Un virus empeche l'instalation d'un antivirus
Résolu
lili512
Messages postés
43
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Alors voila j'ai telecharger un logiciel et quand je l'est installé eih bein mon antivirus a disjoncté il ma signalé plusieur virus puis paf rien du tout il s'est desactivé j'ai essayé de le reinstaller et a chaque fois il me signale que la modification du registre a été désactivé par l'administrateur chose que je n'est pas faite evidemment !et je suis connécté en tant qu'administrateur ah oui aussi je n'est plus acces a HOTMAIL et a certain site il m'affiche des pages blanches alor aidez moi svppppppp.
MERCI D'AVANCE
Alors voila j'ai telecharger un logiciel et quand je l'est installé eih bein mon antivirus a disjoncté il ma signalé plusieur virus puis paf rien du tout il s'est desactivé j'ai essayé de le reinstaller et a chaque fois il me signale que la modification du registre a été désactivé par l'administrateur chose que je n'est pas faite evidemment !et je suis connécté en tant qu'administrateur ah oui aussi je n'est plus acces a HOTMAIL et a certain site il m'affiche des pages blanches alor aidez moi svppppppp.
MERCI D'AVANCE
A voir également:
- Un virus empeche l'instalation d'un antivirus
- Comodo antivirus - Télécharger - Sécurité
- Virus mcafee - Accueil - Piratage
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Norton antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Echec de l'analyse antivirus - Astuces et Solutions
56 réponses
ComboFix 09-06-28.06 - 29/06/2009 16:46.3 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1023.757 [GMT 2:00]
Lancé depuis: c:\documents and settings\\Bureau\cfix.exe
Commutateurs utilisés :: c:\documents and settings\\Bureau\CFScript.txt
AV: Avira Premium Security Suite *On-access scanning disabled* (Outdated) {11638345-E4FC-4BEE-BB73-EC754659C5F6}
AV: Kaspersky Internet Security *On-access scanning disabled* (Outdated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Avira Firewall *disabled* {11638345-E4FC-4BEE-BB73-EC754659C5F6}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ABP470N5
-------\Service_abp470n5
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-28 au 2009-06-29 ))))))))))))))))))))))))))))))))))))
.
2009-06-29 14:29 . 2008-03-06 10:15 71464 ----a-w- c:\windows\system32\drivers\avfwim.sys
2009-06-29 14:29 . 2008-02-07 08:00 66176 ----a-w- c:\windows\system32\drivers\avfwot.sys
2009-06-29 14:29 . 2008-01-21 16:12 41792 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-06-29 14:29 . 2008-01-21 16:11 22336 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-06-29 14:29 . 2008-03-04 11:28 79424 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-06-29 14:29 . 2009-06-29 14:29 -------- d-----w- c:\program files\Avira
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- C:\DVDVideoSoft
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- c:\program files\DVDVideoSoft
2009-06-29 12:44 . 2002-01-05 13:37 344064 ----a-w- c:\windows\system32\msvcr70.dll
2009-06-28 18:19 . 2001-08-17 19:56 7552 -c--a-w- c:\windows\system32\dllcache\sonypvu1.sys
2009-06-28 18:19 . 2001-08-17 19:56 7552 ----a-w- c:\windows\system32\drivers\SONYPVU1.SYS
2009-06-28 06:09 . 2004-02-13 11:33 196608 ----a-w- c:\windows\autoclk.exe
2009-06-28 06:09 . 2003-02-21 17:52 49143 ----a-w- c:\windows\system32\drivers\adildr.sys
2009-06-28 06:09 . 2002-08-15 14:36 135168 ----a-w- c:\windows\system32\unaddrv.exe
2009-06-28 06:09 . 2002-05-09 13:25 155648 ----a-w- c:\windows\system32\AdADIx32.dll
2009-06-28 06:09 . 2001-02-09 09:43 4981 ----a-w- c:\windows\system32\AdADIx2K.dll
2009-06-28 06:09 . 2001-02-08 10:05 46892 ----a-w- c:\windows\system32\ADADIX16.DLL
2009-06-28 06:09 . 2001-05-24 13:24 22395 ----a-w- c:\windows\system32\drivers\fpga.bin
2009-06-27 17:26 . 2009-06-27 17:26 -------- d--h--w- c:\windows\PIF
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\program files\Java
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\program files\Fichiers communs\Java
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\documents and settings\m\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150010}
