Probleme a l'ouverture de pages internet
Annabellek
Messages postés
3
Statut
Membre
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonsoir,
Je crois que mon PC est infesté par un ou plusieurs virus.
J'ai comme antivirus AVG et je suis sous windows XP.
J'ai telechargé peerguardian2 et Hijackthis, fait un scan et suprimé des choses.
Le problème c'est que lorsque sur mon blog ou d'autres sites ou mon identification est automatique je dois le refaire a chaque fois donc je ne le fait pas.
Et je n'arrive pas a afficher certaines pages internet.
Et le pire mon ordi c'était d'un seul coup !
Il y a quelques jours j'ai remarqué une chose bizarre un antivirus qui me demandait de le telecharger en payant j'ai essayé de le supprimer, çà a fonctionné mais les soucis sont arrivés ensuite.
C'était total security.Un virus j'imagine.
Je vous colle mon derneir scan merci de m'aider!
Annabelle
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:10:38, on 30/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msfeedssync.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\COMPAQ~1.NOM\LOCALS~1\Temp\Répertoire temporaire 9 pour hijackthis.zip\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\COMPAQ~1.NOM\LOCALS~1\Temp\Répertoire temporaire 10 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://privacy.microsoft.com/en-us/privacystatement
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~2.EXE -Update -1103470 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)" -"https://www.voodoo.com/?domain=absoluflash.com&http_host=www.absoluflash.com"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Je crois que mon PC est infesté par un ou plusieurs virus.
J'ai comme antivirus AVG et je suis sous windows XP.
J'ai telechargé peerguardian2 et Hijackthis, fait un scan et suprimé des choses.
Le problème c'est que lorsque sur mon blog ou d'autres sites ou mon identification est automatique je dois le refaire a chaque fois donc je ne le fait pas.
Et je n'arrive pas a afficher certaines pages internet.
Et le pire mon ordi c'était d'un seul coup !
Il y a quelques jours j'ai remarqué une chose bizarre un antivirus qui me demandait de le telecharger en payant j'ai essayé de le supprimer, çà a fonctionné mais les soucis sont arrivés ensuite.
C'était total security.Un virus j'imagine.
Je vous colle mon derneir scan merci de m'aider!
Annabelle
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:10:38, on 30/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msfeedssync.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\COMPAQ~1.NOM\LOCALS~1\Temp\Répertoire temporaire 9 pour hijackthis.zip\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\COMPAQ~1.NOM\LOCALS~1\Temp\Répertoire temporaire 10 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://privacy.microsoft.com/en-us/privacystatement
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~2.EXE -Update -1103470 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)" -"https://www.voodoo.com/?domain=absoluflash.com&http_host=www.absoluflash.com"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:
- Probleme a l'ouverture de pages internet
- Page d'ouverture google - Guide
- Gps sans internet - Guide
- Comment traduire une page internet - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Impossible de supprimer une page word - Guide
37 réponses
J'ai enlevé bien avant de faire les manips et avast ce soir !
J'susi paumée là !
j'résume Msm fonctionne mais j'voudaris savoir si y a toujours des merdouilles dans mon ordi ou non et quoi garder comme programme pour bien le proteger
çà fait beaucoup çà !
Merci
J'susi paumée là !
j'résume Msm fonctionne mais j'voudaris savoir si y a toujours des merdouilles dans mon ordi ou non et quoi garder comme programme pour bien le proteger
çà fait beaucoup çà !
Merci
non pas de virus en vue
lance tool cleaner pour virer ce qui a été utilisé
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
pour protéger gratos ton ordi
https://www.commentcamarche.net/telecharger/securite/
mettre un antivirus
ANTIVIR ou AVG8 ou (avast)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MALWAREBYTE ANTIMALWARE + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
--------
un pare feu :
(celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
-----------
CCLEANER pour effacer les traces de surf
lance tool cleaner pour virer ce qui a été utilisé
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
pour protéger gratos ton ordi
https://www.commentcamarche.net/telecharger/securite/
mettre un antivirus
ANTIVIR ou AVG8 ou (avast)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MALWAREBYTE ANTIMALWARE + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
--------
un pare feu :
(celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
-----------
CCLEANER pour effacer les traces de surf
Merci !!
J'ai fait tout çà et après quelques lenteurs pour ouvrir des pages internet çà a l'air de bien fonctionner.
maintenat je vais trier mon ordi.
