Virus facebook redirige lien google
Résolu/Fermé
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
-
23 sept. 2009 à 10:04
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 6 oct. 2009 à 18:44
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 6 oct. 2009 à 18:44
A voir également:
- Virus facebook redirige lien google
- Google maps satellite - Guide
- Dns google - Guide
- Google earth - Télécharger - 3D
- Lien url - Guide
- Google - Guide
15 réponses
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
23 sept. 2009 à 10:37
23 sept. 2009 à 10:37
Hello,
*Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
*Télécharge OTM (OldTimer) sur ton Bureau :
*Double-clique sur OTM.exe afin de le lancer.
* Copie (Ctrl+C) le texte en gras ci-dessous :
:processes
explorer.exe
:files
:commands
[purity]
[emptytemp]
[reboot]
*Colle (Ctrl+V) le texte précédemment copié dans le cadre "Paste Instructions for Items to be Moved".
*Clique maintenant sur le bouton "MoveIt"! puis ferme OTMoveIt3.
*Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
*Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Dis moi ensuite comment se comporte ton pc sur le Net.
@+
*Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
*Télécharge OTM (OldTimer) sur ton Bureau :
*Double-clique sur OTM.exe afin de le lancer.
* Copie (Ctrl+C) le texte en gras ci-dessous :
:processes
explorer.exe
:files
C:\Program Files\DDnsFilter
:commands
[purity]
[emptytemp]
[reboot]
*Colle (Ctrl+V) le texte précédemment copié dans le cadre "Paste Instructions for Items to be Moved".
*Clique maintenant sur le bouton "MoveIt"! puis ferme OTMoveIt3.
*Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
*Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Dis moi ensuite comment se comporte ton pc sur le Net.
@+
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
23 sept. 2009 à 11:11
23 sept. 2009 à 11:11
j ai suivi tes instructions mais malheureusement pas d amelioration!
voici le rapport:
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
Folder move failed. C:\Program Files\DDnsFilter scheduled to be moved on reboot.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\fr\strings.xml scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\0_compiled.js scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\base.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\center.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\gadget.gmanifest scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\hourhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\main.xml scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\minhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\plugin_small.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\reflection.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\secondhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\~DFB0DA.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\~DFF609.tmp scheduled to be deleted on reboot.
->Temp folder emptied: 42429 bytes
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QYRLG296\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NE1UKB7T\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\94I5A29N\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2DEV5ZAD\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\fr\strings.xml scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\0_compiled.js scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\base.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\center.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\gadget.gmanifest scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\hourhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\main.xml scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\minhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\plugin_small.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\reflection.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\secondhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\~DFB0DA.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\~DFF609.tmp scheduled to be deleted on reboot.
->Temp folder emptied: 42429 bytes
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QYRLG296\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NE1UKB7T\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\94I5A29N\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2DEV5ZAD\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: Florent
File delete failed. C:\Users\Florent\AppData\Local\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Users\Florent\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Users\Florent\AppData\Local\Temp\Cookies\index.dat scheduled to be deleted on reboot.
->Temp folder emptied: 4609570 bytes
->Temporary Internet Files folder emptied: 76845073 bytes
->Java cache emptied: 38965065 bytes
->Google Chrome cache emptied: 6053089 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 120,76 mb
OTM by OldTimer - Version 3.0.0.6 log created on 09232009_110145
voici le rapport:
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
Folder move failed. C:\Program Files\DDnsFilter scheduled to be moved on reboot.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\fr\strings.xml scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\0_compiled.js scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\base.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\center.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\gadget.gmanifest scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\hourhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\main.xml scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\minhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\plugin_small.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\reflection.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\secondhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\~DFB0DA.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Temp\~DFF609.tmp scheduled to be deleted on reboot.
->Temp folder emptied: 42429 bytes
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QYRLG296\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NE1UKB7T\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\94I5A29N\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2DEV5ZAD\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\fr\strings.xml scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\0_compiled.js scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\base.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\center.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\gadget.gmanifest scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\hourhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\main.xml scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\minhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\plugin_small.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\reflection.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\Google Gadget Cache\{6AF74CCF-124E-1902-B429-BD311D10A86D}\secondhand.png scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\~DFB0DA.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Temp\~DFF609.tmp scheduled to be deleted on reboot.
