J'ai Avast anti-virus installé sur mon PC depuis très longtemps.
Il arrivait parfois qu'il trouve un ou deux virus que je mettais en quarantaine sur le champ.
Cependant, depuis quelques semaines, il en trouve de plus en plus (que je met en quarantaine à chaque fois).
Du coup, de plus en plus de programmes plantent (et sont parfois désinstallés) ainsi que des fonctionnalités Windows en qui je devrais (normalement) avoir confiance.
Par exemple, je ne peux plus ouvrir les contact de Windows mail et je n'ai plus accès au panneau de configuration...
Ce qui est censé protéger mon ordinateur est en train de le détruire à petit feu, et je ne sais pas trop ce que je dois faire.
Quelqu'un saurait-il m'aiguiller quant-à la démarche à suivre pour arrêter le massacre ?
Dans l'attente d'une probable réponse, merci infiniment.
Salut,
Desinstalle avast c'est nul et met avir antivir a la place ( gratuit) une fois telechargé et configuré comme ci desous tu fera un scan avec en mode sans echec:
1°) Une fois installé, ouvrir la page centrale de démarrage.
2°) Cliquer sur « configuration » (en haut a droite)
3°) Cliquer sur la case « mode expert » (en haut a gauche)
4°) Dans « fichiers », sélectionner « tout les fichiers »
Dans « Autres réglages » ; sélectionner toutes les cases sauf « Ignorer les fichiers hors lignes »
5°) Cliquer sur le petit « + » a coté de scanner dans le menu a gauche.
6°) Cliquer sur "recherche", puis « archives », et TOUT sélectionner.
7°) Dans le menu a gauche, sous archives, cliquer sur « Heuristique ». Tout sélectionner, et
sélectionner « Haute détection »
8°) Cliquer sur le petit « + » de « Guard »
9°) Cliquer sur le petit « + » de "recherche".
10°) Sélectionner l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche".
Sélectionner l’option « Tout les fichiers » dans « fichiers »
Sélectionner toutes les options dans « archives »
11°) Cliquer sur le petit « + » dans « Généralitées » dans le menu a gauche
12°) Sélectionner « catégorie étendues »
13°) Engager l’option « tout sélectionner »
Poste le rapport a la fin de l'analyse pour le faire apparaitre, cliquer sur " rapport" a la fin du scan, ne pas oublier de cliquer sur " tout reparer" si avira trouve des virus.
Non, desinstalle d'abord avast puis installe ensuite avira.
1seul antivirus sur 1 pc, plusieurs entravent le bon fonctionnement d'un pc.
J'attends ton rapport.
C'est bon, j'ai installé et paramétré.
La il se met à jour et c'est terriblement long (20 minutes)
Je ne vois pas comment faire de scan en mode sans échec. Toujours est-il qu'il m'a sortit un rapport à la fin de l'installation :
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 3 août 2009 22:14
La recherche porte sur 1284893 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : Yannick
Nom de l'ordinateur : SIDNEY
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Bref contrôle système après installation
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : lundi 3 août 2009 22:14
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'schtasks.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BoostSpeed.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'M-AudioTaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeamViewer_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'66' processus ont été contrôlés avec '66' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '48' fichiers).
Fin de la recherche : lundi 3 août 2009 22:14
Temps nécessaire: 00:10 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
479 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
479 Fichiers non infectés
3 Les archives ont été contrôlées
0 Avertissements
0 Consignes
Alors, je viens de télécharger MalwareByte Anti malware et j'ai lancé l'installe, ce qui a provoqué (à moins que ce ne soit un hasard) un message de AntiVir : attention, résultat positif !
Je pense que c'est un hasard parce que il me demande de refuser l'accès à
C:\Program Files\Movie Maker\DVDMaker.exe
qui contiendrait le "code du virus Windows W32/Virut.Gen
...
Je Refuse donc l'accès, mais la fenêtre revient me disant exactement la même chose...
...
Même chose si je choisit "Déplacer en quarantaine"
...
Ainsi qu'avec Ignorer.
...
Je viens de réussir à le faire partir en m'abandonnant lâchement sur la touche entrée.
J'espère que ce n'est rien de grave...
Impossible, les messages d'Avira continuent !
Mais cette fois avec :
c:\Windows\ehome\ehshell.exe
Est-ce que c'est normal tout ça ?
-----------------------
Ok, Avira c'est calmé et Malwarebytes' et en train de faire le scan.
Par contre, il apparait que j'avais déjà ce logiciel et qu'il avait déjà des trucs mis en quarantaine.
Je ne pensais pas que ça serait aussi long.
Entre temps, j'ai eu une bonne vingtaine de message différents d'Avira...
A ce propos, Le dernier "contrôle syst. intégral" est "non exécuté".
Je le lancerai demain
En attendant, voici le rapport de Malware bytes :
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2551
Windows 6.0.6001 Service Pack 1
- Double-clique sur RSIT.exe afin de lancer le programme.
- A l'écran Disclaimer Choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
Très bien, je vais suivre les directives de kevin.
En attendant, voici le rapport d'avira.
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 4 août 2009 14:08
La recherche porte sur 1589870 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : SIDNEY
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : mardi 4 août 2009 14:08
Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)
La recherche d'objets cachés commence.
