Un virus empeche l'instalation d'un antivirus

Résolu
lili512 Messages postés 43 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Alors voila j'ai telecharger un logiciel et quand je l'est installé eih bein mon antivirus a disjoncté il ma signalé plusieur virus puis paf rien du tout il s'est desactivé j'ai essayé de le reinstaller et a chaque fois il me signale que la modification du registre a été désactivé par l'administrateur chose que je n'est pas faite evidemment !et je suis connécté en tant qu'administrateur ah oui aussi je n'est plus acces a HOTMAIL et a certain site il m'affiche des pages blanches alor aidez moi svppppppp.
MERCI D'AVANCE
A voir également:

56 réponses

lili512 Messages postés 43 Statut Membre
 
ComboFix 09-06-28.06 - 29/06/2009 16:46.3 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1023.757 [GMT 2:00]
Lancé depuis: c:\documents and settings\\Bureau\cfix.exe
Commutateurs utilisés :: c:\documents and settings\\Bureau\CFScript.txt
AV: Avira Premium Security Suite *On-access scanning disabled* (Outdated) {11638345-E4FC-4BEE-BB73-EC754659C5F6}
AV: Kaspersky Internet Security *On-access scanning disabled* (Outdated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Avira Firewall *disabled* {11638345-E4FC-4BEE-BB73-EC754659C5F6}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ABP470N5
-------\Service_abp470n5


((((((((((((((((((((((((((((( Fichiers créés du 2009-05-28 au 2009-06-29 ))))))))))))))))))))))))))))))))))))
.