->Temp folder emptied: 42429 bytes
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QYRLG296\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NE1UKB7T\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\94I5A29N\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2DEV5ZAD\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: Florent
File delete failed. C:\Users\Florent\AppData\Local\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Users\Florent\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Users\Florent\AppData\Local\Temp\Cookies\index.dat scheduled to be deleted on reboot.
->Temp folder emptied: 4609570 bytes
->Temporary Internet Files folder emptied: 76845073 bytes
->Java cache emptied: 38965065 bytes
->Google Chrome cache emptied: 6053089 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 120,76 mb
OTM by OldTimer - Version 3.0.0.6 log created on 09232009_110145
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
23 sept. 2009 à 11:14
23 sept. 2009 à 11:14
Oki, on continue:
*Télécharge et exécute Super AntiSpyware en suivant ces instructions.
*Tout ce qui a été trouvé sera mis en quarantaine.
S'il t'est demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
*Après le redémarrage (éventuel) du pc, double-clique sur l'icône pour lancer SAS.
Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
Dans "scanners logs", double-clique sur "SUPERAntiSpyware Scan Log".
Le rapport s'ouvre, colle son contenu dans ta prochaine réponse.
*Télécharge et exécute Super AntiSpyware en suivant ces instructions.
*Tout ce qui a été trouvé sera mis en quarantaine.
S'il t'est demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
*Après le redémarrage (éventuel) du pc, double-clique sur l'icône pour lancer SAS.
Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
Dans "scanners logs", double-clique sur "SUPERAntiSpyware Scan Log".
Le rapport s'ouvre, colle son contenu dans ta prochaine réponse.
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
23 sept. 2009 à 12:13
23 sept. 2009 à 12:13
je crois que ca a marché
voici le rapport:
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 09/23/2009 at 12:04 PM
Application Version : 4.29.1002
Core Rules Database Version : 4117
Trace Rules Database Version: 2057
Scan type : Quick Scan
Total Scan Time : 00:23:20
Memory items scanned : 286
Memory threats detected : 0
Registry items scanned : 648
Registry threats detected : 6
File items scanned : 22235
File threats detected : 5
Trojan.Agent/Gen-DDNS
HKLM\System\ControlSet001\Services\ddnsfilter
C:\PROGRAM FILES\DDNSFILTER\DDNSFILTER.DLL
HKLM\System\ControlSet001\Enum\Root\LEGACY_ddnsfilter
HKLM\System\ControlSet003\Services\ddnsfilter
HKLM\System\ControlSet003\Enum\Root\LEGACY_ddnsfilter
HKLM\System\CurrentControlSet\Services\ddnsfilter
HKLM\System\CurrentControlSet\Enum\Root\LEGACY_ddnsfilter
Adware.Tracking Cookie
C:\Users\Florent\AppData\Local\Temp\Cookies\florent@serving-sys[2].txt
C:\Users\Florent\AppData\Local\Temp\Cookies\florent@atdmt[1].txt
C:\Users\Florent\AppData\Local\Temp\Cookies\florent@bs.serving-sys[1].txt
C:\Users\Florent\AppData\Local\Temp\Cookies\florent@doubleclick[1].txt
voici le rapport:
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 09/23/2009 at 12:04 PM
Application Version : 4.29.1002
Core Rules Database Version : 4117
Trace Rules Database Version: 2057
Scan type : Quick Scan
Total Scan Time : 00:23:20
Memory items scanned : 286
Memory threats detected : 0
Registry items scanned : 648
Registry threats detected : 6
File items scanned : 22235
File threats detected : 5
Trojan.Agent/Gen-DDNS
HKLM\System\ControlSet001\Services\ddnsfilter
C:\PROGRAM FILES\DDNSFILTER\DDNSFILTER.DLL
HKLM\System\ControlSet001\Enum\Root\LEGACY_ddnsfilter
HKLM\System\ControlSet003\Services\ddnsfilter
HKLM\System\ControlSet003\Enum\Root\LEGACY_ddnsfilter
HKLM\System\CurrentControlSet\Services\ddnsfilter
HKLM\System\CurrentControlSet\Enum\Root\LEGACY_ddnsfilter
Adware.Tracking Cookie
C:\Users\Florent\AppData\Local\Temp\Cookies\florent@serving-sys[2].txt
C:\Users\Florent\AppData\Local\Temp\Cookies\florent@atdmt[1].txt
C:\Users\Florent\AppData\Local\Temp\Cookies\florent@bs.serving-sys[1].txt
C:\Users\Florent\AppData\Local\Temp\Cookies\florent@doubleclick[1].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
23 sept. 2009 à 12:17
23 sept. 2009 à 12:17
Je ne vois rien de plus sur ton pc.