Merci beaucoup
Annabelle
J'ai fait tout çà et après quelques lenteurs pour ouvrir des pages internet çà a l'air de bien fonctionner.
maintenat je vais trier mon ordi.
Merci beaucoup
Annabelle
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai eu pas mal de problemes de connexion dont l'impossibilité de me connecter a MSM et en lanceant une annalyse avec Antivir il m'a trouvé 69 dossiers malveillants,virus etc
çà a été mis en quarantaine.
Comment savoir si tout est ok maintenant ?
çà a été mis en quarantaine.
Comment savoir si tout est ok maintenant ?
je viens d'en realiser un autre
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 3 septembre 2009 17:38
La recherche porte sur 1680206 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NOM-D3A4C94E6FD
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 02/09/2009 22:32:06
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 22:32:04
ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 22:32:04
ANTIVIR3.VDF : 7.1.5.199 463360 Bytes 03/09/2009 07:55:35
Version du moteur : 8.2.1.7
AEVDF.DLL : 8.1.1.1 106868 Bytes 02/09/2009 22:32:06
AESCRIPT.DLL : 8.1.2.26 463227 Bytes 02/09/2009 22:32:06
AESCN.DLL : 8.1.2.4 127348 Bytes 02/09/2009 22:32:06
AERDL.DLL : 8.1.2.4 430452 Bytes 02/09/2009 22:32:06
AEPACK.DLL : 8.1.3.18 401783 Bytes 02/09/2009 22:32:06
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 02/09/2009 22:32:05
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 02/09/2009 22:32:05
AEHELP.DLL : 8.1.6.0 233846 Bytes 02/09/2009 22:32:05
AEGEN.DLL : 8.1.1.59 356725 Bytes 02/09/2009 22:32:05
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 02/09/2009 22:32:04
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 02/09/2009 22:32:03
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : jeudi 3 septembre 2009 17:38
La recherche d'objets cachés commence.
'142920' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KHALMNPR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SonyTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KEM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgcsrvx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgrsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgemc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgwdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'41' processus ont été contrôlés avec '41' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '62' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <PRESARIO>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR233\oas_dossier_ALL[1].js
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR237\recup_joker[4].xml
[0] Type d'archive: CAB (Microsoft)
--> usbd.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR241\4743[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> LSSupCtl.inf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\6L5ENU50\bg_boutik[1].jpg
[0] Type d'archive: CHM
--> /#SYSTEM
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\6L5ENU50\ebaybody[1].js
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\ban_inst_260x360_aufeminin(0)(5)[14].jpg
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\js[7]
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\search[4].htm
[0] Type d'archive: CAB (Microsoft)
--> TargetDir\sfbm_lcl.dll
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 10\ebaybody[1].js
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 12\65958274538080_0[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> autolfn.exe
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 12\lang_NavBar[3].js
[0] Type d'archive: CAB (Microsoft)
--> pc2gpc.dsp
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 4\77967_HRLNUBB1QYJR8LPGYACVUD2TUYIYAE_lilou_herve_bouquet_H134738_L[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> 269601HUN8.EXE
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 8\650_400(9)[16].jpg
[0] Type d'archive: CAB (Microsoft)
--> Common\MetaBPM.ax
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Qoobox\Quarantine\C\WINDOWS\system32\logon.exe.vir
[RESULTAT] Contient le cheval de Troie TR/Spy.28676
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP282\A0026652.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP282\A0026720.exe
[0] Type d'archive: CAB SFX (self extracting)
--> \_INST32I.EX_
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031200.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.6952238
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031201.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/SpySpot.A.2
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031202.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/SpySpot.A.2
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CPUFKDMZ\darkside[1].exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
Recherche débutant dans 'D:\' <PRESARIO_RP>
Début de la désinfection :
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR233\oas_dossier_ALL[1].js
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b13031e.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR237\recup_joker[4].xml
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b030322.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\6L5ENU50\ebaybody[1].js
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b01031f.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\ban_inst_260x360_aufeminin(0)(5)[14].jpg
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0e031e.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\js[7]
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4afb0330.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 10\ebaybody[1].js
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b010320.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 12\65958274538080_0[1].jpg
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad902f3.qua' !