2009-06-27 11:30 . 2009-06-27 11:30 -------- d-----w- c:\documents and settings\\Application Data\CyberLink
2009-06-27 11:26 . 2009-06-27 11:26 -------- d-----w- c:\documents and settings\All Users\Application Data\CyberLink
2009-06-27 11:26 . 2009-06-27 11:26 -------- d-----w- c:\program files\CyberLink
2009-06-27 10:03 . 2009-06-27 10:03 165296 ----a-w- c:\documents and settings\allam\Application Data\IDM\idmmzcc2\components\idmmzcc.dll
2009-06-27 09:23 . 2009-06-27 09:23 -------- d-----w- c:\documents and settings\allam\Local Settings\Application Data\Ahead
2009-06-26 15:52 . 2003-06-18 23:31 17920 ----a-w- c:\windows\system32\mdimon.dll
2009-06-26 15:52 . 2009-06-26 15:52 -------- d-----w- c:\program files\Microsoft.NET
2009-06-26 15:51 . 2009-06-26 15:52 -------- d-----w- c:\windows\SHELLNEW
2009-06-26 15:48 . 2009-06-26 15:48 -------- d--h--r- C:\MSOCache
2009-06-26 13:23 . 2009-06-26 13:23 -------- d-s---w- c:\documents and settings\\UserData
2009-06-26 13:07 . 2009-06-29 14:45 -------- d-----w- c:\documents and settings\\Application Data\DMCache
2009-06-26 13:07 . 2009-06-27 10:03 -------- d-----w- c:\documents and settings\\Application Data\IDM
2009-06-26 13:07 . 2009-06-27 11:23 -------- d-----w- c:\program files\Internet Download Manager
2009-06-24 17:25 . 2009-06-24 17:32 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-06-24 17:25 . 2009-06-24 17:31 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-06-24 14:23 . 2009-06-24 14:23 -------- d-----w- c:\program files\7-Zip
2009-06-23 12:57 . 2009-06-23 12:57 -------- d-----r- c:\documents and settings\LocalService\Favoris
2009-06-22 12:25 . 2009-06-22 12:25 -------- d-----w- c:\documents and settings\\Local Settings\Application Data\Identities
2009-06-19 16:23 . 2009-06-19 16:24 -------- d-----w- c:\documents and settings\\Application Data\Media Player Classic
2009-06-19 16:23 . 2004-01-11 22:00 348160 ----a-w- c:\windows\system32\msvcr71.dll
2009-06-19 16:23 . 2003-03-19 03:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2009-06-17 16:50 . 2004-08-03 21:08 31616 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
2009-06-17 16:50 . 2004-08-03 21:08 31616 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2009-06-17 12:16 . 2009-06-24 17:32 -------- d-----w- c:\program files\MSN Messenger
2009-06-16 16:20 . 2009-06-16 16:20 -------- d-----w- c:\documents and settings\All Users\Application Data\nView_Profiles
2009-06-16 13:46 . 2009-06-24 12:34 -------- d-----w- c:\documents and settings\\Contacts
2009-06-16 13:45 . 2009-06-16 13:45 -------- dc----w- c:\windows\system32\DRVSTORE
2009-06-14 12:59 . 2009-06-14 13:08 -------- d-----w- c:\program files\Vilma
2009-06-14 12:56 . 2009-06-14 12:56 -------- d--h--w- c:\windows\system32\GroupPolicy
2009-06-14 12:40 . 2009-06-29 14:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-06-14 12:04 . 2009-06-23 13:13 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-06-13 19:16 . 2009-06-13 19:16 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-06-13 19:12 . 2009-06-13 19:13 -------- d-----w- c:\documents and settings\allam\Local Settings\Application Data\Adobe
2009-06-13 19:11 . 2009-06-13 19:11 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-06-13 19:07 . 2004-08-03 21:08 26496 -c--a-w- c:\windows\system32\dllcache\usbstor.sys
2009-06-13 19:00 . 2009-06-13 19:00 -------- d-----w- c:\program files\Huawei Technologies
2009-06-13 19:00 . 2003-12-01 07:36 117785 ----a-r- c:\windows\system32\drivers\adiusbae.sys
2009-06-13 19:00 . 2009-06-28 06:09 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-06-13 19:00 . 2009-06-13 19:00 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2009-06-13 18:06 . 2001-08-17 21:59 3072 ----a-w- c:\windows\system32\drivers\audstub.sys
2009-06-13 18:05 . 2004-08-04 00:39 58496 ----a-w- c:\windows\system32\drivers\redbook.sys
2009-06-13 18:04 . 2005-07-20 13:07 3198368 -c--a-w- c:\windows\system32\dllcache\nv4_mini.sys
2009-06-13 18:04 . 2005-07-20 13:07 3198368 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-06-13 18:04 . 2005-07-20 13:07 3908864 ----a-w- c:\windows\system32\nv4_disp.dll
