon antivirus, et qu'Antivir est pas mal du tout d'après les avis glannés de ci de là auprès de gens qui "touchent leur bille " en informatique...
et puis..toi aussi tu me le conseilles..donc...
et oui..j'ai installé mozillafirefox aussitôt que mon ordinateur fut guéri !
et là..je dis....
merci jlpjlp ! je ne te remercierais jamais assez
tu m'as épargné un coût de réparation, un voire plusieurs déplacements vers la ville,
et même que je me suis trouvée moins conne à avoir (presque) tout pigé "qu'est ce que tu me disais"...!!!!
une dernière chose.....
mes infos...là...mes rapports.....
y a t il des gens mal intentionnés qui pourraient se servir de ces infos??
il y parait mon nom + prénom..ok, .... mais je veux dire....le PC...
peut on "entrer" dans mon PC avec ces infos là?
si oui...puis je détruire tout les msg?
mais..en même temps..cela peut servir à d'autres....
et aussi...
comment passe t on en "problème résolu" ?
(si t'as le temps..hein...sinon...ça peut attendre...)
mes infos...là...mes rapports.....
y a t il des gens mal intentionnés qui pourraient se servir de ces infos??
il y parait mon nom + prénom..ok, .... mais je veux dire....le PC...
peut on "entrer" dans mon PC avec ces infos là?
si oui...puis je détruire tout les msg?
mais..en même temps..cela peut servir à d'autres....
et aussi...
comment passe t on en "problème résolu" ?
(si t'as le temps..hein...sinon...ça peut attendre...)