Gros problème de rootkits search d'Antivir !

Résolu
ant984 Messages postés 157 Statut Membre -  
ant984 Messages postés 157 Statut Membre -
Bonjour,

voilà je suis un utilisateur d'antivir et le problème c'est que quand je fais un rootkit search il s'arrête toujours à environ 68%.

J'ai 3 screenshoots pour que vous puissez mieux comprendre ce qu'il se passe :

la recherche de rootkits se fait normalement, quand soudain il s'arrête sur une clé du système :
--> https://imageshack.com/

Ensuite antivir me demande ceci (P.S : la la clé n'est plus affichée mais c'est avcenter.exe, toujours vers 68%) :
---> https://www.hiboox.fr/

Comme je ne veux pas faire un scan mais juste un rootkit search, ben le scan passe directement de 68% a 100%: --> http://www.zimagez.com/zimage/rootkitssuspect3.php

Voilà merci de maider !! =) (P.S : Je pense que le screen le plus intéressant a analyser est le premier (avec la clé)
A voir également:

61 réponses

benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
ton rapport antivir est propre et complet

tu peut meme installer le nouveau antivir 9 et on plus il est en francais

et le fichier tu la scanner sur virus total ?
0
ant984 Messages postés 157 Statut Membre 6
 
Euh c'est bizarre je poste le log virus_total mais ça n'as pas l'air de vouloir s'afficher...
0
ant984 Messages postés 157 Statut Membre 6
 
Bon ben je ne poste pas les informations additionelles.....
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.05.13 Trojan.Lena!IK
AhnLab-V3 5.0.0.2 2009.05.13 -
AntiVir 7.9.0.166 2009.05.13 -
Antiy-AVL 2.0.3.1 2009.05.13 -
Authentium 5.1.2.4 2009.05.13 -
Avast 4.8.1335.0 2009.05.13 -
AVG 8.5.0.327 2009.05.13 -
BitDefender 7.2 2009.05.13 -
CAT-QuickHeal 10.00 2009.05.13 -
ClamAV 0.94.1 2009.05.13 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.13 -
eSafe 7.0.17.0 2009.05.12 -
eTrust-Vet 31.6.6503 2009.05.13 -
F-Prot 4.4.4.56 2009.05.13 -
F-Secure 8.0.14470.0 2009.05.13 -
Fortinet 3.117.0.0 2009.05.13 -
GData 19 2009.05.13 -
Ikarus T3.1.1.49.0 2009.05.13 Trojan.Lena
K7AntiVirus 7.10.734 2009.05.13 -
Kaspersky 7.0.0.125 2009.05.13 -
McAfee 5614 2009.05.13 -
McAfee+Artemis 5614 2009.05.13 -
McAfee-GW-Edition 6.7.6 2009.05.13 -
Microsoft 1.4602 2009.05.13 -
NOD32 4072 2009.05.13 -
Norman 6.01.05 2009.05.13 -
nProtect 2009.1.8.0 2009.05.13 -
Panda 10.0.0.14 2009.05.13 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.13 -
Rising 21.29.24.00 2009.05.13 -
Sophos 4.41.0 2009.05.13 -
Sunbelt 3.2.1858.2 2009.05.13 -
Symantec 1.4.4.12 2009.05.13 -
TheHacker 6.3.4.1.325 2009.05.13 -
TrendMicro 8.950.0.1092 2009.05.13 -
VBA32 3.12.10.5 2009.05.13 -
ViRobot 2009.5.13.1733 2009.05.13 -
VirusBuster 4.6.5.0 2009.05.13 -
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

2 sur 40 en peut dire qu'il est normal

on va scanner avec g-data remover anti rootkit

http://www.commentcamarche.net/telecharger/telechargement 34055373 remover exe gdata
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ant984 Messages postés 157 Statut Membre 6
 
Re, rien dans le rapport a part qu'il m'indique qu'un fichier modifie des hosts avec des adresses 127.0.0.1 et des noms de sites bizarres, qui appartenait a Spybot.Je pense que c'est un fichier qui bloque l'acces a des sites contenant des spywares,adwares,etc...
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
fichier host c'est normal et ta raison il sert a sa

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
ant984 Messages postés 157 Statut Membre 6
 