C:\Qoobox\Quarantine\C\WINDOWS\system32\logon.exe.vir
[RESULTAT] Contient le cheval de Troie TR/Spy.28676
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b07032d.qua' !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031200.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.6952238
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad002ee.qua' !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031201.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/SpySpot.A.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad002f0.qua' !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031202.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/SpySpot.A.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b42c191.qua' !
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CPUFKDMZ\darkside[1].exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b120322.qua' !
Fin de la recherche : jeudi 3 septembre 2009 19:54
Temps nécessaire: 2:01:30 Heure(s)
La recherche a été effectuée intégralement
11313 Les répertoires ont été contrôlés
632745 Des fichiers ont été contrôlés
10 Des virus ou programmes indésirables ont été trouvés
2 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
12 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
632730 Fichiers non infectés
15381 Les archives ont été contrôlées
16 Avertissements
14 Consignes
142920 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 3 septembre 2009 17:38
La recherche porte sur 1680206 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NOM-D3A4C94E6FD
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 02/09/2009 22:32:06
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 22:32:04
ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 22:32:04
ANTIVIR3.VDF : 7.1.5.199 463360 Bytes 03/09/2009 07:55:35
Version du moteur : 8.2.1.7
AEVDF.DLL : 8.1.1.1 106868 Bytes 02/09/2009 22:32:06
AESCRIPT.DLL : 8.1.2.26 463227 Bytes 02/09/2009 22:32:06
AESCN.DLL : 8.1.2.4 127348 Bytes 02/09/2009 22:32:06
AERDL.DLL : 8.1.2.4 430452 Bytes 02/09/2009 22:32:06
AEPACK.DLL : 8.1.3.18 401783 Bytes 02/09/2009 22:32:06
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 02/09/2009 22:32:05
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 02/09/2009 22:32:05
AEHELP.DLL : 8.1.6.0 233846 Bytes 02/09/2009 22:32:05
AEGEN.DLL : 8.1.1.59 356725 Bytes 02/09/2009 22:32:05
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 02/09/2009 22:32:04
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 02/09/2009 22:32:03
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : jeudi 3 septembre 2009 17:38
La recherche d'objets cachés commence.
'142920' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KHALMNPR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SonyTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KEM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgcsrvx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgrsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgemc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgwdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'41' processus ont été contrôlés avec '41' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '62' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <PRESARIO>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR233\oas_dossier_ALL[1].js
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR237\recup_joker[4].xml
[0] Type d'archive: CAB (Microsoft)
--> usbd.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR241\4743[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> LSSupCtl.inf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\6L5ENU50\bg_boutik[1].jpg
[0] Type d'archive: CHM
--> /#SYSTEM
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\6L5ENU50\ebaybody[1].js
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\ban_inst_260x360_aufeminin(0)(5)[14].jpg
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\js[7]
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\search[4].htm
[0] Type d'archive: CAB (Microsoft)
--> TargetDir\sfbm_lcl.dll
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 10\ebaybody[1].js
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 12\65958274538080_0[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> autolfn.exe
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 12\lang_NavBar[3].js
[0] Type d'archive: CAB (Microsoft)
--> pc2gpc.dsp
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 4\77967_HRLNUBB1QYJR8LPGYACVUD2TUYIYAE_lilou_herve_bouquet_H134738_L[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> 269601HUN8.EXE
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 8\650_400(9)[16].jpg
[0] Type d'archive: CAB (Microsoft)
--> Common\MetaBPM.ax
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Qoobox\Quarantine\C\WINDOWS\system32\logon.exe.vir
[RESULTAT] Contient le cheval de Troie TR/Spy.28676
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP282\A0026652.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP282\A0026720.exe
[0] Type d'archive: CAB SFX (self extracting)
--> \_INST32I.EX_
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031200.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.6952238
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031201.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/SpySpot.A.2
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031202.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/SpySpot.A.2
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CPUFKDMZ\darkside[1].exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
Recherche débutant dans 'D:\' <PRESARIO_RP>
Début de la désinfection :
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR233\oas_dossier_ALL[1].js
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b13031e.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR237\recup_joker[4].xml
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b030322.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\6L5ENU50\ebaybody[1].js
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b01031f.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\ban_inst_260x360_aufeminin(0)(5)[14].jpg
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0e031e.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\js[7]
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4afb0330.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 10\ebaybody[1].js
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b010320.qua' !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 12\65958274538080_0[1].jpg
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad902f3.qua' !
