PC infecté, mise à jour antivir impossible

Fermé
Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009 - 1 oct. 2009 à 11:12
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 - 19 oct. 2009 à 11:04
Bonjour à tous,

Gros souci aujourd'hui, le PC ne fait que rebooter, j'arrive pas à faire la mise à jour d'Antivir, je vais pêter un câble...
S'il vous plait un tit coup de main, je cherche hijackthis et vous poste un rapport dès que c'est bon....


D'avance merci!

A voir également:

35 réponses

Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009
7 oct. 2009 à 09:14
ComboFix 09-10-06.03 - j - luc 07/10/2009 9:04.1.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.446.203 [GMT 2:00]
Lancé depuis: c:\documents and settings\j - luc\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\Downloaded Program Files\bdcore.dll
c:\windows\Downloaded Program Files\libfn.dll
c:\windows\system32\Microsoft\backup.ftp
c:\windows\system32\Microsoft\backup.tftp
c:\windows\system32\winspool.dll

c:\windows\system32\tftp.exe . . . est infecté!!

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-09-07 au 2009-10-07 ))))))))))))))))))))))))))))))))))))
.

2009-10-06 10:00 . 2009-10-06 10:09 -------- d-----w- C:\UsbFix
2009-10-06 07:04 . 2009-10-06 07:04 -------- d-----w- C:\rsit
2009-10-05 09:15 . 2009-10-05 09:20 -------- d-----w- c:\documents and settings\j - luc\Application Data\FileZilla
2009-10-05 09:15 . 2009-10-05 09:15 -------- d-----w- c:\program files\FileZilla FTP Client
2009-10-02 08:54 . 2009-10-02 08:54 -------- d-----w- c:\documents and settings\j - luc\Application Data\Malwarebytes
2009-10-02 08:54 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-10-02 08:54 . 2009-10-05 13:33 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-10-02 08:54 . 2009-10-02 08:54 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-10-02 08:54 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-10-02 08:35 . 2009-10-02 08:35 34760 ----a-w- c:\windows\system32\drivers\Partizan.sys
2009-10-02 08:34 . 2009-10-02 08:34 24416 ----a-w- c:\windows\system32\drivers\regguard.sys
2009-10-02 08:25 . 2009-10-02 08:25 35040 ----a-w- c:\windows\system32\Partizan.exe
2009-10-02 08:13 . 2009-10-02 08:13 2 --shatr- c:\windows\winstart.bat
2009-10-02 08:12 . 2009-10-02 08:12 -------- d-----w- c:\program files\Greatis
2009-10-02 07:35 . 2009-10-02 07:35 -------- d-----w- c:\documents and settings\All Users\Application Data\Ciel
2009-10-01 09:14 . 2009-10-01 09:14 -------- d-----w- c:\program files\Trend Micro
2009-10-01 08:55 . 2009-10-06 08:07 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-10-01 08:55 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-10-01 08:55 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-10-01 08:55 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-10-01 08:55 . 2009-10-01 08:55 -------- d-----w- c:\program files\Avira
2009-10-01 08:55 . 2009-10-01 08:55 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-09-09 06:37 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-07 06:58 . 2006-11-28 10:07 315 ----a-w- c:\windows\system32\CRUNX.BIN
2009-09-16 07:46 . 2009-09-06 19:38 -------- d-----w- c:\program files\Live-Player
2009-09-06 20:28 . 2009-09-06 20:28 -------- d-----w- c:\documents and settings\j - luc\Application Data\live-player
2009-08-24 06:27 . 2008-04-04 13:15 -------- d-----w- c:\program files\Java
2009-08-05 09:00 . 2006-03-02 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-25 03:23 . 2008-12-15 16:31 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-07-17 19:03 . 2006-03-02 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 21:43 . 2006-03-02 12:00 286208 ----a-w- c:\windows\system32\wmpdxm.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-12 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"JobHisInit"="c:\program files\RDS\RMClient\JobHisInit.exe" [2005-11-01 151552]
"MplSetUp"="c:\program files\RDS\RMClient\MplSetUp.exe" [2005-06-01 40960]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2005-03-07 53248]
"VTTrayp"="VTtrayp.exe" - c:\windows\system32\VTTrayp.exe [2005-10-31 163840]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Post-it© Software Notes Lite.lnk - c:\program files\3M\PSNLite\PsnLite.exe [2004-10-15 2080768]
TransText.lnk - c:\program files\ChaosSoft\TransText\TransText.exe [2006-11-23 32768]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0Partizan