On finalise en faisant 2, 3 vérifs.
1/
Télécharge Malwarebytes' Anti-Malware (MBAM)
* Double clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
* Sélectionne "Exécuter un examen rapide"
* Clique sur "Rechercher"
* L'analyse démarre, le scan est relativement long, c'est normal.
* A la fin de l'analyse, un message s'affiche :
"L'examen s'est terminé normalement. "
Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
* Ferme tes navigateurs. (Internet Explorer/ Firefox...)
* Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
2/
Suis ces instructions, pour installer et exécuter ccleaner.(ou seulement exécuter: Je crois qu'il est déjà présent sur ton système).
En résumé:
Ne pas installer le yahoo toolbar.
Il faut cocher ces deux cases avant le nettoyage:
* clique sur "Options", "Avancé" et décoche la case: "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
*Dans Nettoyeur/Windows /avancé il faut cocher la case vieilles données du prefetch.
Et fais ensuite ces deux procédures:
1/Nettoyage classique
2/Recherche des erreurs .--> Tu peux effectuer 3 fois la recherche des erreurs de registre.(en n'oubliant pas à chaque fois comme proposé de faire une sauvegarde dans mes documents)
CCleaner ne génère pas de rapports: ne perd pas ton temps à en chercher un. :)
On finalise en faisant 2, 3 vérifs.
1/
Télécharge Malwarebytes' Anti-Malware (MBAM)
* Double clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
* Sélectionne "Exécuter un examen rapide"
* Clique sur "Rechercher"
* L'analyse démarre, le scan est relativement long, c'est normal.
* A la fin de l'analyse, un message s'affiche :
"L'examen s'est terminé normalement. "
Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
* Ferme tes navigateurs. (Internet Explorer/ Firefox...)
* Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
2/
Suis ces instructions, pour installer et exécuter ccleaner.(ou seulement exécuter: Je crois qu'il est déjà présent sur ton système).
En résumé:
Ne pas installer le yahoo toolbar.
Il faut cocher ces deux cases avant le nettoyage:
* clique sur "Options", "Avancé" et décoche la case: "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
*Dans Nettoyeur/Windows /avancé il faut cocher la case vieilles données du prefetch.
Et fais ensuite ces deux procédures:
1/Nettoyage classique
2/Recherche des erreurs .--> Tu peux effectuer 3 fois la recherche des erreurs de registre.(en n'oubliant pas à chaque fois comme proposé de faire une sauvegarde dans mes documents)
CCleaner ne génère pas de rapports: ne perd pas ton temps à en chercher un. :)
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
23 sept. 2009 à 12:51
23 sept. 2009 à 12:51
voici le rapport MBAM
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2848
Windows 6.0.6001 Service Pack 1
23/09/2009 12:44:34
mbam-log-2009-09-23 (12-44-34).txt
Type de recherche: Examen rapide
Eléments examinés: 88874
Temps écoulé: 3 minute(s), 2 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\ddnsfilter (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\DDnsFilter (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Windows\System32\drivers\Filter.sys (Rootkit.DNCBlocker) -> Quarantined and deleted successfully.
C:\Windows\0535251103110107106.yux (KoobFace.Trace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2848
Windows 6.0.6001 Service Pack 1
23/09/2009 12:44:34
mbam-log-2009-09-23 (12-44-34).txt
Type de recherche: Examen rapide
Eléments examinés: 88874
Temps écoulé: 3 minute(s), 2 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\ddnsfilter (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\DDnsFilter (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Windows\System32\drivers\Filter.sys (Rootkit.DNCBlocker) -> Quarantined and deleted successfully.
