Impossible d ouvrire avast

muscadet -  
 muscadet -
Bonjour,
avast: ne peut etre exécuté en mode win 32
mon ordi reste il protégé?
que faire<?
merci de votre aide
A voir également:

14 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

1
muscadet
 
ouf voila le rapport de genproc
Rapport GenProc 2.496 [2] - 26.03.2009 à 14:21:27 - Windows XP

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

je fais quoi après?
si jamais j ai désinstaller avast
donc la j ai plus d antivirus
0
muscadet > muscadet
 
waouw félicitation pimprenelle j ai vu que tu réponds a presque toutes les questions c est vraiment super sympa de donner ton temps surtout pour les super nul comme moi qui ont de la peine a comprendre
encore mille merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

Ensuite :

Télécharge le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Renomme Hijackthis en Tutu

Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriaux (ne fixe rien pour le moment !!)

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

0
muscadet
 
yeah merci pour ton temps
le hic c est que je suis un peu lent du cerveau
j ai cleaner comme t as demander mais j ai pas trouver ton tuto ccleaner c est ou?
merci encore
0
muscadet
 
voila le rapport






Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:34, on 25.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Intel\WiFi\bin\S24EvMon.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
D:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
D:\Program Files\Intel\WiFi\bin\EvtEng.exe
D:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
D:\WINDOWS\system32\pctspk.exe
D:\WINDOWS\system32\PV92Tray.exe
D:\WINDOWS\system32\igfxtray.exe
D:\WINDOWS\system32\hkcmd.exe
D:\WINDOWS\system32\igfxpers.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
D:\Program Files\NETGEAR\WG311v3\WG311v3.exe
D:\Program Files\OpenOffice.org 3\program\soffice.exe
D:\Program Files\OpenOffice.org 3\program\soffice.bin
D:\WINDOWS\System32\wbem\unsecapp.exe
D:\WINDOWS\System32\wbem\wmiapsrv.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\CCleaner\CCleaner.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.ch/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IntelZeroConfig] "D:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "D:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AudioDeck] D:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [igfxtray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: OpenOffice.org 3.0.lnk = D:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.0.lnk = D:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = D:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: NETGEAR Smart Wizard.lnk = ?
O4 - Global Startup: NETGEAR WG311v3 Smart Wizard.lnk = D:\Program Files\NETGEAR\WG311v3\WG311v3.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - D:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - D:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - D:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - D:\Program Files\Intel\WiFi\bin\S24EvMon.exe
0
muscadet
 
merci pimprenelle
j ai ouvert tutorial et j en fait quoi?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
le tuto sert à savoir xcomment installer et se servir de ccleaner.
0
muscadet
 
re bonjour
autre question a 2 francs pour cervelle a 1 franc
dis ca sert a quoi d avoir mis le rapport sur ce forum?
merci bonne journée
0
muscadet
 
alors j ai tout fait comme marqué j ai nettoyé l ordi mais avast ne peut toujours pas etre exécuté en mode win32
je fais quoi apres?
merci
0
muscadet
 
je fais quoi apres?
0
muscadet > muscadet
 
heeeeeeeeeelp!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
merci
0
muscadet > muscadet
 
et j ai une dizaine de truc dont la moitié a avoir avec avast qui ne veulent pas partir avec hjt je fais comment pour les réparer ou les supprimer?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok il n'a rien détecté c'est bon signe, ensuite fais moi ceci :

Telecharge malwarebytes

NB : S'il te manque COMCTL32.OCX alors télécharge le ici

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log

Tutoriaux

0
muscadet
 
voila le rapport
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1900
Windows 5.1.2600 Service Pack 3

