Au secours!!! Infection virus trojan en masse

Résolu/Fermé
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009 - 10 févr. 2009 à 20:51
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009 - 11 févr. 2009 à 06:25
Bonjour,
depuis quelques jours, je ne parviens plus à utiliser mon ordinateur correctement et je dois régulièrement l'éteindre lorsqu'il "se bloque". J'ai une masse de trojans sur mon PC d'après l'analyse de mon antivirus, qui ne parvient pas à les retirer.
Voici ce qui m'a été spécifié:
362 trojans sur "local disk C" et 155 sur D Ils disent que "your computer remains infected byl viruses. They can cause data loss and files damages and need to be cured as soon as possible" Mais le processus se bloque lorsque je demande un nettoyage.
Pourriez-vous, s'il vous plait, m'indiquer une procédure qui m'aide à en venir à bout? Je suis coincée... Merci d'avance pour vos réponses,
Marion
A voir également:

8 réponses

Essaye de suivre cette fiche pour désinstaller Antivir -> https://www.avira.com/
Voici une traduction automatique de la page -> https://translate.google.com/ ... ry_state0=

Une fois désinstallé, bien entendu tu le ré-installes.
1
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009
10 févr. 2009 à 21:27
J'ai fait comme tu m'as dit...Y-a-til autre chose à faire ensuite?
Merci
Marion
0
piernov Messages postés 120 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 31 août 2009 9
10 févr. 2009 à 21:34
j'ai analisée rapidement ton rapport hijackthis , je ne vois aucun trojan en cours d'execution ni au démarrage de l'ordinateur , par contre il y a plein de petit truc inutile mais non nocif
tu peut essayer de passer un coup de malwarebytes anti malware http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
fait bien une mise a jour avant de lancer et fait un scan complet
1
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009
10 févr. 2009 à 22:05
Merci beaucoup Piernov!
C'est bizarre qu'aucun trojan n'apparaisse dans ce que j'ai collé. Je ne comprends décidément pas grand chose à l'informatique!! Peut-être sont-ils en quarantaine? (à un moment, mon antivirus m'avait proposé de la faire et j'avais cliqué OK). Mais alors pourquoi le message d'alerte que j'ai noté au départ de cette discussion et pourquoi tous mes problèmes de blocage? Je vais faire comme tu dis pour éliminer les trucs inutiles dont tu parles. En tout cas, je te remercie beaucoup pour ton aide, c'est vraiment sympa de m'avoir consacré de ton temps. Bonne soirée et merci encore!
Marion
0
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009
11 févr. 2009 à 06:25
J'ai utilisé l'anti malware qui trouve, lui, des éléments infectés.
Normalement, tout est désormais en quarantaine. Merci pour tout!

Voici le rapport:
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1744
Windows 5.1.2600 Service Pack 2

11/02/2009 06:21:10
mbam-log-2009-02-11 (06-21-10).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 119006
Temps écoulé: 57 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{54a3f8b7-228e-4ed8-895b-de832b2c3959} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Olivier\Bureau\Repair Your Registry.lnk (Rogue.Link) -> Quarantined and deleted successfully.
0
bonsoir marion a tu un anti virus installer ? le parfeu et t'il en route ?

il existe egalement des Anti-Spyware gratuit le lien ci dessous

http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

@+ philippe
0
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009
10 févr. 2009 à 21:02
Bonsoir Philippe,

Merci pour ta réactivité. J'ai un antivirus Avira mais j'ai un message qui m'indique que le fichier xml est corrompu quand je clique sur le logo de mon anti virus. Je suis connectée à internet derrière un pare feu.
Qu'est ce que je peux faire pour me débarrasser de ces virus? J'ai déjà un anti spy ware (spybot search and destroy)
Merci
@+ Marion
0
piernov Messages postés 120 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 31 août 2009 9
Modifié par Jeff le 2/07/2013 à 12:00
Bonjour ,
télécharge hijackthis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
une fois installer click sur do a system scan and save log file , patiente , un bloc note va s'ouvrir , copie/colle tout ce qu'il y a dedans ici
0
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009
10 févr. 2009 à 21:10
Bonsoir Piernov et merci beaucoup, voici ce que j'ai obtenu avec ta procédure:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:08:59, on 10/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Power Manager\PM.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5EDB10D9-7E95-4833-A218-62F375DAFCF1} (Aventail Installer ) - https://parici.sopragroup.com/postauthI/epi.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - http://www.citroen.com/NR/rdonlyres/3DBAE555-055C-4C74-903F-6AD9D3279696/27431/A1024x768.jpg
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Gwarff Messages postés 87 Date d'inscription dimanche 8 février 2009 Statut Membre Dernière intervention 20 février 2010 5
10 févr. 2009 à 21:00
Le problème typique: LES TROJAN. Dans ces cas-là tu doit avoir un bon pare-feu et changer ton anti virus. Dans le message ils disent que ces trojan pourraient causer des dégats et affecter ou supprimer certains dossiers ou fichier.

