Blocage récurente du PC
Fermé
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
-
4 juin 2009 à 23:46
Utilisateur anonyme - 23 juil. 2009 à 23:18
Utilisateur anonyme - 23 juil. 2009 à 23:18
A voir également:
- Blocage récurente du PC
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Blocage agriculteur carte en temps réel - Accueil - Transports & Cartes
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
184 réponses
Utilisateur anonyme
19 juin 2009 à 00:10
19 juin 2009 à 00:10
As tu trouvé quel virus est à l'origine des pb ? = il y en avait plusieurs
As tu trouvé une solution pour le supprimer ?= mais j'y reflechis poour eviter de faire n importe quoi
Quel commande saisir pour redémarrer avec la console de récupération à la question sur quelle installation de windows xp voulez vou ouvrir une session ?
Ce mode de redémarrage peut-il résoudre qq pb ?
ce mode de demarrage est fait pour reparer windows
ou se balader dans windows sans entrer dans windows
C'est toi qui as installé SPAMFIGHTER ?
As tu trouvé une solution pour le supprimer ?= mais j'y reflechis poour eviter de faire n importe quoi
Quel commande saisir pour redémarrer avec la console de récupération à la question sur quelle installation de windows xp voulez vou ouvrir une session ?
Ce mode de redémarrage peut-il résoudre qq pb ?
ce mode de demarrage est fait pour reparer windows
ou se balader dans windows sans entrer dans windows
C'est toi qui as installé SPAMFIGHTER ?
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
19 juin 2009 à 07:37
19 juin 2009 à 07:37
Oui c'est bien moi qui ai installé SPAMFIGHTER !
Mais je peux le supprimer, puisque j'ai cru comprendre qu'il fonctionne bien avec outlook mais pas avec incredimail mais je ne suis pas sur !
Dois-je le supprimer ?
As tu trouvé quel virus est à l'origine des pb ? = il y en avait plusieurs
Peux tu me dire lesquels et s'ils sont très coriaces ?
J'ai l'impression que le temps disponible avant blocage se réduit de jour en jour ?
Est-ce à dire que le virus devient pluspuissant au fil des jours ?
As tu trouvé une solution pour le supprimer ?= mais j'y reflechis poour eviter de faire n importe quoi
Je m'en doutais mais ça rassure et encore merci pour ton aide
Mais je peux le supprimer, puisque j'ai cru comprendre qu'il fonctionne bien avec outlook mais pas avec incredimail mais je ne suis pas sur !
Dois-je le supprimer ?
As tu trouvé quel virus est à l'origine des pb ? = il y en avait plusieurs
Peux tu me dire lesquels et s'ils sont très coriaces ?
J'ai l'impression que le temps disponible avant blocage se réduit de jour en jour ?
Est-ce à dire que le virus devient pluspuissant au fil des jours ?
As tu trouvé une solution pour le supprimer ?= mais j'y reflechis poour eviter de faire n importe quoi
Je m'en doutais mais ça rassure et encore merci pour ton aide
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
19 juin 2009 à 09:16
19 juin 2009 à 09:16
J'ai retrouvé les 2 rapports OTL 'log et extra) je te les transmets, peut-être te seront-ils utile !
http://www.cijoint.fr/cjlink.php?file=cj200906/cijtaV217a.txt
http://www.cijoint.fr/cjlink.php?file=cj200906/cijIYC7cTK.txt
http://www.cijoint.fr/cjlink.php?file=cj200906/cijtaV217a.txt
http://www.cijoint.fr/cjlink.php?file=cj200906/cijIYC7cTK.txt
Utilisateur anonyme
19 juin 2009 à 11:06
19 juin 2009 à 11:06
Bonjour
Peux tu me dire lesquels et s'ils sont très coriaces
leurs noms se trouvent dans les rapports que tu m'as donné
sinon un rapport OTL recent m'aiderait plus que celui qui date d'une semaine :)
Peux tu me dire lesquels et s'ils sont très coriaces
leurs noms se trouvent dans les rapports que tu m'as donné
sinon un rapport OTL recent m'aiderait plus que celui qui date d'une semaine :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
19 juin 2009 à 12:54
19 juin 2009 à 12:54
Je vais réessayer ce soir en espérant que le PC ne bloque pas trop tôt et que je puisse me connecter à internet pour te le transmettre ou que ma clef usb soit accessible et je te l'enverrais lundi !