Recoucou, voici le rapport :

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Antoine ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
C:\ (Local Disk) - NTFS - Total:128 Go (Free:93 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB) - FAT - Total:1930 Mo (Free:1 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 14/05/2009|22:46 )

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Url"="https://www.microsoft.com/fr-fr/?ref=go"
"Url"="https://docs.microsoft.com/en-us/archive/blogs/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 14/05/2009|22:40 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 14/05/2009|22:46 - Option : [1]

-----------\\ Fin du rapport a 22:46:24,00

Voilou voilou je te dis a demain je vais me pieuter. A demain ! ;)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

sur tes rapport il y'a rien

tu peut ta version d'antivir et installer la dernière la 9

http://www.commentcamarche.net/telecharger/telechargement 55 antivir personal

pour le configurer c'est comme le 8 je voit que tu la déjà configurer

et lance un scanne

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
ant984 Messages postés 157 Statut Membre 6
 
Salut le dernier rapport antivir que j'ai posté a été fait avec la version 9 (mais en anglais).J'ai installé la version fr, bien que l'anglais utilisé était assez basique.
En tout cas voici le nouveau rapport :

Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 15 mai 2009 12:45

La recherche porte sur 1395468 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Antoine
Nom de l'ordinateur : ODI_ANTOINE

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 11:20:19
ANTIVIR3.VDF : 7.1.3.211 110592 Bytes 15/05/2009 10:44:46
Version du moteur : 8.2.0.166
AEVDF.DLL : 8.1.1.1 106868 Bytes 14/05/2009 11:20:22
AESCRIPT.DLL : 8.1.1.81 385401 Bytes 14/05/2009 11:20:22
AESCN.DLL : 8.1.1.10 127348 Bytes 14/05/2009 11:20:21
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
AEPACK.DLL : 8.1.3.16 397686 Bytes 14/05/2009 11:20:21
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
AEHEUR.DLL : 8.1.0.128 1757559 Bytes 14/05/2009 11:20:21
AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
AEGEN.DLL : 8.1.1.42 348531 Bytes 14/05/2009 11:20:19
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.6.9 176500 Bytes 14/05/2009 11:20:19
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +SPR,

Début de la recherche : vendredi 15 mai 2009 12:45

La recherche d'objets cachés commence.
'52656' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALCXMNTR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZIPM12.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'30' processus ont été contrôlés avec '30' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '68' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP_PAVILION>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\dtscsi.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sptd2477.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !

Fin de la recherche : vendredi 15 mai 2009 13:24
Temps nécessaire: 39:22 Minute(s)

La recherche a été effectuée intégralement

8128 Les répertoires ont été contrôlés
574239 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
5 Impossible de contrôler des fichiers
574234 Fichiers non infectés
9911 Les archives ont été contrôlées
5 Avertissements
2 Consignes
52656 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

Voilou Voilou, toujours le même problème lors du rootkitscan qui passe de 68% a 100%
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
re

je pense c'est parce que il y'a rien c'est pour sa qu'il passe de 68 a 100% car il na rien a supprimer

contre les rootkit les 2 meilleure outil sont Gmer ont la déjà passer et il a rien trouver sinon y'a sophos anti-rootkit

que tu télécharger içi il faut s'inscrire mais il est gratuit

http://www.sophos.fr/products/free-tools/sophos-anti-rootkit.html

si lui ne trouve rien c'est que ta rien et on passera un outil qui va éliminer les outils que je t'ai fait télécharger
0
ant984 Messages postés 157 Statut Membre 6
 
Coucou, rien de détecter pour le scan sophos ;)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
pour nettoyer les fix qui ont servit

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

tu poste le rapport générer après suppression
0
ant984 Messages postés 157 Statut Membre 6
 
Re, voila ToolsCleaner2.exe a supprimer pas mal des fixs, j'ai supprimer manuellement Sophos et les icônes de quelques fixs sur mon bureau. Par contre pdt la recherche mon bureau a pas disparu :D (peut être parce que j'avais oublier de fermer la page internet... ^^).
Et je peux pas te poster le rapport puisque qu'après la 1ere suppression comme il en rester 1 ou 2 jme suis dit faut refaire une recherche,mais bon elle n'a servie a rien de plus.En tout cas tout à l'air clean =D.