2009-06-13 18:04 . 2001-08-17 20:13 27165 ----a-w- c:\windows\system32\drivers\fetnd5.sys
2009-06-13 18:04 . 2004-08-04 00:54 77312 ----a-w- c:\windows\system32\usbui.dll
2009-06-13 18:04 . 2004-08-03 23:07 44672 ----a-w- c:\windows\system32\drivers\UAGP35.SYS
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-28 06:09 . 2009-06-28 06:09 26 ----a-w- c:\windows\system32\drivers\adidsl.cfg
2009-06-23 16:45 . 2009-06-13 16:13 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-06-14 12:05 . 2002-09-07 00:00 48616 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-14 12:05 . 2002-09-07 00:00 367658 ----a-w- c:\windows\system32\perfh00C.dat
2009-06-13 16:30 . 2009-06-13 16:30 -------- d-----w- c:\program files\Fichiers communs\Nero
2009-06-13 16:29 . 2009-06-13 16:29 -------- d-----w- c:\program files\Ahead
2009-06-13 16:29 . 2009-06-13 16:29 -------- d-----w- c:\program files\Fichiers communs\Ahead
2009-06-13 16:14 . 2009-06-13 16:14 -------- d-----w- c:\program files\microsoft frontpage
2009-06-13 16:13 . 2009-06-13 16:13 -------- d-----w- c:\program files\Services en ligne
2009-06-13 16:11 . 2009-06-13 16:11 21892 ----a-w- c:\windows\system32\emptyregdb.dat
.
((((((((((((((((((((((((((((( SnapShot@2009-06-26_13.20.50 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-29 14:49 . 2009-06-29 14:49 16384 c:\windows\temp\Perflib_Perfdata_348.dat
+ 1999-11-25 00:40 . 1999-11-25 00:40 40960 c:\windows\system32\VBAME.DLL
+ 2009-06-26 15:52 . 2003-06-18 23:31 18944 c:\windows\system32\spool\prtprocs\w32x86\mdippr.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 35328 c:\windows\system32\spool\drivers\w32x86\mdiui.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 35328 c:\windows\system32\spool\drivers\w32x86\3\mdiui.dll
+ 1998-03-25 03:54 . 1998-03-25 03:54 15872 c:\windows\system32\SCP32.DLL
+ 1998-08-09 17:07 . 1998-08-09 17:07 94208 c:\windows\system32\MSSTKPRP.DLL
+ 1999-03-15 10:52 . 1999-03-15 10:52 57344 c:\windows\system32\MFC42FRA.DLL
+ 2009-06-27 13:33 . 2004-12-06 18:04 49250 c:\windows\system32\javaw.exe
+ 2009-06-27 13:33 . 2004-12-06 18:04 49248 c:\windows\system32\java.exe
+ 2003-07-31 17:46 . 2003-07-31 17:46 42128 c:\windows\system32\FM20FRA.DLL
+ 2009-06-29 14:29 . 2007-03-01 08:34 28352 c:\windows\system32\drivers\ssmdrv.sys
+ 2009-06-29 14:29 . 2008-03-12 10:29 94465 c:\windows\system32\avsda.dll
+ 2009-06-26 15:52 . 2009-06-26 15:52 23040 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 61440 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 27136 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 11264 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 86016 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 12288 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 1999-04-06 15:06 . 1999-04-06 15:06 7680 c:\windows\system32\MSPRPFR.DLL
+ 2009-06-26 15:52 . 2009-06-26 15:52 4096 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2002-08-21 03:13 . 2002-08-21 03:13 189952 c:\windows\system32\WISPTIS.EXE
+ 2009-06-26 15:52 . 2003-06-18 23:31 758784 c:\windows\system32\spool\drivers\w32x86\mdigraph.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 758784 c:\windows\system32\spool\drivers\w32x86\3\mdigraph.dll
+ 2000-04-03 15:52 . 2000-04-03 15:52 151552 c:\windows\system32\RDOCURS.DLL
+ 2000-05-24 04:45 . 2000-05-24 04:45 118784 c:\windows\system32\MSSTDFMT.DLL
+ 2000-05-11 11:06 . 2000-05-11 11:06 397312 c:\windows\system32\MSRDO20.DLL
+ 2009-06-27 13:33 . 2004-12-06 19:31 127078 c:\windows\system32\javaws.exe
+ 2002-08-21 03:10 . 2002-08-21 03:10 204800 c:\windows\system32\INKED.DLL
+ 2009-06-13 18:02 . 2009-06-26 18:45 188200 c:\windows\system32\FNTCACHE.DAT
+ 2009-06-26 15:52 . 2009-06-26 15:52 409600 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 286720 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 249856 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 794624 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 135168 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 593920 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
+ 2003-08-03 16:56 . 2003-08-03 16:56 1146184 c:\windows\system32\FM20.DLL
