Probleme avec antivir le parapluie

Fermé
Utilisateur anonyme - 13 févr. 2009 à 09:02
 Utilisateur anonyme - 16 févr. 2009 à 11:28
Bonjour,
quant j'allume mon pc le parapluie d'antivir est fermé a coté de l' horloge merci de votre aide
A voir également:

153 réponses

Utilisateur anonyme
15 févr. 2009 à 13:32
a loloetseb. j'ai un autre probleme en effet a l'ouverture de windows j'ai une page dos qui s'ouvre 1/2 seconde apres c'est normale mais le parapluie est toujours fermé
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 13:32
CXX,je suis avide de connaissance et content que tu me donnes ton avis.Je ne suis present sur le forum que depuis 5 mois.Donc les conseils sont les biens venus.J'ai du faire environ 150 topics (ce qui est peu) dont une 10 ene qui ont depassé mes connaissances et mes competences (d'ou la demande d'aide d'avis superieur).Je trouve que ton intervention a ete agressive et fait pour rabaisser (je suis à priori ,pas le seul car le gaulois a ete aussi surpris par ton intervention).Tu aurais pu tres bien faire clignoter le MP, ou intervenir directement sur la page en disant ,il me semble qu'il faut chercher dans cette voix, ou tu es passé à coté de quelque chose.Mais tu as dit agressivement "Si on ne sais pas l'analyser, c'est certain .. ".Cela me semble plus une attaque personnelle en regle,qu'une forme d'aide quelconque,et, je pense pas etre succeptible!!!
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 13:49
As tu fais Malwarebytes en scan complet (apres mise à jour),tu ne m'as pas posté le rapport.

Nous allons ensuite reinstaller antivir.Je te donne la procedure sur le post suivant
0
Utilisateur anonyme
15 févr. 2009 à 14:00
ok je vais le faire tout de suite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 14:01
D'accord postes moi le rapport Mlawarebytes ensuite on va reinstaller antivir.
0
Utilisateur anonyme
15 févr. 2009 à 14:01
pour mon probleme d'ouverture ?
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 14:06
Oui fais deja Malwarebytes .Ensuite on reinstallera antivir cela pourrait regler ton probleme lors de l'ouverture
0
Utilisateur anonyme
15 févr. 2009 à 14:09
merci a toi la j'ai peur de voir l'ouverture comme çà
0
Utilisateur anonyme
15 févr. 2009 à 14:15
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1763
Windows 5.1.2600 Service Pack 3

15/02/2009 14:14:33
mbam-log-2009-02-15 (14-14-33).txt

Type de recherche: Examen rapide
Eléments examinés: 60693
Temps écoulé: 3 minute(s), 28 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 14:31
Supprimes antivir.Desactives ton antivirus,puis va dans ajout suppression de programme,puis supprimes antivir.Si jamais cela ne fonctionne pas.Tu peu utiliser le programme preconisait par Avira (avira registry cleaner)

https://www.avira.com/en/downloads

Ensuite telecharges Antivir ici

http://www.commentcamarche.net/telecharger/telecharger 55 antivir

Tutorial ici

http://www.libellules.ch/tuto_antivir.php

Penses à cocher dans le panneau de configuration antivir ,la detection du rootkit au demarrage.Coches aussi dans la detection heuristique (degré d'identification elevé)

Fais la mise a jour et lances un scan complet,postes moi le rapport
0
Utilisateur anonyme
15 févr. 2009 à 15:16
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 15 février 2009 14:46

La recherche porte sur 1245161 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :UTILISAT-AA618C

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 13:45:28
ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11/02/2009 13:45:29
ANTIVIR3.VDF : 7.1.2.25 65536 Bytes 13/02/2009 13:45:30
Version du moteur: 8.2.0.79
AEVDF.DLL : 8.1.1.0 106868 Bytes 15/02/2009 13:45:48
AESCRIPT.DLL : 8.1.1.47 348539 Bytes 15/02/2009 13:45:47
AESCN.DLL : 8.1.1.7 127347 Bytes 15/02/2009 13:45:45
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.8 397684 Bytes 15/02/2009 13:45:44
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 15/02/2009 13:45:42
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 15/02/2009 13:45:41
AEHELP.DLL : 8.1.2.0 119159 Bytes 15/02/2009 13:45:32
AEGEN.DLL : 8.1.1.16 332148 Bytes 15/02/2009 13:45:32
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.5 176501 Bytes 15/02/2009 13:45:31
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : dimanche 15 février 2009 14:46

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sp_rsser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCBooster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BCMWLTRY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'37' processus ont été contrôlés avec '37' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '51' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !


Fin de la recherche : dimanche 15 février 2009 15:13
Temps nécessaire: 26:23 Minute(s)

La recherche a été effectuée intégralement

4612 Les répertoires ont été contrôlés
147935 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
147934 Fichiers non infectés
1572 Les archives ont été contrôlées
2 Avertissements
0 Consignes
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 15:22
Recherche de Rootkits............: arrêt .

Vas dans configuration d'antivir et coches la case detection rootkit au demarrage de l'ordinateur

C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !

Pas d'inquietude ce fichier n'est pas verrolé,il ne peut tout simplement pas etre ouvert par antivr

Peux tu arreter et redemarrer ton pc afin de voir si le parapluie est de nouveau fermé
0
Utilisateur anonyme
15 févr. 2009 à 15:26
ok
0
Utilisateur anonyme
15 févr. 2009 à 15:34
toujours fermé et toujours le probleme de page a l'ouverture de windows, je craque heeeeelp. Encore un grand merci pour ton aide aller je t'ecoute j'ai bu une tite biere et çà va mieux t'en veut une ?
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 16:18
Oui j'en veut bien une aussi.

Bon ton cas n'est pas simple.Repostes un Rsit (supprimes les anciens rapports avant de relancer le scan) et postes moi les deux rapports.Je vais demander à des instances superieures de donner leur avis et conseils.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 16:20
J'etais parti me faire une petite balade sous le soleil du sud.Ca fait du bien de se vider un peu la tete de tous ces rapports!!!Bon,je vais m'en boire une petite aussi.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
15 févr. 2009 à 16:29
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

C:\Program Files\IncrediMail\bin\ImApp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\igfxdev.dll [2006-03-23 139264]


http://www.virustotal.com/flash/index_en.html

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier : Chemin\Fichier
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.


* Fais la même chose avec ces fichiers : Chemin\Fichier


Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
0
Utilisateur anonyme
15 févr. 2009 à 17:06
Fichier igfxdev.dll reçu le 2009.02.15 17:00:56 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/39 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.93 2009.02.15 -
AhnLab-V3 5.0.0.2 2009.02.14 -
AntiVir 7.9.0.79 2009.02.15 -
Authentium 5.1.0.4 2009.02.14 -
Avast 4.8.1335.0 2009.02.15 -
AVG 8.0.0.237 2009.02.14 -
BitDefender 7.2 2009.02.15 -
CAT-QuickHeal 10.00 2009.02.13 -
ClamAV 0.94.1 2009.02.15 -
Comodo 978 2009.02.15 -
DrWeb 4.44.0.09170 2009.02.15 -
eSafe 7.0.17.0 2009.02.15 -
eTrust-Vet 31.6.6358 2009.02.14 -
F-Prot 4.4.4.56 2009.02.13 -
F-Secure 8.0.14470.0 2009.02.15 -
Fortinet 3.117.0.0 2009.02.15 -
GData 19 2009.02.15 -
Ikarus T3.1.1.45.0 2009.02.15 -
K7AntiVirus 7.10.630 2009.02.14 -
Kaspersky 7.0.0.125 2009.02.15 -
McAfee 5526 2009.02.14 -
McAfee+Artemis 5526 2009.02.14 -
Microsoft 1.4306 2009.02.15 -
NOD32 3853 2009.02.14 -
Norman 6.00.02 2009.02.13 -
nProtect 2009.1.8.0 2009.02.15 -
Panda 10.0.0.10 2009.02.14 -
PCTools 4.4.2.0 2009.02.15 -
Prevx1 V2 2009.02.15 -
Rising 21.16.62.00 2009.02.15 -
SecureWeb-Gateway 6.7.6 2009.02.15 -
Sophos 4.38.0 2009.02.15 -
Sunbelt 3.2.1851.2 2009.02.12 -
Symantec 10 2009.02.15 -
TheHacker 6.3.2.1.257 2009.02.15 -
TrendMicro 8.700.0.1004 2009.02.15 -
VBA32 3.12.8.12 2009.02.15 -
ViRobot 2009.2.14.1607 2009.02.15 -
VirusBuster 4.5.11.0 2009.02.15 -
Information additionnelle
File size: 139264 bytes
MD5...: a58241451a149929a679c82fa934ef81
SHA1..: 5c98245c1a991e1710b15c58a21b6162e5e07d66
SHA256: 9de1e33bdfa399bb33c94576c2438794e59e95d07e6366844a44b25def6c7d97
SHA512: 2f1f6072f953bcefb4b3a454e11d6a82e16f0b00bed025110721b6766cc05748
80517e7ff0bbef394811bdd99b185af074961dfc97d3d7390c81c2b8f376a365
ssdeep: 1536:SzYmUeeGjKISDW9eMaErDu31nM/hpB40A01U0dRKve3NTzcggixiE/nclKo
KWCil:M7jBsMz81Aen0jdM0gi8E/nclKoKdIF
PEiD..: Armadillo v1.xx - v2.xx
TrID..: File type identification
DirectShow filter (52.6%)
Windows OCX File (32.2%)
Win32 Executable MS Visual C++ (generic) (9.8%)
Win32 Executable Generic (2.2%)
Win32 Dynamic Link Library (generic) (1.9%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x10c5e
timedatestamp.....: 0x44230139 (Thu Mar 23 20:12:41 2006)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x161a6 0x17000 6.45 f7e1627632782a92d1d7d239c7f19aa9
.rdata 0x18000 0x2522 0x3000 4.67 696f2e2471adcfc9f3c84196d3580de1
.data 0x1b000 0x56c5 0x4000 1.62 5dc764d99e21b53c8343d1bb0cd668fe
.rsrc 0x21000 0xf08 0x1000 3.96 f67aad3f1ff7337377cf00a475539739
.reloc 0x22000 0x1b0c 0x2000 4.49 02c66c359f101797f3a16f0f4110e352