C:\Windows\0535251103110107106.yux (KoobFace.Trace) -> Quarantined and deleted successfully.
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
23 sept. 2009 à 13:02
23 sept. 2009 à 13:02
Tu feras comme tu voudras, mais je te conseille de changer d'Antivirus.
Antivir est plus léger et plus efficace qu'Avast. (Mais tout aussi gratuit).
Je ne t'oblige en rien, je te laisse les consignes si tu souhaites le faire.
1/Télécharge Antivir.
Ne l'installe pas!
2/Suis cette étape pour virer Avast
3/Installe Antivir.
Lors de l'installation, décoche l'envoi d'infos par email.
Ensuite met le à jour, lance un scan complet et poste moi le rapport.
Si tu as des questions...
Dis moi si ça te branche ou pas.
Je te fais un dernier post avec quelques instructions.
Antivir est plus léger et plus efficace qu'Avast. (Mais tout aussi gratuit).
Je ne t'oblige en rien, je te laisse les consignes si tu souhaites le faire.
1/Télécharge Antivir.
Ne l'installe pas!
2/Suis cette étape pour virer Avast
3/Installe Antivir.
Lors de l'installation, décoche l'envoi d'infos par email.
Ensuite met le à jour, lance un scan complet et poste moi le rapport.
Si tu as des questions...
Dis moi si ça te branche ou pas.
Je te fais un dernier post avec quelques instructions.
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
23 sept. 2009 à 13:11
23 sept. 2009 à 13:11
cool ca me branche je vais l installer,
je voulais savoir quels logiciels je pouvais garder et a quel frequence les utiliser parmi ceux la:
-ad aware
-spybot
-ccleaner
-MBAM
-SAS
-RSIT
-OTM
je voulais savoir quels logiciels je pouvais garder et a quel frequence les utiliser parmi ceux la:
-ad aware
-spybot
-ccleaner
-MBAM
-SAS
-RSIT
-OTM
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
23 sept. 2009 à 13:17
23 sept. 2009 à 13:17
C'est prévu dans mon dernier post.
Pour ton info, tu ne conserveras pas Rsit , ni OTM.
Pour ton info, tu ne conserveras pas Rsit , ni OTM.
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
23 sept. 2009 à 13:29
23 sept. 2009 à 13:29
J'oubliais, tu peux supprimer Ad-aware, il ne sert pas à grand chose si ce n'est alourdir ton pc inutilement.
Si tu installes Antivir, attends de m'avoir posté le rapport pour lancer tout ce qui suit.
Tu peux regarder la fin du message en attendant, il y a de la lecture...
1/
-Lance Florent.exe (Hijackthis) qui se trouve dans ce dossier
-Clique sur "Do a system scan only" puis coche ces 10 lignes et clique sur le bouton "Fix checked", en bas à gauche :
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
Comment fixer une ligne. (merci à Balltrap 34 pour la démo)
2/
Purge ta restauration de cette manière.
Maintenant redémarre ton PC, il devrait être un poil plus vif.
Si tu constates quoi que ce soit d'anormal, (Extrème lenteur au démarrage ou message d'erreur Windows), tu ne poursuis pas et tu m'en fais part.
Si tout est OK, tu peux continuer ce qui est décrit ci dessous.
______________________________________________________
Télécharge toolscleaner sur ton Bureau:
* Clique droit sur ToolsCleaner2.exe puis sélectionne "Exécuter en tant qu'administrateur". Ensuite, laisse le bien travailler sans rien toucher.
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\) -->colle le dans ta réponse.
________________________________________________________________________________________________________________________
*Tu peux garder MBAM en tant qu’anti malware, il est très efficace.
Tu peux lancer un scan de temps en temps (tous les 2 mois), ou si tu sens un ralentissement de ton pc.
N'oublie pas de faire une mise à jour avant de lancer le scan.
tuto
Pareil pour Super AntiSpyware.