+ 2009-06-28 13:36 . 2009-06-01 07:51 23709120 c:\windows\system32\MRT.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5752176]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2008-10-28 2680240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-07-20 7110656]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-07-20 86016]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 225280]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 105328]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2003-12-08 32768]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_01\bin\jusched.exe" [2004-12-06 36975]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2005-07-20 1589248]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-06-20 147456]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - c:\program files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe [2009-6-28 929870]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"= 1 (0x1)
"DisableRegistryTools"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\manou\\logiciel\\wrar380fr.exe"=
"c:\\WINDOWS\\system32\\nwiz.exe"=
"c:\\Program Files\\Huawei Technologies\\Huawei SmartAX MT810\\dslmon.exe"=
"c:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"=
"c:\\WINDOWS\\system32\\NeroCheck.exe"=
"c:\\WINDOWS\\system32\\wuauclt.exe"=
"c:\\Program Files\\MSN Messenger\\usnsvc.exe"=
"c:\\WINDOWS\\SOUNDMAN.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"= c:\\Program Files\\MSN Messenger\\MsnMsgr.Exe
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Internet Download Manager\\IDMan.exe"=
"c:\\Program Files\\Internet Download Manager\\IEMonitor.exe"=
R1 avfwot;avfwot;c:\windows\system32\drivers\avfwot.sys [29/06/2009 16:29 66176]
R2 AntiVirFirewallService;Avira Premium Security Suite Firewall;c:\program files\Avira\Avira Premium Security Suite\avfwsvc.exe [29/06/2009 16:29 344321]
R3 adiusbae;USB ADSL LAN Adapter;c:\windows\system32\drivers\adiusbae.sys [13/06/2009 21:00 117785]
R3 avfwim;AvFw Packet Filter Miniport;c:\windows\system32\drivers\avfwim.sys [29/06/2009 16:29 71464]
S2 AntiVirMailService;Avira Premium Security Suite MailGuard;c:\program files\Avira\Avira Premium Security Suite\avmailc.exe [29/06/2009 16:29 164097]
S2 antivirwebservice;Avira Premium Security Suite WebGuard;c:\program files\Avira\Avira Premium Security Suite\avwebgrd.exe [29/06/2009 16:29 254209]
S2 AVEService;Avira Premium Security Suite MailGuard helper service;c:\program files\Avira\Avira Premium Security Suite\avesvc.exe [29/06/2009 16:29 41217]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - ABP470N5
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Télécharger avec IDM - c:\program files\Internet Download Manager\IEExt.htm
IE: Télécharger le contenu de video FLV avec IDM - c:\program files\Internet Download Manager\IEGetVL.htm
IE: Télécharger tous les liens avec IDM - c:\program files\Internet Download Manager\IEGetAll.htm
LSP: avsda.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-29 16:49
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'lsass.exe'(1124)
c:\windows\system32\avsda.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\notepad.exe
.
**************************************************************************
.
Heure de fin: 2009-06-29 16:51 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-06-29 14:51
ComboFix2.txt 2009-06-29 13:51
Avant-CF: 28 749 389 824 octets libres
Après-CF: 29 359 140 864 octets libres
234
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1023.757 [GMT 2:00]
Lancé depuis: c:\documents and settings\\Bureau\cfix.exe
Commutateurs utilisés :: c:\documents and settings\\Bureau\CFScript.txt
AV: Avira Premium Security Suite *On-access scanning disabled* (Outdated) {11638345-E4FC-4BEE-BB73-EC754659C5F6}
AV: Kaspersky Internet Security *On-access scanning disabled* (Outdated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Avira Firewall *disabled* {11638345-E4FC-4BEE-BB73-EC754659C5F6}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ABP470N5
-------\Service_abp470n5
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-28 au 2009-06-29 ))))))))))))))))))))))))))))))))))))
.