26.03.2009 15:50:02
mbam-log-2009-03-26 (15-50-02).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 124594
Temps écoulé: 33 minute(s), 33 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\noix\Local Settings\Temp\yyy5543.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\noix\Local Settings\Temp\yyy5556.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A52F3258-E086-4BF5-B2E8-64FA58DD8A63}\RP42\A0029724.exe (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F4BFCBD5-5C54-49DE-96F9-0C65A1F62D96}\RP28\A0013289.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F4BFCBD5-5C54-49DE-96F9-0C65A1F62D96}\RP28\A0013290.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F4BFCBD5-5C54-49DE-96F9-0C65A1F62D96}\RP28\A0013291.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F4BFCBD5-5C54-49DE-96F9-0C65A1F62D96}\RP28\A0013292.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F4BFCBD5-5C54-49DE-96F9-0C65A1F62D96}\RP28\A0013293.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F4BFCBD5-5C54-49DE-96F9-0C65A1F62D96}\RP28\A0013294.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F4BFCBD5-5C54-49DE-96F9-0C65A1F62D96}\RP28\A0013295.exe (Trojan.Downloader) -> Quarantined and deleted successfully.







super merci
et après je fais quoi
est ce que je peu télécharger un antivirus?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
attends on a pas fini encore, r=tu vide la quarantaine de malware et tu fait ceci :

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
0
muscadet
 
voici le rapport de sas

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/26/2009 at 05:19 PM

Application Version : 4.25.1014

Core Rules Database Version : 3815
Trace Rules Database Version: 1769

Scan type : Complete Scan
Total Scan Time : 00:52:35

Memory items scanned : 457
Memory threats detected : 0
Registry items scanned : 4106
Registry threats detected : 0
File items scanned : 28830
File threats detected : 20

Adware.Tracking Cookie
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@247realmedia[2].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@doubleclick[1].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@llsexe[2].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@porn[2].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@sexe.fluctuat[2].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@sextv2424[1].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@stats[1].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@tradedoubler[2].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@weborama[1].txt
C:\Documents and Settings\noix\Local Settings\Temp\Cookies\noix@xiti[1].txt

Trojan.Dropper/YYY-Gen
C:\DOCUMENTS AND SETTINGS\NOIX\LOCAL SETTINGS\TEMP\YYY5546.EXE

Adware.Vundo/Variant
C:\SYSTEM VOLUME INFORMATION\_RESTORE{A52F3258-E086-4BF5-B2E8-64FA58DD8A63}\RP37\A0020502.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{A52F3258-E086-4BF5-B2E8-64FA58DD8A63}\RP37\A0020504.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{A52F3258-E086-4BF5-B2E8-64FA58DD8A63}\RP37\A0020507.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{A52F3258-E086-4BF5-B2E8-64FA58DD8A63}\RP37\A0022561.DLL
C:\WINDOWS\SYSTEM32\PAANHTCTFGXT.DLL
C:\WINDOWS\SYSTEM32\_GZFXYHTFYYYCJO.DLL
C:\WINDOWS\SYSTEM32\_PAANHTCTFGXT.DLL

Trojan.Unknown Origin
C:\SYSTEM VOLUME INFORMATION\_RESTORE{A52F3258-E086-4BF5-B2E8-64FA58DD8A63}\RP37\A0022559.EXE

Adware.Vundo/Variant-MSFake
D:\SYSTEM VOLUME INFORMATION\_RESTORE{F4BFCBD5-5C54-49DE-96F9-0C65A1F62D96}\RP99\A0068841.EXE







merci pour l aide
et apres?
je fais quoi de tous les programmes que j ai installé(sas,malwarebyte,ccleaner)?
as tu une proposition pour un bon antivirus a télécharger?
encore merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
attends patience, c'est pas fini, maintenant supprime tout ce que SAS à trouvé ensuite fait ceci :

Télécharger RemoveIT Pro

Fais un scan et poste moi le full rapport log.