'254159' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MP3SongPlays.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FriendBlasterPro.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BoostSpeed.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'M-AudioTaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'schtasks.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeamViewer_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'65' processus ont été contrôlés avec '65' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '43' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <COMPAQ>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\DAEMON Tools Lite\URL2\MEAD-DAEMInst.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Advantage
C:\Program Files\Mp3 Song Plays Increaser\MP3 Song Plays v4.1.x Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.192000.E
C:\Users\Yannick\AppData\Roaming\Auslogics\Rescue\One Button Checkup\090712034303792.rsc
[0] Type d'archive: ZIP
--> 090712034303792-000430.file
[RESULTAT] Contient le modèle de détection de l'application APPL/Tool.EvID4226.G
--> 090712034303792-000476.file
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
--> 090712034303792-000477.file
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
--> 090712034303792-000480.file
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
--> 090712034303792-039770.file
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Shellcode.DC
C:\Users\Yannick\Desktop\+\FBP 10.4.0\Crack-Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.45056.81
C:\Users\Yannick\Desktop\+\FBP 10.4.0\Old patches\Crack-Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.45056.81
C:\Users\Yannick\Documents\Instl\PROMO\Friendblasterpro\FriendBlasterPro v10.1.7 Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.123904.A
C:\Users\Yannick\Documents\Instl\PROMO\Friendblasterpro\FBP 10.4.0\Crack-Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.45056.81
C:\Users\Yannick\Documents\Instl\PROMO\MP3 Song Plays NEW\MP3 Song Plays v4.1.x Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.192000.E
C:\Users\Yannick\Music\Fruity Loops\Fruity Loops Samples & Sound Packs (à trier)\Fruity.loops.3.56. .all.Plugins. .all.Sample.Packs. .all.Sou.ace
[0] Type d'archive: ACE
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
--> Fruity loops 3.56 + all Plugins + all Sample Packs + Manual espaᄂol\Plugins\DreamStation.DXi_v1.0-PARADOX\file_id.diz
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\Yannick\Music\Fruity Loops\Fruity Loops Samples & Sound Packs (à trier)\FruityLoops.Studio.Producer.Edition.v4.5.1-PARADOX-B+M.rar
[0] Type d'archive: RAR
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
--> FruityLoops_Studio_Producer_Edition_v4.5.1-PARADOX\pdxfl5k.zip
[1] Type d'archive: ZIP
--> pdxfl5.011
[2] Type d'archive: RAR
--> Crack\patch.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\Yannick\Music\Plugins VST\vst exe\1struments\RMIIIDemoInstaller.EXE
[RESULTAT] Contient le cheval de Troie TR/Download.15184
C:\WINDOWS\Nircmd.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/NirCmd.E.2.B
C:\WINDOWS\PSEXESVC.EXE
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
C:\WINDOWS\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <FACTORY_IMAGE>
Début de la désinfection :
C:\Program Files\DAEMON Tools Lite\URL2\MEAD-DAEMInst.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Advantage
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ab94d37.qua' !
C:\Program Files\Mp3 Song Plays Increaser\MP3 Song Plays v4.1.x Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.192000.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aab4d42.qua' !
C:\Users\Yannick\AppData\Roaming\Auslogics\Rescue\One Button Checkup\090712034303792.rsc
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
[AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa84d2c.qua' !
C:\Users\Yannick\Desktop\+\FBP 10.4.0\Crack-Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.45056.81
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad94da9.qua' !
C:\Users\Yannick\Desktop\+\FBP 10.4.0\Old patches\Crack-Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.45056.81
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d18bd2a.qua' !
C:\Users\Yannick\Documents\Instl\PROMO\Friendblasterpro\FriendBlasterPro v10.1.7 Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.123904.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae14da9.qua' !
C:\Users\Yannick\Documents\Instl\PROMO\Friendblasterpro\FBP 10.4.0\Crack-Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.45056.81
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '493239ba.qua' !
C:\Users\Yannick\Documents\Instl\PROMO\MP3 Song Plays NEW\MP3 Song Plays v4.1.x Patch.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.192000.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aab4d87.qua' !
C:\Users\Yannick\Music\Plugins VST\vst exe\1struments\RMIIIDemoInstaller.EXE
[RESULTAT] Contient le cheval de Troie TR/Download.15184
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac14d84.qua' !
C:\WINDOWS\Nircmd.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/NirCmd.E.2.B
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aea4da0.qua' !
C:\WINDOWS\PSEXESVC.EXE
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4abd4d8a.qua' !
Fin de la recherche : mardi 4 août 2009 17:01
Temps nécessaire: 2:50:42 Heure(s)
La recherche a été effectuée intégralement
39218 Les répertoires ont été contrôlés
759408 Des fichiers ont été contrôlés
15 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
11 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
759390 Fichiers non infectés
5172 Les archives ont été contrôlées
8 Avertissements
13 Consignes
254159 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Here it is.
I don't understand what it is supposed to do...
Logfile of random's system information tool 1.06 (written by random/random)
Run by Yannick at 2009-08-04 17:12:13
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 92 GB (31%) free of 298 GB
Total RAM: 2046 MB (46% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:12:32, on 04/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
Puis :
Télécharge et install UsbFix
par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Après avoir tapé 1, l'outil devrait travailler (pendant plusieurs minutes si j'ai bien compris) et ensuite me sortir un rapport.
Seulement, il se ferme presque immédiatement sans me laisser le moindre rapport...
Sinon, est-ce que je dois considérer l'ipod comme une source de données externes ?
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Vas dans "Démarrer" puis .
- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs. - Clique sur Continuer. - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
- Valide par OK et redémarre.