Sinon y a t'il une autre solution pour continuer ?
Sinon y a t'il une autre solution pour continuer ?
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
19 juin 2009 à 13:08
19 juin 2009 à 13:08
Qu'est-ce qu tu veux dire par Il est bien aéré ?
Si tu parles de la ventilation du PC, alors OUI, l'unité centrale est sur un bureau
Si tu parles de la ventilation du PC, alors OUI, l'unité centrale est sur un bureau
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
19 juin 2009 à 13:44
19 juin 2009 à 13:44
Ok et j'essaie un OTL à suivre
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
19 juin 2009 à 14:11
19 juin 2009 à 14:11
leurs noms (virus) se trouvent dans les rapports que tu m'as donné
Peux tu me donner qq précisions complémentaires, j'ai beau chercher, je ne trouve pas
Excuse moi de t'embêter mais j'aime bien comprendre ou au moins essayer ..
Peux tu me donner qq précisions complémentaires, j'ai beau chercher, je ne trouve pas
Excuse moi de t'embêter mais j'aime bien comprendre ou au moins essayer ..
Utilisateur anonyme
19 juin 2009 à 14:47
19 juin 2009 à 14:47
infection des navigateurs : :)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb124\Dealio.dll
O2 - BHO: snappyads browser enhancer - {9B886AE3-A663-03B1-8DD5-B6037C0ED1EE} - C:\WINDOWS\system32\vezvutkuwkotlxvd.dll
O2 - BHO: BrowsingAdvisor - {F1E96EDC-E0C8-BE98-1F15-C29DBED83B53} - C:\Program Files\BrowsingAdvisor\BrowsingAdvisor-3.dll (file missing)
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb124\Dealio.dll
O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe
O4 - HKLM\..\Run: [wtstpjmdzhx] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\vezvutkuwkotlxvd.dll"
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\PROPRIETAIRE\Application Data\Dealio\kb124\res\DealioSearch.html
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb124\Dealio.dll
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb124\Dealio.dll
O2 - BHO: snappyads browser enhancer - {9B886AE3-A663-03B1-8DD5-B6037C0ED1EE} - C:\WINDOWS\system32\vezvutkuwkotlxvd.dll
O2 - BHO: BrowsingAdvisor - {F1E96EDC-E0C8-BE98-1F15-C29DBED83B53} - C:\Program Files\BrowsingAdvisor\BrowsingAdvisor-3.dll (file missing)
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb124\Dealio.dll
O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe
O4 - HKLM\..\Run: [wtstpjmdzhx] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\vezvutkuwkotlxvd.dll"
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\PROPRIETAIRE\Application Data\Dealio\kb124\res\DealioSearch.html
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb124\Dealio.dll
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
19 juin 2009 à 15:18
19 juin 2009 à 15:18
Merci
Je commence à mieux comprendre certains messages ou évènements intervenus ou recus sur mon PC via la messagerie.
Cela semble confirmer que certains messages ont été ouvert à tort ........
Je commence à mieux comprendre certains messages ou évènements intervenus ou recus sur mon PC via la messagerie.
Cela semble confirmer que certains messages ont été ouvert à tort ........
Utilisateur anonyme
19 juin 2009 à 15:30
19 juin 2009 à 15:30
oui j ai fait de la recherche sur Spamfighter et apparemment il s'agirait d'un programme nefaste
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
19 juin 2009 à 15:42
19 juin 2009 à 15:42
Merci
Je le supprime dès ce soir
Je le supprime dès ce soir
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
22 juin 2009 à 13:27
22 juin 2009 à 13:27
Bonjour,
Voici la dernière situation :
Impossibilité de désinstaller SPAMFIGHTER en mode sans échec
Impossibilité de démarrer en mode normal
Impossibilité de démarrer en mode restauration
Impossibilité de démarrer en mode dernière bonne config.