A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.
0
muscadet
 
voila le rapport de removeit

RemoveIT Pro v4 - SE (Build date: 6.6.2008) full information log file.
Generated at: 27.03.2009 on 09:50:11
Microsoft Windows XP Professional Service Pack 3 (Build 2600)
Author: Damjan Irgolic
https://www.incodesolutions.com/
support@incodesolutions.com


You have some viruses in your computer.
Please Scan your computer with RemoveIT Pro to remove discovered viruses.
Virus list:
Infected with Sys32.mrvgina - File D:\WINDOWS\system32\mrvgina.dll
Infected with Sys32.netprovcredman - File D:\WINDOWS\system32\netprovcredman.dll

Running processes: (18)
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Intel\WiFi\bin\S24EvMon.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\Program Files\Intel\WiFi\bin\EvtEng.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\WINDOWS\System32\wbem\wmiapsrv.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
D:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe
D:\Program Files\Mozilla Firefox\firefox.exe

Startup files:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\SUPERAntiSpyware
[D:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe]
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avgnt
["D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min]

Detail report: (63)
Clsid d:\program files\superantispyware\saswinlo.dll[972edede23ac8d59aac0c09799c6f18a][356352]
Clsid D:\WINDOWS\system32\crypt32.dll[39976dad9564b336b153184268db032f][606208]
Clsid D:\WINDOWS\system32\cryptnet.dll[938488d25648d26e6bfe3e47dc2ec5e8][64512]
Clsid D:\WINDOWS\system32\cscdll.dll[6b646a601aec823032af4dc19273cfda][102912]
Clsid D:\WINDOWS\system32\igfxdev.dll[429ed50efe52d964df7cca199acad01e][139264]
Clsid D:\WINDOWS\system32\sclgntfy.dll[c01c7266e73b199101651a7508364df7][22016]
Clsid d:\windows\system32\stobject.dll[9689fcc8c26c3d6afac892a6c5d1b81a][122368]
Clsid D:\WINDOWS\system32\wgalogon.dll[dd8b6382e30fbb58d69610abceebd3eb][267304]
Clsid D:\WINDOWS\system32\wlnotify.dll[c664757f8243499ba6e45102af459de6][94208]
Clsid d:\windows\system32\wpdshserviceobj.dll[045e228f71c31901084b64be59093499][133632]
Proc D:\Program Files\Avira\AntiVir Desktop\avgnt.exe[29680a793f690eef4aaa68479d2a6df8][209153]
Proc D:\Program Files\Avira\AntiVir Desktop\avguard.exe[81e58f368d62ec818f49d1c5cf3854c3][185089]
Proc D:\Program Files\Avira\AntiVir Desktop\sched.exe[429a5b2882e8a8879fc60a6fab66e8c1][108289]
Proc D:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe[7eeeec28a34516e66137f355dcc15bdb][466944]
Proc D:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe[5f3e76c6be90c901c7a3058f05a5dc33][550912]
Proc D:\Program Files\Intel\WiFi\bin\EvtEng.exe[ba6063e3375f9bc11a9c8450a7f61e70][860160]
Proc D:\Program Files\Intel\WiFi\bin\S24EvMon.exe[8b09ff15d36b1d5108f6f3249ea16f5f][905216]
Proc D:\Program Files\Java\jre6\bin\jqs.exe[32192b4ebe8720ed8d49a455c962cb91][152984]
Proc D:\Program Files\Mozilla Firefox\firefox.exe[762d1d11bb4e7c8d238d957e5ab60d0e][307704]
Proc D:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe[b715b35ca9c21e511ec83a316e20a466][1830128]
Proc D:\WINDOWS\Explorer.EXE[f2317622d29f9ff0f88aeecd5f60f0dd][1037824]
Proc D:\WINDOWS\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
Proc D:\WINDOWS\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
Proc D:\WINDOWS\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
Proc D:\WINDOWS\system32\svchost.exe[e4bdf223cd75478bf44567b4d5c2634d][14336]
Proc D:\WINDOWS\System32\wbem\wmiapsrv.exe[4e8e8a58f56b25d0795f484e5eb7f898][126464]