*Concernant Ccleaner:
Personnellement, dès que j'ai un fichier dans la corbeille, au lieu de la vider "classiquement" je fais un clic droit dessus et je lance ccleaner.
Et je fais un nettoyage de la base de registre au moins une fois par mois. (en sauvegardant à chaque fois le fichier).
A ce propos de l'utilité de cette sauvegarde: je n'ai jamais eu de souci avec ccleaner, mais si par erreur un nettoyage de la base de registre avait été un peu trop "violent" et que par la suite tu constatais des désagréments sur ton pc, il suffit de double cliquer sur le fichier de sauvegarde pour que tous les éléments supprimés se trouvent réintégrés à la base de registre.
________________________________________________________________________________________________________________________
Quelques recommandations:
Utilise Firefox plutôt qu'Internet explorer pour surfer car il est plus sécurisé.
Conserve Internet explorer, il est utile pour faire les mises à jour Windows.
Tu peux y rajouter ces deux extensions afin de te garantir un surf sain et sans pubs:
1/ Wot
2/ Adblock est expliqué ici, tu peux t'arrêter à cet écran au niveau de la configuration, car l'abonnement français te sera proposé et c'est celui-là que tu sélectionneras.
Le terme français "abonnement" faisant souvent référence à une somme à payer de manière régulière, je préfère te rassurer en t'indiquant qu'il ne s'agit aucunement de ce genre d'abonnements. :)
Il faut savoir que liens publicitaires génèrent fréquemment des infections, de plus, tes pages web scalpées de leurs pubs, s'afficheront plus vite.
________________________________________________________________________________________________________________________
Il est important que certains logiciels soient régulièrement mis à jour
Ton pc sera par la suite moins sensible aux infections dues aux failles de sécurité non corrigées des précédentes éditions.
Si tu "gères" tout ce qui est indiqué ici, tu peux avoir l'esprit tranquille.
Concernant le téléchargement.
Si tu installes Antivir, attends de m'avoir posté le rapport pour lancer tout ce qui suit.
Tu peux regarder la fin du message en attendant, il y a de la lecture...
1/
-Lance Florent.exe (Hijackthis) qui se trouve dans ce dossier
C:\Program Files\trend micro\
-Clique sur "Do a system scan only" puis coche ces 10 lignes et clique sur le bouton "Fix checked", en bas à gauche :
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
Comment fixer une ligne. (merci à Balltrap 34 pour la démo)
2/
Purge ta restauration de cette manière.
Maintenant redémarre ton PC, il devrait être un poil plus vif.
Si tu constates quoi que ce soit d'anormal, (Extrème lenteur au démarrage ou message d'erreur Windows), tu ne poursuis pas et tu m'en fais part.
Si tout est OK, tu peux continuer ce qui est décrit ci dessous.
______________________________________________________
Télécharge toolscleaner sur ton Bureau:
* Clique droit sur ToolsCleaner2.exe puis sélectionne "Exécuter en tant qu'administrateur". Ensuite, laisse le bien travailler sans rien toucher.
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\) -->colle le dans ta réponse.
________________________________________________________________________________________________________________________
*Tu peux garder MBAM en tant qu’anti malware, il est très efficace.
Tu peux lancer un scan de temps en temps (tous les 2 mois), ou si tu sens un ralentissement de ton pc.
N'oublie pas de faire une mise à jour avant de lancer le scan.
tuto
Pareil pour Super AntiSpyware.
*Concernant Ccleaner:
Personnellement, dès que j'ai un fichier dans la corbeille, au lieu de la vider "classiquement" je fais un clic droit dessus et je lance ccleaner.
Et je fais un nettoyage de la base de registre au moins une fois par mois. (en sauvegardant à chaque fois le fichier).
A ce propos de l'utilité de cette sauvegarde: je n'ai jamais eu de souci avec ccleaner, mais si par erreur un nettoyage de la base de registre avait été un peu trop "violent" et que par la suite tu constatais des désagréments sur ton pc, il suffit de double cliquer sur le fichier de sauvegarde pour que tous les éléments supprimés se trouvent réintégrés à la base de registre.
________________________________________________________________________________________________________________________
Quelques recommandations:
Utilise Firefox plutôt qu'Internet explorer pour surfer car il est plus sécurisé.