Pour chacun de ces démarrages le PC se bloque soit en cours de lancement soit juste après l'affichage du bureau
Donc plus de connexion internet
Même en mode sans échec je suis bloqué de + en + rapidement soit en cours de lancement soit juste après l'affichage du bureau.
Je commence à m'inquiéter sérieusement, est-ce bien possible de supprimer ces virus ?
Si tu peux me rassurer !
J'ai quand même réussi à lancer ces logiciels :
COMBOFIX rapport 1 : http://www.cijoint.fr/cjlink.php?file=cj200906/cijPKkz6Ni.txt
combofix rapport 2 : http://www.cijoint.fr/cjlink.php?file=cj200906/cijpajVOV6.txt
OTL rapport logfile : http://www.cijoint.fr/cjlink.php?file=cj200906/cijKq64c7m.txt
OTL rapport extra : http://www.cijoint.fr/cjlink.php?file=cj200906/cijGJ6SYW0.txt
RSIT rapport info : http://www.cijoint.fr/cjlink.php?file=cj200906/cijugSL6Q4.txt
RSIT rapport log : http://www.cijoint.fr/cjlink.php?file=cj200906/cij3717f0W.txt
TOOLBAR sd rapport1 : http://www.cijoint.fr/cjlink.php?file=cj200906/cijnSI5lmL.txt
TOOLBAR sd rapport2 : http://www.cijoint.fr/cjlink.php?file=cj200906/cij1TwGfDA.txt
ANTIVIR rapport ci-après :
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 19 juin 2009 23:22
La recherche porte sur 1468438 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : PROPRIETAIRE
Nom de l'ordinateur : ROCHER-0B5F4F3D
Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12/06/2009 19:45:54
ANTIVIR3.VDF : 7.1.4.107 73728 Bytes 17/06/2009 19:45:56
Version du moteur : 8.2.0.191
AEVDF.DLL : 8.1.1.1 106868 Bytes 17/06/2009 19:47:07
AESCRIPT.DLL : 8.1.2.9 409978 Bytes 17/06/2009 19:47:05
AESCN.DLL : 8.1.2.3 127347 Bytes 17/06/2009 19:47:01
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
AEPACK.DLL : 8.1.3.18 401783 Bytes 17/06/2009 19:47:00
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 19:46:52
AEHEUR.DLL : 8.1.0.133 1798520 Bytes 17/06/2009 19:46:48
AEHELP.DLL : 8.1.3.6 205174 Bytes 17/06/2009 19:46:14
AEGEN.DLL : 8.1.1.45 348532 Bytes 17/06/2009 19:46:11
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.6.12 180599 Bytes 17/06/2009 19:46:05
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: A:, C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : vendredi 19 juin 2009 23:22
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'11' processus ont été contrôlés avec '11' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'A:\'
[INFO] Aucun support de données inséré dans le lecteur 'A:\' !
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '55' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'A:\'
Impossible d'ouvrir le chemin à contrôler A:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\_OTM\MovedFiles\06112009_210215\Program Files\FBrowsingAdvisor\XPCOMEvents.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/FBrowsing.1
C:\_OTM\MovedFiles\06112009_210215\WINDOWS\system32\vezvutkuwkotlxvd.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Zlob.Gen2
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à contrôler E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Début de la désinfection :
C:\_OTM\MovedFiles\06112009_210215\Program Files\FBrowsingAdvisor\XPCOMEvents.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/FBrowsing.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7f8dc6.qua' !
C:\_OTM\MovedFiles\06112009_210215\WINDOWS\system32\vezvutkuwkotlxvd.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Zlob.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ab68ddb.qua' !