RegRun d:\program files\avira\antivir desktop\avgnt.exe [29680a793f690eef4aaa68479d2a6df8][209153]
RegRun d:\program files\superantispyware\superantispyware.exe[b715b35ca9c21e511ec83a316e20a466][1830128]
Service d:\program files\avira\antivir desktop\avguard.exe[81e58f368d62ec818f49d1c5cf3854c3][185089]
Service d:\program files\avira\antivir desktop\sched.exe[429a5b2882e8a8879fc60a6fab66e8c1][108289]
Service d:\program files\fichiers communs\intel\wirelesscommon\regsrvc.exe[7eeeec28a34516e66137f355dcc15bdb][466944]
Service d:\program files\fichiers communs\microsoft shared\source engine\ose.exe[7a56cf3e3f12e8af599963b16f50fb6a][89136]
Service d:\program files\intel\wifi\bin\evteng.exe[ba6063e3375f9bc11a9c8450a7f61e70][860160]
Service d:\program files\intel\wifi\bin\s24evmon.exe[8b09ff15d36b1d5108f6f3249ea16f5f][905216]
Service d:\program files\java\jre6\bin\jqs.exe [32192b4ebe8720ed8d49a455c962cb91][152984]
Service d:\program files\windows media player\wmpnetwk.exe[c9bea742ce225cc993c9465fddae4656][918016]
Service d:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe[d33c507942299753868204cc7642fa27][29896]
Service d:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe[3c4d595e7f9b747325aef28b4adcaae5][66240]
Service d:\windows\system32\alg.exe[5e9a6658a2a69ae7eb195113b7a2e7a9][44544]
Service d:\windows\system32\cisvc.exe[793ef38a5fd086c3c8e48a8a861562ed][5632]
Service d:\windows\system32\clipsrv.exe[8b30cbb0c07d49b2658fb190946b0e7e][33280]
Service d:\windows\system32\dllhost.exe [0dad93bb0fecf5016ae3c06cbb0a873b][5120]
Service d:\windows\system32\dmadmin.exe [ead2b8aaeb16e538106d295cd7bd7a48][225280]
Service d:\windows\system32\imapi.exe[c4221678bbaa55239c23632875759961][150528]
Service d:\windows\system32\locator.exe[499c59a2584f6d4ea41e944da571d993][75264]
Service d:\windows\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
Service d:\windows\system32\mnmsrvc.exe[d3a2870cd96cda7bcff3dc54f64087ad][32768]
Service d:\windows\system32\msdtc.exe[8648d670ae0d95c95e7bbb5b80661796][6144]
Service d:\windows\system32\msiexec.exe [0411f7ee63ae48d2918ab4f2c79ab6c4][78848]
Service d:\windows\system32\netdde.exe[5c9b1d83755b36237b70f95df3d46a52][114176]
Service d:\windows\system32\rsvp.exe[414964844f4793acb868d057e8ed997e][132608]
Service d:\windows\system32\scardsvr.exe[67949cc8a865296c1333c96a4e1a2d66][100352]
Service d:\windows\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
Service d:\windows\system32\sessmgr.exe[9f63d9c5b238ed1c375d417eff3d5be7][142848]
Service d:\windows\system32\smlogsvc.exe[0899061318a6b1d9596aabfc77f45e44][93184]
Service d:\windows\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
Service d:\windows\system32\svchost.exe [e4bdf223cd75478bf44567b4d5c2634d][14336]
Service d:\windows\system32\ups.exe[1edc93d7bd731b5ca6248ae245099b60][18432]
Service d:\windows\system32\vssvc.exe[5a4da252b2c0550ab83d129c02cf6c19][295424]
Service d:\windows\system32\wbem\wmiapsrv.exe[4e8e8a58f56b25d0795f484e5eb7f898][126464]
Startup d:\documents and settings\all users\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
Startup d:\documents and settings\ana\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
System.ini d:\windows\system32\msiexec.exe [0411f7ee63ae48d2918ab4f2c79ab6c4][78848]

Startup folder: (2)
Startup name: desktop.ini
Command: D:\Documents and Settings\ana\Menu Démarrer\Programmes\Démarrage\desktop.ini
Startup name: desktop.ini
Command: D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini

Win.ini Startup: (1)
Path: No additional driver found!