C:\Qoobox\Quarantine\C\WINDOWS\system32\logon.exe.vir
[RESULTAT] Contient le cheval de Troie TR/Spy.28676
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b07032d.qua' !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031200.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.6952238
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad002ee.qua' !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031201.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/SpySpot.A.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad002f0.qua' !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP284\A0031202.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/SpySpot.A.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b42c191.qua' !
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CPUFKDMZ\darkside[1].exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b120322.qua' !
Fin de la recherche : jeudi 3 septembre 2009 19:54
Temps nécessaire: 2:01:30 Heure(s)
La recherche a été effectuée intégralement
11313 Les répertoires ont été contrôlés
632745 Des fichiers ont été contrôlés
10 Des virus ou programmes indésirables ont été trouvés
2 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
12 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
632730 Fichiers non infectés
15381 Les archives ont été contrôlées
16 Avertissements
14 Consignes
142920 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
vire le dossier marc lavoine si present:
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006
_______________________
vire le dossier Qoobox
C:\Qoobox
________________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-----------------------
désactive ta restauration puis redémarre ton ordi puis réactive la pour virer les infections qui seraient dedans
https://www.informatruc.com
_________________________
encore des soucis?
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006
_______________________
vire le dossier Qoobox
C:\Qoobox
________________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-----------------------
désactive ta restauration puis redémarre ton ordi puis réactive la pour virer les infections qui seraient dedans
https://www.informatruc.com
_________________________
encore des soucis?
oui tu peux pour vérifier passer antivir et malwarebyte . Si rien c'est bon . Sinon tu collera les rapports . Ps évite de télécharger n'importe quoi....
Bonsoir, J'ai fait une analyse avec Antivir; il n'y a rien là j'ai lancé Malwarebytes.
Ouaip j'vais faire attention à ce qu'on me file.Merci
Ouaip j'vais faire attention à ce qu'on me file.Merci
Voilà
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2727
Windows 5.1.2600 Service Pack 3
06/09/2009 20:35:18
mbam-log-2009-09-06 (20-35-11).txt
Type de recherche: Examen rapide
Eléments examinés: 158536
Temps écoulé: 24 minute(s), 40 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12638594 (Rogue.Multiple) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12638594\12638594 (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12638594\pc12638594ins (Rogue.Multiple) -> No action taken.
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2727
Windows 5.1.2600 Service Pack 3
06/09/2009 20:35:18
mbam-log-2009-09-06 (20-35-11).txt
Type de recherche: Examen rapide
Eléments examinés: 158536
Temps écoulé: 24 minute(s), 40 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12638594 (Rogue.Multiple) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12638594\12638594 (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12638594\pc12638594ins (Rogue.Multiple) -> No action taken.
Le rapport Antivir
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 6 septembre 2009 20:58
La recherche porte sur 1684065 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NOM-D3A4C94E6FD
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 02/09/2009 22:32:06
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 22:32:04
ANTIVIR2.VDF : 7.1.5.201 3414528 Bytes 03/09/2009 15:19:45
ANTIVIR3.VDF : 7.1.5.209 43520 Bytes 04/09/2009 20:20:33
Version du moteur : 8.2.1.8
AEVDF.DLL : 8.1.1.1 106868 Bytes 02/09/2009 22:32:06
AESCRIPT.DLL : 8.1.2.27 467321 Bytes 04/09/2009 15:20:13
AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 15:20:06
AERDL.DLL : 8.1.2.4 430452 Bytes 02/09/2009 22:32:06
AEPACK.DLL : 8.1.3.18 401783 Bytes 02/09/2009 22:32:06
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 02/09/2009 22:32:05
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 02/09/2009 22:32:05
AEHELP.DLL : 8.1.7.0 237940 Bytes 04/09/2009 15:20:03
AEGEN.DLL : 8.1.1.60 364915 Bytes 04/09/2009 15:19:57
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.8 184692 Bytes 04/09/2009 15:19:49
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 02/09/2009 22:32:03
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : dimanche 6 septembre 2009 20:58
La recherche d'objets cachés commence.