2009-06-29 14:29 . 2008-03-06 10:15 71464 ----a-w- c:\windows\system32\drivers\avfwim.sys
2009-06-29 14:29 . 2008-02-07 08:00 66176 ----a-w- c:\windows\system32\drivers\avfwot.sys
2009-06-29 14:29 . 2008-01-21 16:12 41792 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-06-29 14:29 . 2008-01-21 16:11 22336 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-06-29 14:29 . 2008-03-04 11:28 79424 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-06-29 14:29 . 2009-06-29 14:29 -------- d-----w- c:\program files\Avira
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- C:\DVDVideoSoft
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
2009-06-29 12:44 . 2009-06-29 12:44 -------- d-----w- c:\program files\DVDVideoSoft
2009-06-29 12:44 . 2002-01-05 13:37 344064 ----a-w- c:\windows\system32\msvcr70.dll
2009-06-28 18:19 . 2001-08-17 19:56 7552 -c--a-w- c:\windows\system32\dllcache\sonypvu1.sys
2009-06-28 18:19 . 2001-08-17 19:56 7552 ----a-w- c:\windows\system32\drivers\SONYPVU1.SYS
2009-06-28 06:09 . 2004-02-13 11:33 196608 ----a-w- c:\windows\autoclk.exe
2009-06-28 06:09 . 2003-02-21 17:52 49143 ----a-w- c:\windows\system32\drivers\adildr.sys
2009-06-28 06:09 . 2002-08-15 14:36 135168 ----a-w- c:\windows\system32\unaddrv.exe
2009-06-28 06:09 . 2002-05-09 13:25 155648 ----a-w- c:\windows\system32\AdADIx32.dll
2009-06-28 06:09 . 2001-02-09 09:43 4981 ----a-w- c:\windows\system32\AdADIx2K.dll
2009-06-28 06:09 . 2001-02-08 10:05 46892 ----a-w- c:\windows\system32\ADADIX16.DLL
2009-06-28 06:09 . 2001-05-24 13:24 22395 ----a-w- c:\windows\system32\drivers\fpga.bin
2009-06-27 17:26 . 2009-06-27 17:26 -------- d--h--w- c:\windows\PIF
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\program files\Java
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\program files\Fichiers communs\Java
2009-06-27 13:33 . 2009-06-27 13:33 -------- d-----w- c:\documents and settings\m\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150010}
2009-06-27 11:30 . 2009-06-27 11:30 -------- d-----w- c:\documents and settings\\Application Data\CyberLink
2009-06-27 11:26 . 2009-06-27 11:26 -------- d-----w- c:\documents and settings\All Users\Application Data\CyberLink
2009-06-27 11:26 . 2009-06-27 11:26 -------- d-----w- c:\program files\CyberLink
2009-06-27 10:03 . 2009-06-27 10:03 165296 ----a-w- c:\documents and settings\allam\Application Data\IDM\idmmzcc2\components\idmmzcc.dll
2009-06-27 09:23 . 2009-06-27 09:23 -------- d-----w- c:\documents and settings\allam\Local Settings\Application Data\Ahead
2009-06-26 15:52 . 2003-06-18 23:31 17920 ----a-w- c:\windows\system32\mdimon.dll
2009-06-26 15:52 . 2009-06-26 15:52 -------- d-----w- c:\program files\Microsoft.NET
2009-06-26 15:51 . 2009-06-26 15:52 -------- d-----w- c:\windows\SHELLNEW
2009-06-26 15:48 . 2009-06-26 15:48 -------- d--h--r- C:\MSOCache
2009-06-26 13:23 . 2009-06-26 13:23 -------- d-s---w- c:\documents and settings\\UserData
2009-06-26 13:07 . 2009-06-29 14:45 -------- d-----w- c:\documents and settings\\Application Data\DMCache
2009-06-26 13:07 . 2009-06-27 10:03 -------- d-----w- c:\documents and settings\\Application Data\IDM
2009-06-26 13:07 . 2009-06-27 11:23 -------- d-----w- c:\program files\Internet Download Manager
2009-06-24 17:25 . 2009-06-24 17:32 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-06-24 17:25 . 2009-06-24 17:31 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-06-24 14:23 . 2009-06-24 14:23 -------- d-----w- c:\program files\7-Zip
2009-06-23 12:57 . 2009-06-23 12:57 -------- d-----r- c:\documents and settings\LocalService\Favoris