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^j - luc^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.4.lnk]
path=c:\documents and settings\j - luc\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.4.lnk
backup=c:\windows\pss\OpenOffice.org 2.4.lnkStartup

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\spoolsv.exe"=
"c:\\Program Files\\NetMeeting\\conf.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\PVSW\\Bin\\w3dbsmgr.exe"=
"c:\\Program Files\\Microsoft Office\\OFFICE11\\MSACCESS.EXE"=

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [01/10/2009 10:55 108289]
R2 Canon NetSpot Suite Service;Canon NetSpot Suite Service;c:\program files\Canon\Vdc\AuVdc.exe [27/10/2006 16:10 53248]
R2 EBP Pervasive.SQL;EBP Pervasive.SQL;c:\pvsw\Bin\WGE_SRV.exe [07/12/2006 17:08 32768]
S3 Partizan;Partizan;c:\windows\system32\drivers\Partizan.sys [02/10/2009 10:35 34760]
S3 RegGuard;RegGuard;c:\windows\system32\drivers\regguard.sys [02/10/2009 10:34 24416]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {4615060C-8FAA-47E8-AC3C-9409862161EB} = 193.252.19.3,193.252.19.4
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} - hxxp://www.king.com/ctl/kingcomie.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} - hxxp://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game11.zylom.com/activex/zylomgamesplayer.cab
DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} - hxxp://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
DPF: {E1342154-4889-42B5-BEF6-19237577048F} - hxxp://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
.
- - - - ORPHELINS SUPPRIMES - - - -

AddRemove-oiqrkt - c:\documents and settings\j - luc\local settings\application data\oiqrkt.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-07 09:10
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040C10900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
"C040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]
"C040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Heure de fin: 2009-10-07 9:12
ComboFix-quarantined-files.txt 2009-10-07 07:12

Avant-CF: 28 392 853 504 octets libres
Après-CF: 28 581 203 968 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

139 --- E O F --- 2009-10-02 07:48
0
Utilisateur anonyme
7 oct. 2009 à 18:11
1/

---> Clique sur Démarrer, Exécuter, tape notepad clique sur OK.

---> Ouvre ce lien ci-dessous et Copie le texte par sélection puis Ctrl+c



http://www.cijoint.fr/cjlink.php?file=cj200910/cijZpjP6pC.txt




---> Colle la sélection dans le bloc-notes

---> Enregistre ce fichier sur le bureau (Impératif)

---> Nom du fichier : CFScript
---> Type du fichier : tous les fichiers
---> Clique sur Enregistrer
---> Quitte le bloc-notes


2/

---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://img517.imageshack.us/img517/8662/cfscript10uc2.gif

[*] Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

[*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

[*] Une fois le scan achevé, un rapport va s'afficher : poste-le

[*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix\Combofix.txt

a+
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
7 oct. 2009 à 18:34
Ceux ci sont OK

c:\windows\winstart.bat
c:\windows\system32\Partizan.exe

note:mormalement,winstart.bat doit ètre un fichier vide

http://74.125.93.132/search?q=cache:1q_ogYWmND8J:www.greatis.com/regrun3startcontrol.htm+greatis+winstart.bat+partizan&cd=1&hl=fr&ct=clnk&gl=ca
----------------------------------------
OK

S3 Partizan;Partizan; C:\WINDOWS\system32\drivers\Partizan.sys [2009-10-02 34760]

https://www.greatis.com/security/partizan_exe_antirootkit_not_a_virus.htm

Partizan.exe is automatically created by RegRun Security Suite software, UnHackMe software, Reanimator software.
The partizan.exe driver is automatically recreated by RegRun or UnHackMe after manual deletion the file.
MD5 (Partizan.exe) = 11dc6c421c2b97a059b3b1bb0ca12a32
0
Utilisateur anonyme
7 oct. 2009 à 20:31
===> SUPER...fabul,
Si tu sais critiquer...Saches aussi constriure !

Tu intreviens après des logs que tu n'as pas été capable de proposer et qui pour le moins
ont fait un certain ménage....