En tout cas, merci de m'avoir aider et suivi tout ce temps benurr, jte suis vraiment reconnaissant ;) !!!!!!! Si y'avait un truc pour noter les helpers jte mettrais 20/10 :D parce que bon j'aime bien ce forum mais les 6,7 sujets que j'ai posté on a du me répondre sur a peine plus de la moitié ou alors j'ai du les up 10 ans etc...Donc un GRAND merci a toi et continue comme ça t'es vraiment un bon helper, pas stressant,etc voila quoi merci bcp ^^ ^^ ^^ ^^ ^^.

Byeuh ! :)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
merci c'est gentille

je te conseille de garder malwarbyte ccleaner superantispyware

Ok

tu va télécharger Ccleaner https://www.ccleaner.com/ccleaner/download

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

içi mode d'emploi pour ccleaner

https://www.malekal.com/tutoriel-ccleaner/

--------apres

malwarbyte : c'est un anti-malware

télécharge malwarbyte http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebytes anti malware

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher


Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
S'il t'es demandé de redémarrer >>> clique sur "Yes"


Et tu poste le rapport générer

et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace

(Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter)
Ne jamais démarrer en mode sans échec via msconfig


comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport

---------------apres

super anti-spyware : comme son nom l'indique c'est un anti espion

Télécharge Superantispyware (SAS)

http://www.superantispyware.com/superantispywarefreevspro.ht%C2%ADml

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C: + des autre partition \Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

https://www.malekal.com/?s=SUPERAntiSpyware
0
ant984 Messages postés 157 Statut Membre 6
 
Bijoooour, Voici les deux rapports (malwarebytes et SUPERAntispyware) :

Pour commencer Malwarebytes :

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2137
Windows 5.1.2600 Service Pack 3

15/05/2009 23:40:51
mbam-log-2009-05-15 (23-40-51).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 190699
Temps écoulé: 2 hour(s), 8 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

ET voici SUPERAntispyware :

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 05/16/2009 at 00:23 AM

Application Version : 4.26.1002

Core Rules Database Version : 3895
Trace Rules Database Version: 1843

Scan type : Complete Scan
Total Scan Time : 00:30:21

Memory items scanned : 431
Memory threats detected : 0
Registry items scanned : 5875
Registry threats detected : 0
File items scanned : 40182
File threats detected : 8

Adware.Tracking Cookie
.xiti.com [ C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\3mfvxtw0.default\cookies.txt ]
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@2o7[2].txt
.adtech.de [ C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\7sz0bcia.default\cookies.txt ]
.advertising.com [ C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\7sz0bcia.default\cookies.txt ]
.advertising.com [ C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\7sz0bcia.default\cookies.txt ]
.advertising.com [ C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\7sz0bcia.default\cookies.txt ]
.advertising.com [ C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\7sz0bcia.default\cookies.txt ]
www.googleadservices.com [ C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\7sz0bcia.default\cookies.txt ]

Voilou voilou (PS : J'ai du arreter le scan après qu'il est trouvé des cookies de pistages, mais j'ai fait un autre scan et celui ci complet de Superantispyware, et la plus rien de trouvé ^^)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

ok la on est bon

d'autre problème a soumettre ?
0
ant984 Messages postés 157 Statut Membre 6
 
Salut, euh oui un ptit dernier problème par rapport au mode sans échec...

Quand je reboot en mode sans échec, le curseur a la page ou on choisi les session est très très très lent,des pixels du curseur disparaissent, réaparaissent 10 sec plus tard,etc.Je dois bien mettre 2min pour pouvoir atteindre le nom de ma session et 1min le temps que le clique pour mettre le mdp fonctionne...C'est très énervant ! De plus lorsque que je suis sur le bureau en mode sans échec et que je veux faire un scan (exmple malwarebytes) il met très longtemps ( + de 2h30)...C'est normal ou il manque des pilotes (jveux dire des pilotes essentiels) ou des trucs comme ça?

Merci de m'éclairer ;)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
non c'est normal qu'il soit au ralenti car avec le mode sans échec il démarre le minimum de processus
0
ant984 Messages postés 157 Statut Membre 6
 
Okay marchi pour tout ;)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
lol

bon surf et attention au bebette
0