2009-06-22 12:25 . 2009-06-22 12:25 -------- d-----w- c:\documents and settings\\Local Settings\Application Data\Identities
2009-06-19 16:23 . 2009-06-19 16:24 -------- d-----w- c:\documents and settings\\Application Data\Media Player Classic
2009-06-19 16:23 . 2004-01-11 22:00 348160 ----a-w- c:\windows\system32\msvcr71.dll
2009-06-19 16:23 . 2003-03-19 03:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2009-06-17 16:50 . 2004-08-03 21:08 31616 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
2009-06-17 16:50 . 2004-08-03 21:08 31616 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2009-06-17 12:16 . 2009-06-24 17:32 -------- d-----w- c:\program files\MSN Messenger
2009-06-16 16:20 . 2009-06-16 16:20 -------- d-----w- c:\documents and settings\All Users\Application Data\nView_Profiles
2009-06-16 13:46 . 2009-06-24 12:34 -------- d-----w- c:\documents and settings\\Contacts
2009-06-16 13:45 . 2009-06-16 13:45 -------- dc----w- c:\windows\system32\DRVSTORE
2009-06-14 12:59 . 2009-06-14 13:08 -------- d-----w- c:\program files\Vilma
2009-06-14 12:56 . 2009-06-14 12:56 -------- d--h--w- c:\windows\system32\GroupPolicy
2009-06-14 12:40 . 2009-06-29 14:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-06-14 12:04 . 2009-06-23 13:13 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-06-13 19:16 . 2009-06-13 19:16 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-06-13 19:12 . 2009-06-13 19:13 -------- d-----w- c:\documents and settings\allam\Local Settings\Application Data\Adobe
2009-06-13 19:11 . 2009-06-13 19:11 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-06-13 19:07 . 2004-08-03 21:08 26496 -c--a-w- c:\windows\system32\dllcache\usbstor.sys
2009-06-13 19:00 . 2009-06-13 19:00 -------- d-----w- c:\program files\Huawei Technologies
2009-06-13 19:00 . 2003-12-01 07:36 117785 ----a-r- c:\windows\system32\drivers\adiusbae.sys
2009-06-13 19:00 . 2009-06-28 06:09 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-06-13 19:00 . 2009-06-13 19:00 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2009-06-13 18:06 . 2001-08-17 21:59 3072 ----a-w- c:\windows\system32\drivers\audstub.sys
2009-06-13 18:05 . 2004-08-04 00:39 58496 ----a-w- c:\windows\system32\drivers\redbook.sys
2009-06-13 18:04 . 2005-07-20 13:07 3198368 -c--a-w- c:\windows\system32\dllcache\nv4_mini.sys
2009-06-13 18:04 . 2005-07-20 13:07 3198368 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-06-13 18:04 . 2005-07-20 13:07 3908864 ----a-w- c:\windows\system32\nv4_disp.dll
2009-06-13 18:04 . 2001-08-17 20:13 27165 ----a-w- c:\windows\system32\drivers\fetnd5.sys
2009-06-13 18:04 . 2004-08-04 00:54 77312 ----a-w- c:\windows\system32\usbui.dll
2009-06-13 18:04 . 2004-08-03 23:07 44672 ----a-w- c:\windows\system32\drivers\UAGP35.SYS
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-28 06:09 . 2009-06-28 06:09 26 ----a-w- c:\windows\system32\drivers\adidsl.cfg
2009-06-23 16:45 . 2009-06-13 16:13 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-06-14 12:05 . 2002-09-07 00:00 48616 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-14 12:05 . 2002-09-07 00:00 367658 ----a-w- c:\windows\system32\perfh00C.dat
2009-06-13 16:30 . 2009-06-13 16:30 -------- d-----w- c:\program files\Fichiers communs\Nero
2009-06-13 16:29 . 2009-06-13 16:29 -------- d-----w- c:\program files\Ahead
2009-06-13 16:29 . 2009-06-13 16:29 -------- d-----w- c:\program files\Fichiers communs\Ahead
2009-06-13 16:14 . 2009-06-13 16:14 -------- d-----w- c:\program files\microsoft frontpage
2009-06-13 16:13 . 2009-06-13 16:13 -------- d-----w- c:\program files\Services en ligne
2009-06-13 16:11 . 2009-06-13 16:11 21892 ----a-w- c:\windows\system32\emptyregdb.dat
.