==> Si tu te sents "donneur de leçons" ---> je t'en prie...propose !

Bye...
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
7 oct. 2009 à 21:32
Ok,c'était juste le log que j'avait proposé,je ne te suit pas pour te critiquer.
0
Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009
8 oct. 2009 à 09:10
J'ai ôté les lignes de la discorde et fait ce qui était demandé:

ComboFix 09-10-06.04 - j - luc 08/10/2009 8:51.2.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.446.243 [GMT 2:00]
Lancé depuis: c:\documents and settings\j - luc\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\j - luc\Bureau\CFScript.txt
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

FILE ::
"c:\windows\system32\NeroCheck.exe"
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\j - luc\Application Data\live-player
c:\documents and settings\j - luc\Application Data\live-player\ liveplayer.s3db
c:\documents and settings\j - luc\Application Data\live-player\flv.swf
c:\windows\system32\NeroCheck.exe

c:\windows\system32\tftp.exe . . . est infecté!!

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-09-08 au 2009-10-08 ))))))))))))))))))))))))))))))))))))
.

2009-10-06 10:00 . 2009-10-06 10:09 -------- d-----w- C:\UsbFix
2009-10-06 07:04 . 2009-10-06 07:04 -------- d-----w- C:\rsit
2009-10-05 09:15 . 2009-10-05 09:20 -------- d-----w- c:\documents and settings\j - luc\Application Data\FileZilla
2009-10-05 09:15 . 2009-10-05 09:15 -------- d-----w- c:\program files\FileZilla FTP Client
2009-10-02 08:54 . 2009-10-02 08:54 -------- d-----w- c:\documents and settings\j - luc\Application Data\Malwarebytes
2009-10-02 08:54 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-10-02 08:54 . 2009-10-05 13:33 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-10-02 08:54 . 2009-10-02 08:54 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-10-02 08:54 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-10-02 08:35 . 2009-10-02 08:35 34760 ----a-w- c:\windows\system32\drivers\Partizan.sys
2009-10-02 08:34 . 2009-10-02 08:34 24416 ----a-w- c:\windows\system32\drivers\regguard.sys
2009-10-02 08:25 . 2009-10-02 08:25 35040 ----a-w- c:\windows\system32\Partizan.exe
2009-10-02 08:13 . 2009-10-02 08:13 2 --shatr- c:\windows\winstart.bat
2009-10-02 08:12 . 2009-10-02 08:12 -------- d-----w- c:\program files\Greatis
2009-10-02 07:35 . 2009-10-02 07:35 -------- d-----w- c:\documents and settings\All Users\Application Data\Ciel
2009-10-01 09:14 . 2009-10-01 09:14 -------- d-----w- c:\program files\Trend Micro
2009-10-01 08:55 . 2009-10-06 08:07 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-10-01 08:55 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-10-01 08:55 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-10-01 08:55 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-10-01 08:55 . 2009-10-01 08:55 -------- d-----w- c:\program files\Avira
2009-10-01 08:55 . 2009-10-01 08:55 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-09-09 06:37 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-07 09:21 . 2006-11-28 10:07 315 ----a-w- c:\windows\system32\CRUNX.BIN
2009-09-16 07:46 . 2009-09-06 19:38 -------- d-----w- c:\program files\Live-Player
2009-08-24 06:27 . 2008-04-04 13:15 -------- d-----w- c:\program files\Java
2009-08-05 09:00 . 2006-03-02 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-25 03:23 . 2008-12-15 16:31 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-07-17 19:03 . 2006-03-02 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 21:43 . 2006-03-02 12:00 286208 ----a-w- c:\windows\system32\wmpdxm.dll
.