Fin de la recherche : samedi 20 juin 2009 09:19
Temps nécessaire: 1:37:13 Heure(s)
La recherche a été effectuée intégralement
5993 Les répertoires ont été contrôlés
239410 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
239407 Fichiers non infectés
2661 Les archives ont été contrôlées
1 Avertissements
3 Consignes
Voici la dernière situation :
Impossibilité de désinstaller SPAMFIGHTER en mode sans échec
Impossibilité de démarrer en mode normal
Impossibilité de démarrer en mode restauration
Impossibilité de démarrer en mode dernière bonne config.
Pour chacun de ces démarrages le PC se bloque soit en cours de lancement soit juste après l'affichage du bureau
Donc plus de connexion internet
Même en mode sans échec je suis bloqué de + en + rapidement soit en cours de lancement soit juste après l'affichage du bureau.
Je commence à m'inquiéter sérieusement, est-ce bien possible de supprimer ces virus ?
Si tu peux me rassurer !
J'ai quand même réussi à lancer ces logiciels :
COMBOFIX rapport 1 : http://www.cijoint.fr/cjlink.php?file=cj200906/cijPKkz6Ni.txt
combofix rapport 2 : http://www.cijoint.fr/cjlink.php?file=cj200906/cijpajVOV6.txt
OTL rapport logfile : http://www.cijoint.fr/cjlink.php?file=cj200906/cijKq64c7m.txt
OTL rapport extra : http://www.cijoint.fr/cjlink.php?file=cj200906/cijGJ6SYW0.txt
RSIT rapport info : http://www.cijoint.fr/cjlink.php?file=cj200906/cijugSL6Q4.txt
RSIT rapport log : http://www.cijoint.fr/cjlink.php?file=cj200906/cij3717f0W.txt
TOOLBAR sd rapport1 : http://www.cijoint.fr/cjlink.php?file=cj200906/cijnSI5lmL.txt
TOOLBAR sd rapport2 : http://www.cijoint.fr/cjlink.php?file=cj200906/cij1TwGfDA.txt
ANTIVIR rapport ci-après :
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 19 juin 2009 23:22
La recherche porte sur 1468438 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : PROPRIETAIRE
Nom de l'ordinateur : ROCHER-0B5F4F3D
Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12/06/2009 19:45:54
ANTIVIR3.VDF : 7.1.4.107 73728 Bytes 17/06/2009 19:45:56
Version du moteur : 8.2.0.191
AEVDF.DLL : 8.1.1.1 106868 Bytes 17/06/2009 19:47:07
AESCRIPT.DLL : 8.1.2.9 409978 Bytes 17/06/2009 19:47:05
AESCN.DLL : 8.1.2.3 127347 Bytes 17/06/2009 19:47:01
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
AEPACK.DLL : 8.1.3.18 401783 Bytes 17/06/2009 19:47:00
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 19:46:52
AEHEUR.DLL : 8.1.0.133 1798520 Bytes 17/06/2009 19:46:48
AEHELP.DLL : 8.1.3.6 205174 Bytes 17/06/2009 19:46:14
AEGEN.DLL : 8.1.1.45 348532 Bytes 17/06/2009 19:46:11
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.6.12 180599 Bytes 17/06/2009 19:46:05
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: A:, C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : vendredi 19 juin 2009 23:22
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'11' processus ont été contrôlés avec '11' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'A:\'
[INFO] Aucun support de données inséré dans le lecteur 'A:\' !
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '55' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'A:\'
Impossible d'ouvrir le chemin à contrôler A:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\_OTM\MovedFiles\06112009_210215\Program Files\FBrowsingAdvisor\XPCOMEvents.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/FBrowsing.1
C:\_OTM\MovedFiles\06112009_210215\WINDOWS\system32\vezvutkuwkotlxvd.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Zlob.Gen2
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à contrôler E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Début de la désinfection :
C:\_OTM\MovedFiles\06112009_210215\Program Files\FBrowsingAdvisor\XPCOMEvents.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/FBrowsing.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7f8dc6.qua' !