J'ai certaines connaissances en programmation et en piratage. Ce que je vient de te dire est l'étape la plus simple, après on entre dans le plus complexe. Si tu pouvais par ailleurs préciser ton antivirus?
0
refaire une analyse complete du pc @+ philippe
0
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009
10 févr. 2009 à 22:06
Analyse toujours en cours...C'est long!
0
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009
10 févr. 2009 à 22:44
Pas de virus détecté avec le nouvel antivirus, seulement deux avertissements... Est-ce que ça pouvait être l'ancien antivirus que j'ai effacé, qui me posait problème? En tout cas, le fait de suivre ta procédure semble avoir fonctionné. Je vais aussi suivre les divers conseils donnés au cours de la discussion et tenter de faire le ménage sur mon disque.
Merci beaucoup Philippe, pour tous tes conseils et le temps que tu as passé pour moi. Je te souhaite une très bonne soirée,
Marion

Pour info, voici le rapport d'analyse du nouveau scan:
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 10 février 2009 21:35

La recherche porte sur 1329361 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 20:25:47
ANTIVIR2.VDF : 7.1.1.240 1659904 Bytes 07/02/2009 20:25:49
ANTIVIR3.VDF : 7.1.2.5 83456 Bytes 10/02/2009 20:25:50
Version du moteur: 8.2.0.76
AEVDF.DLL : 8.1.1.0 106868 Bytes 10/02/2009 20:25:56
AESCRIPT.DLL : 8.1.1.43 344442 Bytes 10/02/2009 20:25:55
AESCN.DLL : 8.1.1.6 127348 Bytes 10/02/2009 20:25:54
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.8 397684 Bytes 10/02/2009 20:25:54
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 10/02/2009 20:25:53
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 10/02/2009 20:25:53
AEHELP.DLL : 8.1.2.0 119159 Bytes 10/02/2009 20:25:51
AEGEN.DLL : 8.1.1.14 332148 Bytes 10/02/2009 20:25:51
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.4 176501 Bytes 10/02/2009 20:25:50
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mardi 10 février 2009 21:35

La recherche sur les processus démarrés commence :
Processus de recherche 'avwsc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jucheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SAgent2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqimzone.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AGRSMMSG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'48' processus ont été contrôlés avec '48' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '58' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <N00805>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !


Fin de la recherche : mardi 10 février 2009 22:32
Temps nécessaire: 57:10 Minute(s)

La recherche a été effectuée intégralement

5996 Les répertoires ont été contrôlés
350537 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
350535 Fichiers non infectés
7054 Les archives ont été contrôlées
2 Avertissements
0 Consignes
0
piernov Messages postés 120 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 31 août 2009 9
10 févr. 2009 à 21:33
j'ai analisée rapidement ton rapport hijackthis , je ne vois aucun trojan en cours d'execution ni au démarrage de l'ordinateur , par contre il y a plein de petit truc inutile mais non nocif
0
Gwarff Messages postés 87 Date d'inscription dimanche 8 février 2009 Statut Membre Dernière intervention 20 février 2010 5
10 févr. 2009 à 22:08
0
MarionP Messages postés 9 Date d'inscription mardi 10 février 2009 Statut Membre Dernière intervention 11 février 2009
10 févr. 2009 à 22:10
Merci Gwarff, je vais suivre vos conseils à tous et supprimer tout ce qui me semble inutile...
Bonne soirée,
Marion
0