((((((((((((((((((((((((((((( SnapShot@2009-06-26_13.20.50 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-29 14:49 . 2009-06-29 14:49 16384 c:\windows\temp\Perflib_Perfdata_348.dat
+ 1999-11-25 00:40 . 1999-11-25 00:40 40960 c:\windows\system32\VBAME.DLL
+ 2009-06-26 15:52 . 2003-06-18 23:31 18944 c:\windows\system32\spool\prtprocs\w32x86\mdippr.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 35328 c:\windows\system32\spool\drivers\w32x86\mdiui.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 35328 c:\windows\system32\spool\drivers\w32x86\3\mdiui.dll
+ 1998-03-25 03:54 . 1998-03-25 03:54 15872 c:\windows\system32\SCP32.DLL
+ 1998-08-09 17:07 . 1998-08-09 17:07 94208 c:\windows\system32\MSSTKPRP.DLL
+ 1999-03-15 10:52 . 1999-03-15 10:52 57344 c:\windows\system32\MFC42FRA.DLL
+ 2009-06-27 13:33 . 2004-12-06 18:04 49250 c:\windows\system32\javaw.exe
+ 2009-06-27 13:33 . 2004-12-06 18:04 49248 c:\windows\system32\java.exe
+ 2003-07-31 17:46 . 2003-07-31 17:46 42128 c:\windows\system32\FM20FRA.DLL
+ 2009-06-29 14:29 . 2007-03-01 08:34 28352 c:\windows\system32\drivers\ssmdrv.sys
+ 2009-06-29 14:29 . 2008-03-12 10:29 94465 c:\windows\system32\avsda.dll
+ 2009-06-26 15:52 . 2009-06-26 15:52 23040 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 61440 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pubs.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 27136 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 11264 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 86016 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\inficon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 12288 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 1999-04-06 15:06 . 1999-04-06 15:06 7680 c:\windows\system32\MSPRPFR.DLL
+ 2009-06-26 15:52 . 2009-06-26 15:52 4096 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2002-08-21 03:13 . 2002-08-21 03:13 189952 c:\windows\system32\WISPTIS.EXE
+ 2009-06-26 15:52 . 2003-06-18 23:31 758784 c:\windows\system32\spool\drivers\w32x86\mdigraph.dll
+ 2009-06-26 15:52 . 2003-06-18 23:31 758784 c:\windows\system32\spool\drivers\w32x86\3\mdigraph.dll
+ 2000-04-03 15:52 . 2000-04-03 15:52 151552 c:\windows\system32\RDOCURS.DLL
+ 2000-05-24 04:45 . 2000-05-24 04:45 118784 c:\windows\system32\MSSTDFMT.DLL
+ 2000-05-11 11:06 . 2000-05-11 11:06 397312 c:\windows\system32\MSRDO20.DLL
+ 2009-06-27 13:33 . 2004-12-06 19:31 127078 c:\windows\system32\javaws.exe
+ 2002-08-21 03:10 . 2002-08-21 03:10 204800 c:\windows\system32\INKED.DLL
+ 2009-06-13 18:02 . 2009-06-26 18:45 188200 c:\windows\system32\FNTCACHE.DAT
+ 2009-06-26 15:52 . 2009-06-26 15:52 409600 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 286720 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 249856 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 794624 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 135168 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2009-06-26 15:52 . 2009-06-26 15:52 593920 c:\windows\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\accicons.exe
+ 2003-08-03 16:56 . 2003-08-03 16:56 1146184 c:\windows\system32\FM20.DLL
+ 2009-06-28 13:36 . 2009-06-01 07:51 23709120 c:\windows\system32\MRT.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5752176]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2008-10-28 2680240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-07-20 7110656]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-07-20 86016]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 225280]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 105328]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2003-12-08 32768]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_01\bin\jusched.exe" [2004-12-06 36975]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2005-07-20 1589248]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-06-20 147456]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - c:\program files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe [2009-6-28 929870]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"= 1 (0x1)
"DisableRegistryTools"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\manou\\logiciel\\wrar380fr.exe"=
"c:\\WINDOWS\\system32\\nwiz.exe"=
"c:\\Program Files\\Huawei Technologies\\Huawei SmartAX MT810\\dslmon.exe"=
"c:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"=
"c:\\WINDOWS\\system32\\NeroCheck.exe"=
"c:\\WINDOWS\\system32\\wuauclt.exe"=
"c:\\Program Files\\MSN Messenger\\usnsvc.exe"=