((((((((((((((((((((((((((((( SnapShot@2009-10-07_07.10.54 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-10-08 06:57 . 2009-10-08 06:57 16384 c:\windows\temp\Perflib_Perfdata_94.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-12 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JobHisInit"="c:\program files\RDS\RMClient\JobHisInit.exe" [2005-11-01 151552]
"MplSetUp"="c:\program files\RDS\RMClient\MplSetUp.exe" [2005-06-01 40960]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2005-03-07 53248]
"VTTrayp"="VTtrayp.exe" - c:\windows\system32\VTTrayp.exe [2005-10-31 163840]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Post-it© Software Notes Lite.lnk - c:\program files\3M\PSNLite\PsnLite.exe [2004-10-15 2080768]
TransText.lnk - c:\program files\ChaosSoft\TransText\TransText.exe [2006-11-23 32768]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0Partizan

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^j - luc^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.4.lnk]
path=c:\documents and settings\j - luc\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.4.lnk
backup=c:\windows\pss\OpenOffice.org 2.4.lnkStartup

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\spoolsv.exe"=
"c:\\Program Files\\NetMeeting\\conf.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\PVSW\\Bin\\w3dbsmgr.exe"=
"c:\\Program Files\\Microsoft Office\\OFFICE11\\MSACCESS.EXE"=

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [01/10/2009 10:55 108289]
R2 Canon NetSpot Suite Service;Canon NetSpot Suite Service;c:\program files\Canon\Vdc\AuVdc.exe [27/10/2006 16:10 53248]
R2 EBP Pervasive.SQL;EBP Pervasive.SQL;c:\pvsw\Bin\WGE_SRV.exe [07/12/2006 17:08 32768]
S3 Partizan;Partizan;c:\windows\system32\drivers\Partizan.sys [02/10/2009 10:35 34760]
S3 RegGuard;RegGuard;c:\windows\system32\drivers\regguard.sys [02/10/2009 10:34 24416]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {4615060C-8FAA-47E8-AC3C-9409862161EB} = 193.252.19.3,193.252.19.4
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} - hxxp://www.king.com/ctl/kingcomie.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} - hxxp://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game11.zylom.com/activex/zylomgamesplayer.cab
DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} - hxxp://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
DPF: {E1342154-4889-42B5-BEF6-19237577048F} - hxxp://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-NeroFilterCheck - c:\windows\system32\NeroCheck.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-08 09:06
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040C10900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
"C040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]
"C040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(3276)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\a-squared Free\a2service.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\progra~1\3M\PSNLite\PSNGive.exe
.
**************************************************************************
.
Heure de fin: 2009-10-08 9:09 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-10-08 07:09
ComboFix2.txt 2009-10-07 07:12

Avant-CF: 28 531 068 928 octets libres
Après-CF: 28 543 676 416 octets libres

155 --- E O F --- 2009-10-02 07:48

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 oct. 2009 à 18:24
Fais ceci stp:
---> Télécharge OTM (OldTimer) sur ton Bureau :
http: http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

:processes
explorer.exe

:files
c:\windows\system32\tftp.exe

:reg


:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

a+
0
Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009
9 oct. 2009 à 08:44
Seul souci, après avoir mis en route OTM, message du PC disant que certains fichiers windows ont été remplacé par une mauvaise version??? Qu'il faut que je remette le CD d'instal que je n'ai pas, étant donné que cette machine a été monté par un collègue qui n'est plus là.... Et qui bien entendu n'a rien laissé...

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
c:\windows\system32\tftp.exe moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: j - luc
->Temp folder emptied: 56893 bytes
->Temporary Internet Files folder emptied: 83748785 bytes
->Java cache emptied: 35947947 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2148155 bytes
%systemroot%\System32 .tmp files removed: 8794624 bytes
Windows Temp folder emptied: 664 bytes
RecycleBin emptied: 4255707 bytes

Total Files Cleaned = 128,73 mb


OTM by OldTimer - Version 3.0.0.6 log created on 10092009_083734

Files moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
9 oct. 2009 à 19:40
As tu un point de restauration dispo sur le pc?

Remets un nouveau RSIT stp....

a+
0
Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009
12 oct. 2009 à 08:56
Logfile of random's system information tool 1.06 (written by random/random)
Run by j - luc at 2009-10-12 08:55:50
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 27 GB (64%) free of 43 GB
Total RAM: 446 MB (23% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:55:59, on 12/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PVSW\Bin\WGE_SRV.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PVSW\BIN\W3dbsmgr.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\VDC\AuVdc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\Program Files\ChaosSoft\TransText\TransText.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\j - luc\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\j - luc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RDS\RMClient\JobHisInit.exe
O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RDS\RMClient\MplSetUp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O4 - Global Startup: TransText.lnk = C:\Program Files\ChaosSoft\TransText\TransText.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://boogy79.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4615060C-8FAA-47E8-AC3C-9409862161EB}: NameServer = 193.252.19.3,193.252.19.4
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Canon NetSpot Suite Service - CANON INC. - C:\Program Files\Canon\VDC\AuVdc.exe
O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
Utilisateur anonyme
12 oct. 2009 à 19:05
Re
Tu n'as pas repondu à ceci:
As tu un point de restauration dispo sur le pc? 