C:\_OTM\MovedFiles\06112009_210215\WINDOWS\system32\vezvutkuwkotlxvd.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Zlob.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ab68ddb.qua' !
Fin de la recherche : samedi 20 juin 2009 09:19
Temps nécessaire: 1:37:13 Heure(s)
La recherche a été effectuée intégralement
5993 Les répertoires ont été contrôlés
239410 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
239407 Fichiers non infectés
2661 Les archives ont été contrôlées
1 Avertissements
3 Consignes
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
22 juin 2009 à 13:32
22 juin 2009 à 13:32
J'ai oublié 2 autres précisions :
Au cours du lancement de COMBOFIX en mode sans échec, le système me précisait que ANTIVIR était toujours actif, comme je n'ai trouvé en mode sans échec le menu me permettant de le désactiver, j'ai continué la procédure.
Au cours du lancement du PC, j'ai eu plusieurs fois une fenêtre qui s'affichait qq secondes avec la mention :
Windows ne trouve pas C:/ComboFix/Hidec.exe
J'attends de tes nouvelles avec impatience
et merci encore pour ton aide
Au cours du lancement de COMBOFIX en mode sans échec, le système me précisait que ANTIVIR était toujours actif, comme je n'ai trouvé en mode sans échec le menu me permettant de le désactiver, j'ai continué la procédure.
Au cours du lancement du PC, j'ai eu plusieurs fois une fenêtre qui s'affichait qq secondes avec la mention :
Windows ne trouve pas C:/ComboFix/Hidec.exe
J'attends de tes nouvelles avec impatience
et merci encore pour ton aide
Utilisateur anonyme
23 juin 2009 à 12:21
23 juin 2009 à 12:21
salut
si je ne te demande pas de lancer un logiciel , ne le lance pas !!!!
tu sais te servir de la console de recuperation si ton pc plante ?????
si je ne te demande pas de lancer un logiciel , ne le lance pas !!!!
tu sais te servir de la console de recuperation si ton pc plante ?????
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
23 juin 2009 à 17:23
23 juin 2009 à 17:23
Non
Utilisateur anonyme
23 juin 2009 à 18:17
23 juin 2009 à 18:17
impossible de desinstaller !!! :)
==> Télécharge OAD (de Laur3n7!)
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher ,tapes : Spamfighter
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
==> Télécharge OAD (de Laur3n7!)
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher ,tapes : Spamfighter
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
Ramon1
Messages postés
333
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
16 juillet 2024
24 juin 2009 à 08:03
24 juin 2009 à 08:03
OK je télécharge OAD et je t'envoie le rapport demain.
Pour ce qui est des logiciels lancés, je n'ai fait que relancer les logiciels que tu m"avais demandé pour les réactualiser en espérant faire avancer tes recherches.
Pour la console de récupération, je t'avais demandé dans mon post 62 comment l'utiliser !
Quel commande saisir pour redémarrer avec la console de récupération à la question sur quelle installation de windows xp voulez vou ouvrir une session ?
Ce mode de redémarrage peut-il résoudre qq pb ?
ce mode de demarrage est fait pour reparer windows
ou se balader dans windows sans entrer dans windows
Si tu m'indiques la procédure, je peux l'exécuter.
Pour ce qui est des logiciels lancés, je n'ai fait que relancer les logiciels que tu m"avais demandé pour les réactualiser en espérant faire avancer tes recherches.
Pour la console de récupération, je t'avais demandé dans mon post 62 comment l'utiliser !
Quel commande saisir pour redémarrer avec la console de récupération à la question sur quelle installation de windows xp voulez vou ouvrir une session ?
Ce mode de redémarrage peut-il résoudre qq pb ?
ce mode de demarrage est fait pour reparer windows
ou se balader dans windows sans entrer dans windows
Si tu m'indiques la procédure, je peux l'exécuter.