PC bloque, et ralentit terriblement !!!

Fermé
pratik Messages postés 110 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 mai 2011 - 21 oct. 2009 à 14:35
 Utilisateur anonyme - 26 oct. 2009 à 17:53
Bonjour,
VOIL0 MON LOG HIJACKTHIS si vous pouviez m'aider a le déchiffrer merci !!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:33:05, on 21/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\Program Files\uTorrent Turbo Booster\uTorrent Turbo Booster.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Downloads\hijackthis-2.0.2.exe
C:\DOCUME~1\ABDOUP~1\LOCALS~1\Temp\hijackthis-2.0.2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\K-Lite Codec Pack\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: uTorrent Turbo Booster.lnk = C:\Program Files\uTorrent Turbo Booster\uTorrent Turbo Booster.exe
O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0832C9A-3D5A-4A7D-8BF1-E4935DFE50A0}: NameServer = 41.221.20.4 193.251.169.165
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Google Update Service (gupdate1ca4bbdecd8725a) (gupdate1ca4bbdecd8725a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

15 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
21 oct. 2009 à 19:23
Bonsoir

Pourquoi Lop ??

Mis à part que sa version XP ne soit pas officielle ?
4
olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 104
21 oct. 2009 à 16:49
bonjour,
[list]
[*][b]Sous VISTA :[/b] Désactive [url=https://www.androidworld.fr/][u]le contrôle des comptes utilisateurs[/u][/url] (tu le réactiveras après ta désinfection)

[*] Télécharger et enregistrer [url=https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2][u]lopSD[/u][/url] sur ton bureau

[*] Double-clic Lop S&D

[*] Faire l'installation

[*] Fermer toutes les applications

[*] Le lancer par un double-clic sur le raccourci qui est sur le bureau

* Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

[*] Taper F pour français , puis presser entrée

[*] Taper 1

[*] Presser Entrée

[*] Le PC va redémarrer

* Note= si l'antivirus annonce une infection dans TEMP , l'ignorer

[*] Attendre l'apparition du rapport

[*] Copier le rapport et le coller dans la réponse
[/list]
* le rapport se trouve aussi à C:\lopR
0
pratik Messages postés 110 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 mai 2011 2
22 oct. 2009 à 14:34
Salut, merci pour la réponse... mais je crois que je ne possède pas vista mais plutôt xp une version de xp pack3
et donc je n'arrive pas a trouver le contrôle des comptes que vous avez mentionné .Alors ma question est je fais quand même un scan avec ce lop ou pas ? j'allais oublier lorsque vous dites de quitter toutes les applications (je me déconnecte aussi)?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229
22 oct. 2009 à 15:52
Effectivement tu n'as pas Vista mais une version "bricolée" de XP.
0
olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 104
22 oct. 2009 à 18:13
[list]
[*][b]Sous VISTA :[/b] Désactive [url=https://www.androidworld.fr/][u]le contrôle des comptes utilisateurs[/u][/url] (tu le réactiveras après ta désinfection)

[*] Télécharger et enregistrer [url=https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2][u]lopSD[/u][/url] sur ton bureau

[*] Double-clic Lop S&D

[*] Faire l'installation

[*] Fermer toutes les applications

[*] Le lancer par un double-clic sur le raccourci qui est sur le bureau

* Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

[*] Taper F pour français , puis presser entrée

[*] Taper 1

[*] Presser Entrée

[*] Le PC va redémarrer

* Note= si l'antivirus annonce une infection dans TEMP , l'ignorer

[*] Attendre l'apparition du rapport

[*] Copier le rapport et le coller dans la réponse
[/list]
* le rapport se trouve aussi à C:\lopR
0
Utilisateur anonyme
22 oct. 2009 à 18:31
bonsoir tout le monde,

salut à ^^Marie^^ et toptitbal :-)

message pour olivier114 :
je vois que la réponse de ^^Marie^^, poste 2, ne t'a pas convincu !!!


message pour pratik :
je suppose que tu sais qu ton pc fonctionne avec une version bricolée de windows :-)
Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pratik Messages postés 110 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 mai 2011 2
23 oct. 2009 à 01:20
Salut, merci a tous pour vos efforts surtout "olivier114" :-)