Win.ini Startup: (1)
Path: No additional driver found!

Keyboard drivers: (1)
Name: No Keyboard Filter driver found!

Services: (93)
Service Name: .NET Runtime Optimization Service v2.0.50727_X86 [Stopped],
Path: D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
Service Name: Accès du périphérique d'interface utilisateur [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Acquisition d'image Windows (WIA) [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k imgsvc
Service Name: Affichage des messages [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Agent de protection d'accès réseau [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Aide et support [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Appel de procédure distante (RPC) [Running],
Path: D:\WINDOWS\system32\svchost -k rpcss
Service Name: Application système COM+ [Stopped],
Path: D:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
Service Name: ASP.NET State Service [Stopped],
Path: D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
Service Name: Assistance TCP/IP NetBIOS [Running],
Path: D:\WINDOWS\System32\svchost.exe -k LocalService
Service Name: Audio Windows [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Avertissement [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k LocalService
Service Name: Avira AntiVir Guard [Running],
Path: "D:\Program Files\Avira\AntiVir Desktop\avguard.exe"
Service Name: Avira AntiVir Scheduler [Running],
Path: "D:\Program Files\Avira\AntiVir Desktop\sched.exe"
Service Name: Carte à puce [Stopped],
Path: D:\WINDOWS\System32\SCardSvr.exe
Service Name: Carte de performance WMI [Running],
Path: D:\WINDOWS\System32\wbem\wmiapsrv.exe
Service Name: Centre de sécurité [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Cliché instantané de volume [Stopped],
Path: D:\WINDOWS\System32\vssvc.exe
Service Name: Client de suivi de lien distribué [Running],
Path: D:\WINDOWS\system32\svchost.exe -k netsvcs
Service Name: Client DHCP [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Client DNS [Running],
Path: D:\WINDOWS\System32\svchost.exe -k NetworkService
Service Name: Compatibilité avec le Changement rapide d'utilisateur [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Configuration automatique de réseau câblé [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k dot3svc
Service Name: Configuration automatique sans fil [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Connexion secondaire [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Connexions réseau [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: DDE réseau [Stopped],
Path: D:\WINDOWS\system32\netdde.exe
Service Name: Détection matériel noyau [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Distributed Transaction Coordinator [Stopped],
Path: D:\WINDOWS\System32\msdtc.exe
Service Name: DSDM DDE réseau [Stopped],
Path: D:\WINDOWS\system32\netdde.exe
Service Name: Emplacement protégé [Running],
Path: D:\WINDOWS\system32\lsass.exe
Service Name: Explorateur d'ordinateur [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Fournisseur de la prise en charge de sécurité LM NT [Stopped],
Path: D:\WINDOWS\System32\lsass.exe
Service Name: Gestion d'applications [Stopped],
Path: D:\WINDOWS\system32\svchost.exe -k netsvcs
Service Name: Gestionnaire de comptes de sécurité [Running],
Path: D:\WINDOWS\system32\lsass.exe
Service Name: Gestionnaire de connexion automatique d'accès distant [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Gestionnaire de connexions d'accès distant [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Gestionnaire de disque logique [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Gestionnaire de l'Album [Stopped],
Path: D:\WINDOWS\system32\clipsrv.exe
Service Name: Gestionnaire de session d'aide sur le Bureau à distance [Stopped],
Path: D:\WINDOWS\system32\sessmgr.exe
Service Name: Horloge Windows [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Hôte de périphérique universel Plug-and-Play [Running],
Path: D:\WINDOWS\System32\svchost.exe -k LocalService
Service Name: HTTP SSL [Running],
Path: D:\WINDOWS\System32\svchost.exe -k HTTPFilter
Service Name: Infrastructure de gestion Windows [Running],
Path: D:\WINDOWS\system32\svchost.exe -k netsvcs
Service Name: Intel® PROSet/Wireless Event Log [Running],
Path: D:\Program Files\Intel\WiFi\bin\EvtEng.exe
Service Name: Intel® PROSet/Wireless Registry Service [Running],
Path: D:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
Service Name: Intel® PROSet/Wireless WiFi Service [Running],