Conserve Internet explorer, il est utile pour faire les mises à jour Windows.
Tu peux y rajouter ces deux extensions afin de te garantir un surf sain et sans pubs:
1/ Wot
2/ Adblock est expliqué ici, tu peux t'arrêter à cet écran au niveau de la configuration, car l'abonnement français te sera proposé et c'est celui-là que tu sélectionneras.
Le terme français "abonnement" faisant souvent référence à une somme à payer de manière régulière, je préfère te rassurer en t'indiquant qu'il ne s'agit aucunement de ce genre d'abonnements. :)
Il faut savoir que liens publicitaires génèrent fréquemment des infections, de plus, tes pages web scalpées de leurs pubs, s'afficheront plus vite.
________________________________________________________________________________________________________________________
Il est important que certains logiciels soient régulièrement mis à jour
Ton pc sera par la suite moins sensible aux infections dues aux failles de sécurité non corrigées des précédentes éditions.
Si tu "gères" tout ce qui est indiqué ici, tu peux avoir l'esprit tranquille.
Concernant le téléchargement.
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
23 sept. 2009 à 14:33
23 sept. 2009 à 14:33
voici le rapport de antivir mais il s est interrompu a la moitié ,je vais le refaire
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 23 septembre 2009 13:48
La recherche porte sur 1740967 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-FLORENT
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 11:44:40
ANTIVIR3.VDF : 7.1.6.26 324608 Bytes 23/09/2009 11:44:46
Version du moteur : 8.2.1.23
AEVDF.DLL : 8.1.1.2 106867 Bytes 23/09/2009 11:44:49
AESCRIPT.DLL : 8.1.2.33 479611 Bytes 23/09/2009 11:44:49
AESCN.DLL : 8.1.2.5 127346 Bytes 23/09/2009 11:44:49
AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 08:59:39
AEPACK.DLL : 8.2.0.0 422261 Bytes 23/09/2009 11:44:49
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 23/09/2009 11:44:48
AEHELP.DLL : 8.1.7.0 237940 Bytes 23/09/2009 11:44:47
AEGEN.DLL : 8.1.1.63 364916 Bytes 23/09/2009 11:44:46
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.8.1 184693 Bytes 23/09/2009 11:44:46
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mercredi 23 septembre 2009 13:48
La recherche d'objets cachés commence.
'115058' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10c.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTStackServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SPMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VESMgrSub.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUPERAntiSpyware.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PicasaMediaDetector.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VzFw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VzCdbSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VCSW.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VESMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MarketingTools.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Switcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VAIOUpdt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ISBMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'85' processus ont été contrôlés avec '85' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '51' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn1.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn3.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn5.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn7.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Users\Florent\AppData\Local\VirtualStore\Windows\vkl_1251722912
[0] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le cheval de Troie TR/Agent.cvqo
--> Object
[RESULTAT] Contient le cheval de Troie TR/Agent.cvxy
C:\Users\Florent\AppData\Local\VirtualStore\Windows\vkl_1251722931
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
Début de la désinfection :
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn1.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b2c1541.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn3.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d7bda82.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn5.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d74c2ca.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn7.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d47f292.qua' !
C:\Users\Florent\AppData\Local\VirtualStore\Windows\vkl_1251722912
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b261543.qua' !
C:\Users\Florent\AppData\Local\VirtualStore\Windows\vkl_1251722931
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d01585c.qua' !
Fin de la recherche : mercredi 23 septembre 2009 14:30
Temps nécessaire: 41:54 Minute(s)
La recherche a été interrompue !