2009-06-29 14:29 . 2008-03-06 10:15 71464 ----a-w- c:\windows\system32\drivers\avfwim.sys
2009-06-29 14:29 . 2008-02-07 08:00 66176 ----a-w- c:\windows\system32\drivers\avfwot.sys
2009-06-29 14:29 . 2008-01-21 16:12 41792 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-06-29 14:29 . 2008-01-21 16:11 22336 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-06-29 14:29 . 2008-03-04 11:28 79424 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-06-29 14:29 . 2009-06-29 14:29 -------- d-----w- c:\program files\Avira
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- C:\DVDVideoSoft
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- c:\program files\DVDVideoSoft
2009-06-29 12:44 . 2002-01-05 13:37 344064 ----a-w- c:\windows\system32\msvcr70.dll
2009-06-28 18:19 . 2001-08-17 19:56 7552 -c--a-w- c:\windows\system32\dllcache\sonypvu1.sys
2009-06-28 18:19 . 2001-08-17 19:56 7552 ----a-w- c:\windows\system32\drivers\SONYPVU1.SYS
2009-06-28 06:09 . 2004-02-13 11:33 196608 ----a-w- c:\windows\autoclk.exe
2009-06-28 06:09 . 2003-02-21 17:52 49143 ----a-w- c:\windows\system32\drivers\adildr.sys
2009-06-28 06:09 . 2002-08-15 14:36 135168 ----a-w- c:\windows\system32\unaddrv.exe
2009-06-28 06:09 . 2002-05-09 13:25 155648 ----a-w- c:\windows\system32\AdADIx32.dll
2009-06-28 06:09 . 2001-02-09 09:43 4981 ----a-w- c:\windows\system32\AdADIx2K.dll
2009-06-28 06:09 . 2001-02-08 10:05 46892 ----a-w- c:\windows\system32\ADADIX16.DLL
2009-06-28 06:09 . 2001-05-24 13:24 22395 ----a-w- c:\windows\system32\drivers\fpga.bin
2009-06-27 17:26 . 2009-06-27 17:26 -------- d--h--w- c:\windows\PIF
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\program files\Java
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\program files\Fichiers communs\Java
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\documents and settings\m\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150010}
2009-06-27 11:30 . 2009-06-27 11:30 -------- d-----w- c:\documents and settings\\Application Data\CyberLink
2009-06-27 11:26 . 2009-06-27 11:26 -------- d-----w- c:\documents and settings\All Users\Application Data\CyberLink
2009-06-27 11:26 . 2009-06-27 11:26 -------- d-----w- c:\program files\CyberLink
2009-06-27 10:03 . 2009-06-27 10:03 165296 ----a-w- c:\documents and settings\allam\Application Data\IDM\idmmzcc2\components\idmmzcc.dll
2009-06-27 09:23 . 2009-06-27 09:23 -------- d-----w- c:\documents and settings\allam\Local Settings\Application Data\Ahead
2009-06-26 15:52 . 2003-06-18 23:31 17920 ----a-w- c:\windows\system32\mdimon.dll
2009-06-26 15:52 . 2009-06-26 15:52 -------- d-----w- c:\program files\Microsoft.NET
2009-06-26 15:51 . 2009-06-26 15:52 -------- d-----w- c:\windows\SHELLNEW
2009-06-26 15:48 . 2009-06-26 15:48 -------- d--h--r- C:\MSOCache
2009-06-26 13:23 . 2009-06-26 13:23 -------- d-s---w- c:\documents and settings\\UserData
2009-06-26 13:07 . 2009-06-29 14:45 -------- d-----w- c:\documents and settings\\Application Data\DMCache
2009-06-26 13:07 . 2009-06-27 10:03 -------- d-----w- c:\documents and settings\\Application Data\IDM
2009-06-26 13:07 . 2009-06-27 11:23 -------- d-----w- c:\program files\Internet Download Manager
2009-06-24 17:25 . 2009-06-24 17:32 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-06-24 17:25 . 2009-06-24 17:31 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-06-24 14:23 . 2009-06-24 14:23 -------- d-----w- c:\program files\7-Zip
2009-06-23 12:57 . 2009-06-23 12:57 -------- d-----r- c:\documents and settings\LocalService\Favoris
2009-06-22 12:25 . 2009-06-22 12:25 -------- d-----w- c:\documents and settings\\Local Settings\Application Data\Identities
2009-06-19 16:23 . 2009-06-19 16:24 -------- d-----w- c:\documents and settings\\Application Data\Media Player Classic
2009-06-19 16:23 . 2004-01-11 22:00 348160 ----a-w- c:\windows\system32\msvcr71.dll
2009-06-19 16:23 . 2003-03-19 03:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2009-06-17 16:50 . 2004-08-03 21:08 31616 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
2009-06-17 16:50 . 2004-08-03 21:08 31616 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2009-06-17 12:16 . 2009-06-24 17:32 -------- d-----w- c:\program files\MSN Messenger
2009-06-16 16:20 . 2009-06-16 16:20 -------- d-----w- c:\documents and settings\All Users\Application Data\nView_Profiles
2009-06-16 13:46 . 2009-06-24 12:34 -------- d-----w- c:\documents and settings\\Contacts
2009-06-16 13:45 . 2009-06-16 13:45 -------- dc----w- c:\windows\system32\DRVSTORE
2009-06-14 12:59 . 2009-06-14 13:08 -------- d-----w- c:\program files\Vilma
2009-06-14 12:56 . 2009-06-14 12:56 -------- d--h--w- c:\windows\system32\GroupPolicy
2009-06-14 12:40 . 2009-06-29 14:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-06-14 12:04 . 2009-06-23 13:13 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-06-13 19:16 . 2009-06-13 19:16 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-06-13 19:12 . 2009-06-13 19:13 -------- d-----w- c:\documents and settings\allam\Local Settings\Application Data\Adobe
2009-06-13 19:11 . 2009-06-13 19:11 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-06-13 19:07 . 2004-08-03 21:08 26496 -c--a-w- c:\windows\system32\dllcache\usbstor.sys
2009-06-13 19:00 . 2009-06-13 19:00 -------- d-----w- c:\program files\Huawei Technologies
2009-06-13 19:00 . 2003-12-01 07:36 117785 ----a-r- c:\windows\system32\drivers\adiusbae.sys
2009-06-13 19:00 . 2009-06-28 06:09 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-06-13 19:00 . 2009-06-13 19:00 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2009-06-13 18:06 . 2001-08-17 21:59 3072 ----a-w- c:\windows\system32\drivers\audstub.sys
2009-06-13 18:05 . 2004-08-04 00:39 58496 ----a-w- c:\windows\system32\drivers\redbook.sys
2009-06-13 18:04 . 2005-07-20 13:07 3198368 -c--a-w- c:\windows\system32\dllcache\nv4_mini.sys
2009-06-13 18:04 . 2005-07-20 13:07 3198368 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-06-13 18:04 . 2005-07-20 13:07 3908864 ----a-w- c:\windows\system32\nv4_disp.dll
2009-06-13 18:04 . 2001-08-17 20:13 27165 ----a-w- c:\windows\system32\drivers\fetnd5.sys
2009-06-13 18:04 . 2004-08-04 00:54 77312 ----a-w- c:\windows\system32\usbui.dll
2009-06-13 18:04 . 2004-08-03 23:07 44672 ----a-w- c:\windows\system32\drivers\UAGP35.SYS

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-28 06:09 . 2009-06-28 06:09 26 ----a-w- c:\windows\system32\drivers\adidsl.cfg
2009-06-23 16:45 . 2009-06-13 16:13 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-06-14 12:05 . 2002-09-07 00:00 48616 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-14 12:05 . 2002-09-07 00:00 367658 ----a-w- c:\windows\system32\perfh00C.dat
2009-06-13 16:30 . 2009-06-13 16:30 -------- d-----w- c:\program files\Fichiers communs\Nero
2009-06-13 16:29 . 2009-06-13 16:29 -------- d-----w- c:\program files\Ahead
2009-06-13 16:29 . 2009-06-13 16:29 -------- d-----w- c:\program files\Fichiers communs\Ahead
2009-06-13 16:14 . 2009-06-13 16:14 -------- d-----w- c:\program files\microsoft frontpage
2009-06-13 16:13 . 2009-06-13 16:13 -------- d-----w- c:\program files\Services en ligne
2009-06-13 16:11 . 2009-06-13 16:11 21892 ----a-w- c:\windows\system32\emptyregdb.dat
.