Path: D:\Program Files\Intel\WiFi\bin\S24EvMon.exe
Service Name: Java Quick Starter [Running],
Path: "D:\Program Files\Java\jre6\bin\jqs.exe" -service -config "D:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"
Service Name: Journal des événements [Running],
Path: D:\WINDOWS\system32\services.exe
Service Name: Journaux et alertes de performance [Stopped],
Path: D:\WINDOWS\system32\smlogsvc.exe
Service Name: Lanceur de processus serveur DCOM [Running],
Path: D:\WINDOWS\system32\svchost -k DcomLaunch
Service Name: Localisateur d'appels de procédure distante (RPC) [Stopped],
Path: D:\WINDOWS\System32\locator.exe
Service Name: Mises à jour automatiques [Running],
Path: D:\WINDOWS\system32\svchost.exe -k netsvcs
Service Name: Moniteur infrarouge [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: MS Software Shadow Copy Provider [Stopped],
Path: D:\WINDOWS\System32\dllhost.exe /Processid:{72E25CF3-2A8C-4165-AE34-55A9FE3CD916}
Service Name: NLA (Network Location Awareness) [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Notification d'événement système [Running],
Path: D:\WINDOWS\system32\svchost.exe -k netsvcs
Service Name: Office Source Engine [Stopped],
Path: "D:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE"
Service Name: Onduleur [Stopped],
Path: D:\WINDOWS\System32\ups.exe
Service Name: Ouverture de session réseau [Stopped],
Path: D:\WINDOWS\System32\lsass.exe
Service Name: Pare-feu Windows / Partage de connexion Internet [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Partage de Bureau à distance NetMeeting [Stopped],
Path: D:\WINDOWS\System32\mnmsrvc.exe
Service Name: Planificateur de tâches [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Plug-and-Play [Running],
Path: D:\WINDOWS\system32\services.exe
Service Name: QoS RSVP [Stopped],
Path: D:\WINDOWS\System32\rsvp.exe
Service Name: Routage et accès distant [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Serveur [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Service COM de gravage de CD IMAPI [Stopped],
Path: D:\WINDOWS\System32\imapi.exe
Service Name: Service d'administration du Gestionnaire de disque logique [Stopped],
Path: D:\WINDOWS\System32\dmadmin.exe /com
Service Name: Service d'application d'assistance IPv6 [Running],
Path: D:\WINDOWS\system32\svchost.exe -k netsvcs
Service Name: Service d'approvisionnement réseau [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Service de découvertes SSDP [Running],
Path: D:\WINDOWS\System32\svchost.exe -k LocalService
Service Name: Service de la passerelle de la couche Application [Running],
Path: D:\WINDOWS\System32\alg.exe
Service Name: Service de numéro de série du lecteur multimédia portable [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Service de rapport d'erreurs [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Service de restauration système [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Service de transfert intelligent en arrière-plan [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Service d'indexation [Stopped],
Path: D:\WINDOWS\System32\cisvc.exe
Service Name: Service Gestion des clés et des certificats d'intégrité [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Service Partage réseau du Lecteur Windows Media [Stopped],
Path: "D:\Program Files\Windows Media Player\WMPNetwk.exe"
Service Name: Service Protocole EAP (Extensible Authentication Protocol) [Stopped],
Path: D:\WINDOWS\System32\svchost.exe -k eapsvcs
Service Name: Services de cryptographie [Running],
Path: D:\WINDOWS\system32\svchost.exe -k netsvcs
Service Name: Services IPSEC [Running],
Path: D:\WINDOWS\System32\lsass.exe
Service Name: Services Terminal Server [Running],
Path: D:\WINDOWS\System32\svchost -k DComLaunch
Service Name: Spouleur d'impression [Running],
Path: D:\WINDOWS\system32\spoolsv.exe
Service Name: Station de travail [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Stockage amovible [Stopped],
Path: D:\WINDOWS\system32\svchost.exe -k netsvcs
Service Name: Système d'événements de COM+ [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Téléphonie [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: Thèmes [Running],
Path: D:\WINDOWS\System32\svchost.exe -k netsvcs
Service Name: WebClient [Running],
Path: D:\WINDOWS\System32\svchost.exe -k LocalService
Service Name: Windows Driver Foundation - User-mode Driver Framework [Stopped],
Path: D:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
Service Name: Windows Installer [Stopped],
Path: D:\WINDOWS\System32\msiexec.exe /V
Finished...
0
muscadet > muscadet
 