( 6 imports )
> KERNEL32.dll: GetModuleHandleA, LocalFree, FormatMessageA, CreateMutexA, WaitForSingleObject, ReleaseMutex, lstrlenW, MultiByteToWideChar, lstrlenA, GetShortPathNameA, GetModuleFileNameA, WideCharToMultiByte, SizeofResource, LoadResource, Sleep, LoadLibraryExA, lstrcpynA, IsDBCSLeadByte, DisableThreadLibraryCalls, HeapDestroy, lstrcpyA, lstrcatA, FlushFileBuffers, GetSystemPowerStatus, InterlockedIncrement, GlobalAlloc, SetLastError, GlobalLock, GlobalUnlock, GlobalFree, GetLastError, EnterCriticalSection, LeaveCriticalSection, DeleteCriticalSection, InitializeCriticalSection, InterlockedDecrement, OpenEventA, SetEvent, CloseHandle, GetVersionExA, LoadLibraryA, GetProcAddress, GetCurrentProcess, FreeLibrary, GetLocaleInfoA, FindResourceA, lstrcmpiA, SetFilePointer, SetStdHandle, ReadFile, GetStringTypeW, GetStringTypeA, LCMapStringW, LCMapStringA, IsBadCodePtr, RtlUnwind, RaiseException, HeapFree, HeapAlloc, HeapReAlloc, GetCommandLineA, GetVersion, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, TlsGetValue, ExitProcess, TerminateProcess, HeapSize, SetUnhandledExceptionFilter, GetCPInfo, GetACP, GetOEMCP, GetEnvironmentVariableA, HeapCreate, VirtualFree, VirtualAlloc, IsBadWritePtr, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, WriteFile, IsBadReadPtr
> USER32.dll: CharNextA, BroadcastSystemMessageA, EnumDisplaySettingsA, ChangeDisplaySettingsA, GetSystemMetrics
> GDI32.dll: ExtEscape, CreateDCA, DeleteDC, GetDeviceCaps
> ADVAPI32.dll: RegEnumValueA, RegQueryInfoKeyA, RegEnumKeyExA, RegDeleteValueA, RegDeleteKeyA, GetSecurityInfo, AllocateAndInitializeSid, SetEntriesInAclA, SetSecurityInfo, RegOpenKeyA, RegOpenKeyExW, RegQueryValueExW, RegCreateKeyExA, RegSetValueExA, RegOpenKeyExA, RegQueryValueExA, RegCloseKey, RegSetValueExW
> ole32.dll: CoTaskMemRealloc, CoCreateInstance, CoTaskMemFree, CoTaskMemAlloc
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -

( 5 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer, WinlogonUnlockEvent
CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=a58241451a149929a679c82fa934ef81' target='_blank'>http://research.sunbelt-software.com/...

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
0
Utilisateur anonyme
15 févr. 2009 à 17:07
g fait les autres tout est ok
0
Utilisateur anonyme
15 févr. 2009 à 17:17
g fait une restauration système je n'ai plus de problème a l'ouverture de windows mais le parapluie est toujours a activer par moi même mais déjà c pas mal
0