((((((((((((((((((((((((((((( SnapShot@2009-06-26_13.20.50 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-29 14:49 . 2009-06-29 14:49 16384 c:\windows\temp\Perflib_Perfdata_348.dat
+ 1999-11-25 00:40 . 1999-11-25 00:40 40960 c:\windows\system32\VBAME.DLL
+ 2009-06-26 15:52 . 2003-06-18 23:31 18944 c:\windows\system32\spool\prtprocs\w32x86\mdippr.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 35328 c:\windows\system32\spool\drivers\w32x86\mdiui.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 35328 c:\windows\system32\spool\drivers\w32x86\3\mdiui.dll
+ 1998-03-25 03:54 . 1998-03-25 03:54 15872 c:\windows\system32\SCP32.DLL
+ 1998-08-09 17:07 . 1998-08-09 17:07 94208 c:\windows\system32\MSSTKPRP.DLL
+ 1999-03-15 10:52 . 1999-03-15 10:52 57344 c:\windows\system32\MFC42FRA.DLL
+ 2009-06-27 13:33 . 2004-12-06 18:04 49250 c:\windows\system32\javaw.exe
+ 2009-06-27 13:33 . 2004-12-06 18:04 49248 c:\windows\system32\java.exe
+ 2003-07-31 17:46 . 2003-07-31 17:46 42128 c:\windows\system32\FM20FRA.DLL
+ 2009-06-29 14:29 . 2007-03-01 08:34 28352 c:\windows\system32\drivers\ssmdrv.sys
+ 2009-06-29 14:29 . 2008-03-12 10:29 94465 c:\windows\system32\avsda.dll
+ 2009-06-26 15:52 . 2009-06-26 15:52 23040 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 61440 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 27136 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 11264 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 86016 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 12288 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 1999-04-06 15:06 . 1999-04-06 15:06 7680 c:\windows\system32\MSPRPFR.DLL
+ 2009-06-26 15:52 . 2009-06-26 15:52 4096 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2002-08-21 03:13 . 2002-08-21 03:13 189952 c:\windows\system32\WISPTIS.EXE
+ 2009-06-26 15:52 . 2003-06-18 23:31 758784 c:\windows\system32\spool\drivers\w32x86\mdigraph.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 758784 c:\windows\system32\spool\drivers\w32x86\3\mdigraph.dll
+ 2000-04-03 15:52 . 2000-04-03 15:52 151552 c:\windows\system32\RDOCURS.DLL
+ 2000-05-24 04:45 . 2000-05-24 04:45 118784 c:\windows\system32\MSSTDFMT.DLL
+ 2000-05-11 11:06 . 2000-05-11 11:06 397312 c:\windows\system32\MSRDO20.DLL
+ 2009-06-27 13:33 . 2004-12-06 19:31 127078 c:\windows\system32\javaws.exe
+ 2002-08-21 03:10 . 2002-08-21 03:10 204800 c:\windows\system32\INKED.DLL
+ 2009-06-13 18:02 . 2009-06-26 18:45 188200 c:\windows\system32\FNTCACHE.DAT
+ 2009-06-26 15:52 . 2009-06-26 15:52 409600 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 286720 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 249856 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 794624 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 135168 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 593920 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
+ 2003-08-03 16:56 . 2003-08-03 16:56 1146184 c:\windows\system32\FM20.DLL
+ 2009-06-28 13:36 . 2009-06-01 07:51 23709120 c:\windows\system32\MRT.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5752176]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2008-10-28 2680240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-07-20 7110656]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-07-20 86016]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 225280]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 105328]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2003-12-08 32768]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_01\bin\jusched.exe" [2004-12-06 36975]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2005-07-20 1589248]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-06-20 147456]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - c:\program files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe [2009-6-28 929870]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"= 1 (0x1)
"DisableRegistryTools"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\manou\\logiciel\\wrar380fr.exe"=
"c:\\WINDOWS\\system32\\nwiz.exe"=
"c:\\Program Files\\Huawei Technologies\\Huawei SmartAX MT810\\dslmon.exe"=
"c:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"=
"c:\\WINDOWS\\system32\\NeroCheck.exe"=
"c:\\WINDOWS\\system32\\wuauclt.exe"=
"c:\\Program Files\\MSN Messenger\\usnsvc.exe"=
"c:\\WINDOWS\\SOUNDMAN.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"= c:\\Program Files\\MSN Messenger\\MsnMsgr.Exe
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Internet Download Manager\\IDMan.exe"=
"c:\\Program Files\\Internet Download Manager\\IEMonitor.exe"=