Fais un scan avec cet antispyware :
Telecharges Malwarebytes + tutoriel

Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+











0
Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009
13 oct. 2009 à 11:36
La réponse est oui, j'ai des points de restauration, des dizaines de points de restauration du système...
Je fais une recherche avec Malwarebytes.
0
Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009
13 oct. 2009 à 11:42
D'après ce dernier scan tout semble propre!!

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2952
Windows 5.1.2600 Service Pack 3

13/10/2009 11:41:37
mbam-log-2009-10-13 (11-41-37).txt

Type de recherche: Examen rapide
Eléments examinés: 105300
Temps écoulé: 6 minute(s), 31 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
13 oct. 2009 à 19:07
Fais un scan en ligne ici :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (A faire avec Internet Explorer)
Sur la page du scan en bas à droite clique sur Démarrer Online-scanner et dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

Accepte les Contrôle ActivX

Choisis Poste de travail pour le scan. Celui-ci terminé clique sur Enregistrer rapport sous (Choisis fichier texte)

Poste le contenue du rapport

==> tuto pour l'utilisation:
https://forum.pcastuces.com/default.asp
==> tuto si probleme pour l'intallation du controle activx
http://www.inoculer.com/activex.php3


a+
0
Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009
16 oct. 2009 à 09:01
Désolée, antivirus indosponible pour l'instant.... Je l'essayerais lundi, merci quand même! ;)
0
Pépinière CARCO Messages postés 29 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 19 octobre 2009
19 oct. 2009 à 08:44
Bonjour,
L'antivirus en ligne est toujours indisponible:
"Kaspersky Online Scanner est en cours de réactualisation, veuillez nous en excuser."

Du coup que faire, à part un bon vieux formatage???
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
19 oct. 2009 à 08:49
Non,ne formatte pas,attend l'avis de archet9

Au pire,tu pourrait utilisé celui ci https://www.greatis.com/security/download.htm

Avec ou peut ètre sans l'aide d'un guide si tu sait ce que tu fait.

et il y a des moyens de sauvegarder des données avec un cd bootable de Hiren's boot cd et un disque externe en utilisant le mini windows xp bootable qui est sur ce cd.il ne fonctionne peut ètre pas avec tous les ordinateurs mais avec la plupart,il y a aussi Paragon partition manager et acronis true image qui fonctionneraient a coup sur,mais ils sont payants.Paragon est parfois donné gratuitement pendant des périodes de 24 heures sur le site https://fr.giveawayoftheday.com/

ne supprime pas tout avant d'avoir tout essayé.
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
19 oct. 2009 à 11:04
En attendant,on peut faire quelque chose,

si tu a toujours l'outil "Reanimator" que je t'ai proposé plus tot,

1.Démarre Réanimator - "Pas nécessaire de mettre a jour"

2.Scan for viruses

3.Scan windows startup

4.Make scan now

5.Dans l'onglet "File" / Ignore List... si il y a des données,coche les toutes et clic sur "remove"

6.Supprime le log qui est a cet emplacement si il y en a un: Mes Documents\RegRun2\rr2log.txt

7.Ferme les fenètres pour recommencer par étapes:

8.Scan for viruses

9.Scan windows startup

10.Coche la case "Use deep level scanning once"

11.Clic sur "Reboot" pour redémarrer et analyser

*12.Au démarrage,marque tout comme "False Positive"

13.Poste le nouveau log contenu dans Mes Documents\RegRun2\rr2log.txt


Si on t'annonce que des suppressions sont nécessaires,

il faudra recommencer les étapes 1. 2. 3. 4. 5.en retirant de la liste seulement les objects a supprimer

7. 8. 9. 10. 11. et *12. Mais appliquer "Get It Out" pour tous et cliquer sur "Reboot" tout de suite après.
0