et je fais comment pour supprimer ces deux virus dans le système 32?
merci!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
You have some viruses in your computer.
Please Scan your computer with RemoveIT Pro to remove discovered viruses.
Virus list:
Infected with Sys32.mrvgina - File D:\WINDOWS\system32\mrvgina.dll
Infected with Sys32.netprovcredman - File D:\WINDOWS\system32\netprovcredman.dll

Il ne ta pas demandé de fixer ces 2 lignes.
0
muscadet
 
si mais il n arrive pas a les enlever il ma demander de les enlever manuellement
moi je suis aller dans le bureau j ai trouvé les deux fichier mais je peux pas les supprimer
je fais quoi?
merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
pourquoi tu ne peux pas les supprimer manuellement?
0
muscadet
 
impossible de supprimer MrvGina: accès refusé
vérifiez que le disque n est pas plein ou protégé en écriture et que le fichier n est pas utiliser actuellememt
voila le message quand j essaye de le supprimer manuellement...
merci
0
muscadet > muscadet
 
comment je peux faire pour les supprimer?
merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu vas refaire un scan remove it pro en mode sans echec.
0
muscadet
 
salut
alors j ai rfais un scan avec removeit en mode sans echecs avec prise en charge du réseau et ca me fait la meme chose:
erreur impossible de supprimer les deux virus!
as tu une autre idée
merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt

Télécharge VirtumundoBegone sur le bureau:

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse

ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
0
muscadet
 
vundofixe n a rien trouvé
0
muscadet > muscadet
 
virtumundo non plus voila le rapport


[03/30/2009, 11:25:43] - VirtumundoBeGone v1.5 ( "D:\Documents and Settings\ana\Bureau\VirtumundoBeGone.exe" )
[03/30/2009, 11:25:59] - Detected System Information:
[03/30/2009, 11:25:59] - Windows Version: 5.1.2600, Service Pack 3
[03/30/2009, 11:25:59] - Current Username: ana (Admin)
[03/30/2009, 11:25:59] - Windows is in NORMAL mode.
[03/30/2009, 11:25:59] - Searching for Browser Helper Objects:
[03/30/2009, 11:25:59] - Finished Searching Browser Helper Objects
[03/30/2009, 11:25:59] - Finishing up...
[03/30/2009, 11:25:59] - Nothing found! Exiting...


.....
0
muscadet > muscadet
 
que puis je faire encore?
merci
0
muscadet
 
comment ca se fait que seulement removeit pro détecte qqch?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
on va les laisser de côté, tu va me faire ceci maintenant :

Fais un scan en ligne avec Internet explorer (merci !aur3n7=)
* Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner

-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.

-- L'installation et la mise à jour de la base antivirale se feront automatiquement.

* Clique sur Suivant

* Clique sur le bouton paramètres d'analyse

-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK

* choisis Poste de travail pour lancer le scan

* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous

-- Pour le retrouver facilement met le sur le bureau

-- dans nom de fichier entre Kaspersky

-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer

* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

0
muscadet
 
j ai arreter le scan en deux heures il a a peine analyser 20 pour cent!
c est normal?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
-1