R1 avfwot;avfwot;c:\windows\system32\drivers\avfwot.sys [29/06/2009 16:29 66176]
R2 AntiVirFirewallService;Avira Premium Security Suite Firewall;c:\program files\Avira\Avira Premium Security Suite\avfwsvc.exe [29/06/2009 16:29 344321]
R3 adiusbae;USB ADSL LAN Adapter;c:\windows\system32\drivers\adiusbae.sys [13/06/2009 21:00 117785]
R3 avfwim;AvFw Packet Filter Miniport;c:\windows\system32\drivers\avfwim.sys [29/06/2009 16:29 71464]
S2 AntiVirMailService;Avira Premium Security Suite MailGuard;c:\program files\Avira\Avira Premium Security Suite\avmailc.exe [29/06/2009 16:29 164097]
S2 antivirwebservice;Avira Premium Security Suite WebGuard;c:\program files\Avira\Avira Premium Security Suite\avwebgrd.exe [29/06/2009 16:29 254209]
S2 AVEService;Avira Premium Security Suite MailGuard helper service;c:\program files\Avira\Avira Premium Security Suite\avesvc.exe [29/06/2009 16:29 41217]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - ABP470N5
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Télécharger avec IDM - c:\program files\Internet Download Manager\IEExt.htm
IE: Télécharger le contenu de video FLV avec IDM - c:\program files\Internet Download Manager\IEGetVL.htm
IE: Télécharger tous les liens avec IDM - c:\program files\Internet Download Manager\IEGetAll.htm
LSP: avsda.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-29 16:49
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'lsass.exe'(1124)
c:\windows\system32\avsda.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\notepad.exe
.
**************************************************************************
.
Heure de fin: 2009-06-29 16:51 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-06-29 14:51
ComboFix2.txt 2009-06-29 13:51

Avant-CF: 28 749 389 824 octets libres
Après-CF: 29 359 140 864 octets libres

234
0
Utilisateur anonyme
 
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

c:\windows\system32\drivers\avfwot.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
0
lili512 Messages postés 43 Statut Membre
 
BJR
heu depuis hier j'essaye d'acceder au site mais rien a faire j'ai attendu hier 28 minute et il ne c pas ouvert et aujourdhui pareil eske c du au virus?
0
Utilisateur anonyme
 
clic droit dessus / envoyer vers / dossier compressés

ici : http://www.cijoint.fr/

renvoie le lien qui apparaitra
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lili512 Messages postés 43 Statut Membre
 
heuu excuse moi mais j'ai pas compri je dois cliké sur koi?
0
Utilisateur anonyme
 
ca :

c:\windows\system32\drivers\avfwot.sys
0
lili512 Messages postés 43 Statut Membre
 
BJR
dsl pour le retard voila le lien: http://www.cijoint.fr/cjlink.php?file=cj200907/cij61g9uNo.zip
0
Utilisateur anonyme
 
bon c'est un driver sain d'AVIRA

Findykill a été remis en service essaie de le retelecharger et faire l option recherche avec stp
0
lili512 Messages postés 43 Statut Membre
 
re heu non je n'arrive tjr pas a telecharger findykill cette fois il mafficher HTTP 404 non trouvé la page est introuvable ah oui depuis quelques temp avira me sort des erreurs du genre :
ERROR the application module C/programme files /avira/avira premium security suite /usrreq.exe cannot be found or has been modified or destroyed the user request cannot be started please check your instalation et elle s'affiche regulierement
0
Utilisateur anonyme
 
salut tu as des restes de Kaspersky :

Désinstallation Antivirus , Parefeu , Antispyware
0
lili512 Messages postés 43 Statut Membre
 
c bon jlé desinstallé
0
Utilisateur anonyme
 
redemarre ton pc et vois si ca ne s'est pas amelioeré
0
lili512 Messages postés 43 Statut Membre
 
heuu non toujour pas ça a empiréééé aaaaaaaa ça n'arréte plus
0
Utilisateur anonyme
 
> Désactive la restauration système, pour cela , suis les instructions des liens:

Lien XP

Lien Vista
_________________________________________________

3:> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________

4:>essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
___________________________________________________

> Télécharge Dr Web CureIt sur ton Bureau :

redemarre en mode sans échec


- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
lili512 Messages postés 43 Statut Membre
 
merci mais c bon j'en ai marre je v le formaté et gravé les truc dont j'ai besoin
bonne continuation
0
Utilisateur anonyme
 
pas de soucis....desolé de n'avoir pu mener à bien la desinfection et bon courage
0