"c:\\WINDOWS\\SOUNDMAN.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"= c:\\Program Files\\MSN Messenger\\MsnMsgr.Exe
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Internet Download Manager\\IDMan.exe"=
"c:\\Program Files\\Internet Download Manager\\IEMonitor.exe"=
R1 avfwot;avfwot;c:\windows\system32\drivers\avfwot.sys [29/06/2009 16:29 66176]
R2 AntiVirFirewallService;Avira Premium Security Suite Firewall;c:\program files\Avira\Avira Premium Security Suite\avfwsvc.exe [29/06/2009 16:29 344321]
R3 adiusbae;USB ADSL LAN Adapter;c:\windows\system32\drivers\adiusbae.sys [13/06/2009 21:00 117785]
R3 avfwim;AvFw Packet Filter Miniport;c:\windows\system32\drivers\avfwim.sys [29/06/2009 16:29 71464]
S2 AntiVirMailService;Avira Premium Security Suite MailGuard;c:\program files\Avira\Avira Premium Security Suite\avmailc.exe [29/06/2009 16:29 164097]
S2 antivirwebservice;Avira Premium Security Suite WebGuard;c:\program files\Avira\Avira Premium Security Suite\avwebgrd.exe [29/06/2009 16:29 254209]
S2 AVEService;Avira Premium Security Suite MailGuard helper service;c:\program files\Avira\Avira Premium Security Suite\avesvc.exe [29/06/2009 16:29 41217]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - ABP470N5
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Télécharger avec IDM - c:\program files\Internet Download Manager\IEExt.htm
IE: Télécharger le contenu de video FLV avec IDM - c:\program files\Internet Download Manager\IEGetVL.htm
IE: Télécharger tous les liens avec IDM - c:\program files\Internet Download Manager\IEGetAll.htm
LSP: avsda.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-29 16:49
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'lsass.exe'(1124)
c:\windows\system32\avsda.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\notepad.exe
.
**************************************************************************
.
Heure de fin: 2009-06-29 16:51 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-06-29 14:51
ComboFix2.txt 2009-06-29 13:51
Avant-CF: 28 749 389 824 octets libres
Après-CF: 29 359 140 864 octets libres
234
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
c:\windows\system32\drivers\avfwot.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
c:\windows\system32\drivers\avfwot.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
BJR
heu depuis hier j'essaye d'acceder au site mais rien a faire j'ai attendu hier 28 minute et il ne c pas ouvert et aujourdhui pareil eske c du au virus?
heu depuis hier j'essaye d'acceder au site mais rien a faire j'ai attendu hier 28 minute et il ne c pas ouvert et aujourdhui pareil eske c du au virus?
clic droit dessus / envoyer vers / dossier compressés
ici : http://www.cijoint.fr/
renvoie le lien qui apparaitra
ici : http://www.cijoint.fr/
renvoie le lien qui apparaitra
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon c'est un driver sain d'AVIRA
Findykill a été remis en service essaie de le retelecharger et faire l option recherche avec stp
Findykill a été remis en service essaie de le retelecharger et faire l option recherche avec stp
re heu non je n'arrive tjr pas a telecharger findykill cette fois il mafficher HTTP 404 non trouvé la page est introuvable ah oui depuis quelques temp avira me sort des erreurs du genre :
ERROR the application module C/programme files /avira/avira premium security suite /usrreq.exe cannot be found or has been modified or destroyed the user request cannot be started please check your instalation et elle s'affiche regulierement
ERROR the application module C/programme files /avira/avira premium security suite /usrreq.exe cannot be found or has been modified or destroyed the user request cannot be started please check your instalation et elle s'affiche regulierement
> Désactive la restauration système, pour cela , suis les instructions des liens:
Lien XP
Lien Vista
_________________________________________________
3:> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________
4:>essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
___________________________________________________
> Télécharge Dr Web CureIt sur ton Bureau :
redemarre en mode sans échec
- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
Lien XP
Lien Vista
_________________________________________________
3:> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________
4:>essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
___________________________________________________
> Télécharge Dr Web CureIt sur ton Bureau :
redemarre en mode sans échec
- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.