5923 Les répertoires ont été contrôlés
212969 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
4 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
212960 Fichiers non infectés
1722 Les archives ont été contrôlées
2 Avertissements
8 Consignes
115058 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 23 septembre 2009 13:48
La recherche porte sur 1740967 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-FLORENT
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 11:44:40
ANTIVIR3.VDF : 7.1.6.26 324608 Bytes 23/09/2009 11:44:46
Version du moteur : 8.2.1.23
AEVDF.DLL : 8.1.1.2 106867 Bytes 23/09/2009 11:44:49
AESCRIPT.DLL : 8.1.2.33 479611 Bytes 23/09/2009 11:44:49
AESCN.DLL : 8.1.2.5 127346 Bytes 23/09/2009 11:44:49
AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 08:59:39
AEPACK.DLL : 8.2.0.0 422261 Bytes 23/09/2009 11:44:49
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 23/09/2009 11:44:48
AEHELP.DLL : 8.1.7.0 237940 Bytes 23/09/2009 11:44:47
AEGEN.DLL : 8.1.1.63 364916 Bytes 23/09/2009 11:44:46
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.8.1 184693 Bytes 23/09/2009 11:44:46
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mercredi 23 septembre 2009 13:48
La recherche d'objets cachés commence.
'115058' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10c.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTStackServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SPMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VESMgrSub.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUPERAntiSpyware.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PicasaMediaDetector.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VzFw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VzCdbSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VCSW.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VESMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MarketingTools.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Switcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VAIOUpdt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ISBMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'85' processus ont été contrôlés avec '85' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '51' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn1.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn3.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn5.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn7.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Users\Florent\AppData\Local\VirtualStore\Windows\vkl_1251722912
[0] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le cheval de Troie TR/Agent.cvqo
--> Object
[RESULTAT] Contient le cheval de Troie TR/Agent.cvxy
C:\Users\Florent\AppData\Local\VirtualStore\Windows\vkl_1251722931
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
Début de la désinfection :
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn1.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b2c1541.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn3.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d7bda82.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn5.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d74c2ca.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesdn7.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d47f292.qua' !
C:\Users\Florent\AppData\Local\VirtualStore\Windows\vkl_1251722912
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b261543.qua' !
C:\Users\Florent\AppData\Local\VirtualStore\Windows\vkl_1251722931
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d01585c.qua' !
Fin de la recherche : mercredi 23 septembre 2009 14:30
Temps nécessaire: 41:54 Minute(s)
La recherche a été interrompue !
5923 Les répertoires ont été contrôlés
212969 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
4 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
212960 Fichiers non infectés
1722 Les archives ont été contrôlées
2 Avertissements
8 Consignes
115058 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
23 sept. 2009 à 15:57
23 sept. 2009 à 15:57
voila le rapport complet d antivir
j attends ton feu vert pour la suite
un grand merci pour ton aide et tes precieux conseils!
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 23 septembre 2009 14:35
La recherche porte sur 1740967 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-FLORENT
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 11:44:40
ANTIVIR3.VDF : 7.1.6.26 324608 Bytes 23/09/2009 11:44:46
Version du moteur : 8.2.1.23
AEVDF.DLL : 8.1.1.2 106867 Bytes 23/09/2009 11:44:49
AESCRIPT.DLL : 8.1.2.33 479611 Bytes 23/09/2009 11:44:49
AESCN.DLL : 8.1.2.5 127346 Bytes 23/09/2009 11:44:49
AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 08:59:39
AEPACK.DLL : 8.2.0.0 422261 Bytes 23/09/2009 11:44:49
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 23/09/2009 11:44:48
AEHELP.DLL : 8.1.7.0 237940 Bytes 23/09/2009 11:44:47
AEGEN.DLL : 8.1.1.63 364916 Bytes 23/09/2009 11:44:46
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.8.1 184693 Bytes 23/09/2009 11:44:46
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mercredi 23 septembre 2009 14:35
La recherche d'objets cachés commence.
'118620' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10c.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTStackServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SPMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VESMgrSub.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUPERAntiSpyware.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PicasaMediaDetector.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VzFw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VzCdbSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VCSW.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VESMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MarketingTools.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Switcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VAIOUpdt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ISBMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'86' processus ont été contrôlés avec '86' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '51' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Fin de la recherche : mercredi 23 septembre 2009 15:55
Temps nécessaire: 1:20:44 Heure(s)
La recherche a été effectuée intégralement
23063 Les répertoires ont été contrôlés
389730 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
389728 Fichiers non infectés
2602 Les archives ont été contrôlées
2 Avertissements
2 Consignes
118620 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
j attends ton feu vert pour la suite
un grand merci pour ton aide et tes precieux conseils!