'128642' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgcsrvx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgrsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgemc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KHALMNPR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SonyTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KEM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgwdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'44' processus ont été contrôlés avec '44' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '62' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <PRESARIO>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR241\4743[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> LSSupCtl.inf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\6L5ENU50\bg_boutik[1].jpg
[0] Type d'archive: CHM
--> /#SYSTEM
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\search[4].htm
[0] Type d'archive: CAB (Microsoft)
--> TargetDir\sfbm_lcl.dll
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 12\lang_NavBar[3].js
[0] Type d'archive: CAB (Microsoft)
--> pc2gpc.dsp
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 4\77967_HRLNUBB1QYJR8LPGYACVUD2TUYIYAE_lilou_herve_bouquet_H134738_L[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> 269601HUN8.EXE
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 8\650_400(9)[16].jpg
[0] Type d'archive: CAB (Microsoft)
--> Common\MetaBPM.ax
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP282\A0026652.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP282\A0026720.exe
[0] Type d'archive: CAB SFX (self extracting)
--> \_INST32I.EX_
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <PRESARIO_RP>
Fin de la recherche : dimanche 6 septembre 2009 23:03
Temps nécessaire: 2:05:02 Heure(s)
La recherche a été effectuée intégralement
10490 Les répertoires ont été contrôlés
613422 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
613419 Fichiers non infectés
15371 Les archives ont été contrôlées
16 Avertissements
2 Consignes
128642 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 6 septembre 2009 20:58
La recherche porte sur 1684065 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NOM-D3A4C94E6FD
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 02/09/2009 22:32:06
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 22:32:04
ANTIVIR2.VDF : 7.1.5.201 3414528 Bytes 03/09/2009 15:19:45
ANTIVIR3.VDF : 7.1.5.209 43520 Bytes 04/09/2009 20:20:33
Version du moteur : 8.2.1.8
AEVDF.DLL : 8.1.1.1 106868 Bytes 02/09/2009 22:32:06
AESCRIPT.DLL : 8.1.2.27 467321 Bytes 04/09/2009 15:20:13
AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 15:20:06
AERDL.DLL : 8.1.2.4 430452 Bytes 02/09/2009 22:32:06
AEPACK.DLL : 8.1.3.18 401783 Bytes 02/09/2009 22:32:06
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 02/09/2009 22:32:05
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 02/09/2009 22:32:05
AEHELP.DLL : 8.1.7.0 237940 Bytes 04/09/2009 15:20:03
AEGEN.DLL : 8.1.1.60 364915 Bytes 04/09/2009 15:19:57
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.8 184692 Bytes 04/09/2009 15:19:49
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 02/09/2009 22:32:03
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : dimanche 6 septembre 2009 20:58
La recherche d'objets cachés commence.
'128642' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgcsrvx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgrsx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgemc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KHALMNPR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SonyTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KEM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgwdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'44' processus ont été contrôlés avec '44' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '62' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <PRESARIO>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DIR241\4743[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> LSSupCtl.inf
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\6L5ENU50\bg_boutik[1].jpg
[0] Type d'archive: CHM
--> /#SYSTEM
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\DOSSIERS PHOTOS DIVERS\V3X3BDW4\search[4].htm
[0] Type d'archive: CAB (Microsoft)
--> TargetDir\sfbm_lcl.dll
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 12\lang_NavBar[3].js
[0] Type d'archive: CAB (Microsoft)
--> pc2gpc.dsp
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 4\77967_HRLNUBB1QYJR8LPGYACVUD2TUYIYAE_lilou_herve_bouquet_H134738_L[1].jpg
[0] Type d'archive: CAB (Microsoft)
--> 269601HUN8.EXE
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11 Mars 2006\PHOTOS\PHOTOS 8\650_400(9)[16].jpg
[0] Type d'archive: CAB (Microsoft)
--> Common\MetaBPM.ax
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP282\A0026652.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP282\A0026720.exe
[0] Type d'archive: CAB SFX (self extracting)
--> \_INST32I.EX_
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <PRESARIO_RP>
Fin de la recherche : dimanche 6 septembre 2009 23:03
Temps nécessaire: 2:05:02 Heure(s)
La recherche a été effectuée intégralement
10490 Les répertoires ont été contrôlés
613422 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
613419 Fichiers non infectés
15371 Les archives ont été contrôlées
16 Avertissements
2 Consignes
128642 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
ok
___________
désactive ta restauration puis réactive la
___________
vire le fichier marc lavoine 11:
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11
_____________
encore des soucis?
___________
désactive ta restauration puis réactive la
___________
vire le fichier marc lavoine 11:
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images\Marc lavoine 11
_____________
encore des soucis?