Pc infecté - Page 2

Résolu
  1. analyse kapersky

    -------------------------------------------------------------------------------
    KASPERSKY ON-LINE SCANNER REPORT
    Thursday, May 21, 2009 6:39:05 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.84.2
    Dernière mise à jour de la base antivirus Kaspersky : 21/05/2009
    Enregistrements dans la base antivirus Kaspersky : 2002630
    -------------------------------------------------------------------------------

    Paramètres d'analyse:
    Analyser avec la base antivirus suivante: standard
    Analyser les archives: vrai
    Analyser les bases de messagerie: vrai

    Cible de l'analyse - Poste de travail:
    C:\
    D:\
    E:\
    F:\
    G:\
    I:\
    J:\
    K:\

    Statistiques de l'analyse:
    Total d'objets analysés: 62200
    Nombre de virus trouvés: 1
    Nombre d'objets infectés: 1 / 0
    Nombre d'objets suspects: 0
    Durée de l'analyse: 01:30:42

    Nom de l'objet infecté / Nom du virus / Dernière action
    C:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\511a0f3f9e960fa97de3d0b74adfc574_9be7f5ca-9b56-4563-ac45-d648659ecf4f L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5a3b8b8198a9e44cb496ff42ccf8d99c_9be7f5ca-9b56-4563-ac45-d648659ecf4f L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\IETldCache\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{0AFF596D-45F8-11DE-B3EC-000A78A07432}.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{1C3CCF5A-4607-11DE-B3EC-000A78A07432}.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Local Settings\temp\~DF7558.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Local Settings\temp\~DFC645.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\ntuser.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Nico et marion\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Program Files\Nero\Nero8\Nero BackItUp\BIU1.txt L'objet est verrouillé ignoré
    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
    G:\AUTORUN.FCB Infecté : Virus.VBS.Small.a ignoré
    G:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré

    Analyse terminée.
    1. Contributeur sécurité
      télécharge OTMoveIt
      http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

      double-clique sur OTMoveIt.exe pour le lancer.
      copie la liste qui se trouve en citation ci-dessous,
      et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
      (attention bien mettre :files)

      :processes
      explorer.exe
      :files
      G:\AUTORUN.FCB
      :commands
      [purity]
      [emptytemp]
      [start explorer]

      clique sur MoveIt! pour lancer la suppression.
      le résultat apparaitra dans le cadre "Results".
      clique sur Exit pour fermer.
      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

      il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

      ________________

      encore des soucis?
      1. Contributeur sécurité
        Télécharge ToolsCleaner sur ton bureau.
        --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
        # Clique sur Recherche et laisse le scan agir ...
        # Clique sur Suppression pour finaliser.
        # Tu peux, si tu le souhaites, te servir des Options facultatives.
        # Clique sur Quitter pour obtenir le rapport.
        # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        _____________________

        encore des soucis???
        1. rapport :

          [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          ---------------------------------
          --> Suppression:
          je n'ai toujours pas d'anti virus ... le mein bug au demarrage .

          Sinon ras..

          Un conseil pour le choix futur de mon antivirus ??
          1. Contributeur sécurité
            ok mets antivir:

            et colle un rapport avec:

            pour télécharger : ici en gratuit (free) : choisir en français : https://www.avira.com/en/downloads

            https://www.avira.com/fr/free-antivirus-windows

            pour protéger gratos ton ordi

            http://www.commentcamarche.net/telecharger/logiciel 4 securite

            vacciner son ordi après avoir branché toutes ses clés usb avec usbfix ou flash disinfector ou rav antivirus car beaucoup actuellement transitent par les supports externes :
            http://ww25.evosla.com/compteur.php?soft=rav_antivirus
            http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
            http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

            ---------
            mettre un antivirus

            ANTIVIR ou AVG8 ou (AVAST )
            https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
            https://www.avira.com/fr/free-antivirus-windows
            -------------
            des anti-espions :
            MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
            WINDOWS DEFENDER ou SPYWARE TERMINATOR ou SPYWARE GUARD
            +
            SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

            Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
            --------
            un pare feu :
            celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

            http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
            https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
            https://forum.pcastuces.com/sujet.asp?f=25&s=35606
            https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
            https://manuelsdaide.com/contact/
            http://www.open-files.com/forum/index.php?showtopic=29277
            https://www.01net.com/telecharger/windows/Securite/firewall/fiches/18128.html
            https://www.zonealarm.com/software/free-firewall

            -----------
            CCLEANER pour effacer les traces de surf
            ---------
            naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
            http://www.mozilla-europe.org/fr/products/firefox/
            1. Avira AntiVir Personal
              Date de création du fichier de rapport : jeudi 21 mai 2009 21:09

              La recherche porte sur 1284893 souches de virus.

              Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
              Numéro de série : 0000149996-ADJIE-0000001
              Plateforme : Windows XP
              Version de Windows : (Service Pack 3) [5.1.2600]
              Mode Boot : Démarré normalement
              Identifiant : Nico et marion
              Nom de l'ordinateur : NICOLAS

              Informations de version :
              BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
              AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
              AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
              LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
              LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
              ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
              ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14
              ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20
              Version du moteur : 8.2.0.100
              AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42
              AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56
              AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25
              AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
              AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10
              AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
              AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16
              AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
              AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10
              AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
              AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44
              AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
              AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
              AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
              AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
              AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
              AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
              AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
              SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
              SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
              NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
              RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
              RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

              Configuration pour la recherche actuelle :
              Nom de la tâche...............................: Bref contrôle système après installation
              Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
              Documentation.................................: bas
              Action principale.............................: interactif
              Action secondaire.............................: ignorer
              Recherche sur les secteurs d'amorçage maître..: marche
              Recherche sur les secteurs d'amorçage.........: marche
              Recherche dans les programmes actifs..........: marche
              Recherche en cours sur l'enregistrement.......: marche
              Recherche de Rootkits.........................: arrêt
              Contrôle d'intégrité de fichiers système......: arrêt
              Fichier mode de recherche.....................: Sélection de fichiers intelligente
              Recherche sur les archives....................: marche
              Limiter la profondeur de récursivité..........: 20
              Archive Smart Extensions......................: marche
              Heuristique de macrovirus.....................: marche
              Heuristique fichier...........................: moyen

              Début de la recherche : jeudi 21 mai 2009 21:09

              La recherche sur les processus démarrés commence :
              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'mcvsftsn.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'Moniteur WiFi OLITEC.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'CAP3SWK.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'McVSEscn.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'mcagent.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'mixer.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'CAP3RSK.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'LEXPPS.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'LEXBCES.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
              '44' processus ont été contrôlés avec '44' modules

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD1
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD2
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD3
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD4
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD5
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :

              La recherche sur les renvois aux fichiers exécutables (registre) commence :
              Le registre a été contrôlé ( '57' fichiers).

              Fin de la recherche : jeudi 21 mai 2009 21:10
              Temps nécessaire: 00:14 Minute(s)

              La recherche a été effectuée intégralement

              0 Les répertoires ont été contrôlés
              466 Des fichiers ont été contrôlés
              0 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              0 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              0 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              0 Impossible de contrôler des fichiers
              466 Fichiers non infectés
              3 Les archives ont été contrôlées
              0 Avertissements
              0 Consignes
              --------------------------------------------------------------------------------------------------------------------------------------------------

              Et je m'en sert d'antivirus ???
              1. Contributeur sécurité
                Et je m'en sert d'antivirus ???

                oui il est très bon : j'ai celui là aussi :)

                voilà tout est bon!

                encore des soucis???
                1. donc j'utilise avira antivir personnal ; j'indique a windows que c'est mon antivirus .

                  Dois je installer :

                  https://www.commentcamarche.net/telecharger/ 4 securite

                  ????

                  Sinon un Grand merci pour ton aide je t'en suis trés reconnaissant .

                  Félicitation pour tes compétences en informatique tu es vraiment trés fort .

                  Bonne continuation.
                  1. Contributeur sécurité
                    tu met antivir + spybot + malwarebyte + ccleaner
                    au minimum

                    bonne suite
                    Précédent
                    • 1
                    • 2