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 23 septembre 2009 14:35
La recherche porte sur 1740967 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-FLORENT
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 11:44:40
ANTIVIR3.VDF : 7.1.6.26 324608 Bytes 23/09/2009 11:44:46
Version du moteur : 8.2.1.23
AEVDF.DLL : 8.1.1.2 106867 Bytes 23/09/2009 11:44:49
AESCRIPT.DLL : 8.1.2.33 479611 Bytes 23/09/2009 11:44:49
AESCN.DLL : 8.1.2.5 127346 Bytes 23/09/2009 11:44:49
AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 08:59:39
AEPACK.DLL : 8.2.0.0 422261 Bytes 23/09/2009 11:44:49
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 23/09/2009 11:44:48
AEHELP.DLL : 8.1.7.0 237940 Bytes 23/09/2009 11:44:47
AEGEN.DLL : 8.1.1.63 364916 Bytes 23/09/2009 11:44:46
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.8.1 184693 Bytes 23/09/2009 11:44:46
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mercredi 23 septembre 2009 14:35
La recherche d'objets cachés commence.
'118620' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10c.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTStackServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SPMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VESMgrSub.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUPERAntiSpyware.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PicasaMediaDetector.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VzFw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VzCdbSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VCSW.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VESMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MarketingTools.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Switcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VAIOUpdt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ISBMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'86' processus ont été contrôlés avec '86' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '51' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Fin de la recherche : mercredi 23 septembre 2009 15:55
Temps nécessaire: 1:20:44 Heure(s)
La recherche a été effectuée intégralement
23063 Les répertoires ont été contrôlés
389730 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
389728 Fichiers non infectés
2602 Les archives ont été contrôlées
2 Avertissements
2 Consignes
118620 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
24 sept. 2009 à 01:29
24 sept. 2009 à 01:29
Oki, tu peux passer à ça.
J'attends ton rapport ToolsCleaner.
J'attends ton rapport ToolsCleaner.
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
6 oct. 2009 à 15:46
6 oct. 2009 à 15:46
salut,
désolé j ai du m absenter une dizaine de jours,
voici le rapport de toolscleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\Florent\Downloads\hijackthis.log: trouvé !
je voulais savoir si je conserve aussi spybot
encore merci pour ton aide
désolé j ai du m absenter une dizaine de jours,
voici le rapport de toolscleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\Florent\Downloads\hijackthis.log: trouvé !
je voulais savoir si je conserve aussi spybot
encore merci pour ton aide
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
6 oct. 2009 à 16:52
6 oct. 2009 à 16:52
Si OTM, Hijackthis et Rsit n'ont pas été supprimés: Fais le manuellement.
Tu dois conserver Antivir, tu peux garde SAS, MBAM, et Spybot.
La règle, c'est un seul antivirus. (les autres sont des antispywares).
Ton PC tourne bien?
Tu dois conserver Antivir, tu peux garde SAS, MBAM, et Spybot.
La règle, c'est un seul antivirus. (les autres sont des antispywares).
Ton PC tourne bien?
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
6 oct. 2009 à 18:30
6 oct. 2009 à 18:30
ok c est fait
par contre il reste des fichiers OTM et Rsit sur le disque local ,dois je les supprimer ?
sinon c est nickel le PC tourne bien !
par contre il reste des fichiers OTM et Rsit sur le disque local ,dois je les supprimer ?
sinon c est nickel le PC tourne bien !
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
6 oct. 2009 à 18:37
6 oct. 2009 à 18:37
par contre il reste des fichiers OTM et Rsit sur le disque local ,dois je les supprimer ?
Oui, tu peux, ainsi que tools cleaner.
Oui, tu peux, ainsi que tools cleaner.
florentino10
Messages postés
10
Date d'inscription
mercredi 23 septembre 2009
Statut
Membre
Dernière intervention
6 octobre 2009
6 oct. 2009 à 18:43
6 oct. 2009 à 18:43
ok et encore merci !
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
6 oct. 2009 à 18:44
6 oct. 2009 à 18:44
Je t'en prie.
:-)
Bon surf !
:-)
Bon surf !