Bon pour la version xp j'avoue qu'elle n'est ce qu'elle devrait être ... enfin je me comprends :-)
bon le seul problème maintenant est que le RSIT ne fonctionne pas correctement car au lancement apres quelques secondes il me lance une fenetre ou il est demandé de choisir le compte que je veux utiliser ...
mais ça ne marche pas pour autant ..... je suis ????? .... help please !!!
0
Utilisateur anonyme
23 oct. 2009 à 07:51
bonjour,
clique droit sur rsit et lance rsit en tant qu'administrateur :-)
0
pratik Messages postés 110 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 mai 2011 2
23 oct. 2009 à 12:25
salut,
JE l'ais déjà fait mais il reste le problème du mot de passe, sachant que je n'ai pas créer de compte !!!
des fois j'ai vraiment l'impression que mon PC me sort des trucs pas possible !!!
0
Utilisateur anonyme
23 oct. 2009 à 13:57
des fois j'ai vraiment l'impression que mon PC me sort des trucs pas possible !!!

tout ceci à cause d'une vérsion de windows bricolée !!!

avec tous mes regrets, je ne pourrai pas t'aider d'avantage du moment ou tu n'arrives pas à executer un programme de diagnostique complet, encore moins avec les outils de désinfection !!!

on va essayer juste ce qu'on peut faire avec ce qui y a sur ton pc :-)


1° à commencer par mbab,

tu l'as aussi sur ton pc :
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
lance Mbam
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


2° puis télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96

3° je vois sur ton rapport que tu as avira.
configure le comme c'est indiqué ci dessus, fais une mise à jour, puis lance un scan complet de ton pc, poste moi son rapport en copier coller sur ton prochain message :
•Configuration de Antivir :

clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !

=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration


Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip


n'oublie pas de me poster les rapports MBAM et AVIRA
merci
0
pratik Messages postés 110 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 mai 2011 2
23 oct. 2009 à 20:22
Salut et merci !

Voilà pour mbam
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3

23/10/2009 18:14:49
mbam-log-2009-10-23 (18-14-49).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 114589
Temps écoulé: 22 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
------------------------------------------------------------------------
pour avira :
Avira AntiVir Premium
Report file date: vendredi 23 octobre 2009 16:13

Scanning for 1817106 virus strains and unwanted programs.

Licensee : VhYaN
Serial number : 1101434818-PEPWE-0001
Platform : Windows XP
Windows version : (Service Pack 3) [5.1.2600]
Boot mode : Normally booted
Username : SYSTEM
Computer name : ABDOU

Version information:
BUILD.DAT : 9.0.0.447 21381 Bytes 26-08-2009 16:30:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 14-10-2009 00:48:41
AVSCAN.DLL : 9.0.3.0 40705 Bytes 27-02-2009 09:58:24
LUKE.DLL : 9.0.3.2 209665 Bytes 20-02-2009 10:35:49
LUKERES.DLL : 9.0.2.0 12033 Bytes 27-02-2009 09:58:52
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27-10-2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24-06-2009 00:48:41
ANTIVIR2.VDF : 7.1.6.112 4833792 Bytes 15-10-2009 12:53:49
ANTIVIR3.VDF : 7.1.6.143 263680 Bytes 23-10-2009 14:08:55
Engineversion : 8.2.1.44
AEVDF.DLL : 8.1.1.2 106867 Bytes 14-10-2009 00:48:41
AESCRIPT.DLL : 8.1.2.40 487804 Bytes 22-10-2009 18:13:04
AESCN.DLL : 8.1.2.5 127346 Bytes 14-10-2009 00:48:41
AERDL.DLL : 8.1.3.2 479604 Bytes 14-10-2009 00:48:41
AEPACK.DLL : 8.2.0.2 422263 Bytes 22-10-2009 18:12:04
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 14-10-2009 00:48:41
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 14-10-2009 00:48:41
AEHELP.DLL : 8.1.7.0 237940 Bytes 14-10-2009 00:48:41
AEGEN.DLL : 8.1.1.68 364918 Bytes 20-10-2009 17:40:13
AEEMU.DLL : 8.1.1.0 393587 Bytes 14-10-2009 00:48:41
AECORE.DLL : 8.1.8.1 184693 Bytes 14-10-2009 00:48:41
AEBB.DLL : 8.1.0.3 53618 Bytes 09-10-2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12-12-2008 07:47:59
AVPREF.DLL : 9.0.3.0 44289 Bytes 14-10-2009 00:48:41
AVREP.DLL : 8.0.0.3 155905 Bytes 20-01-2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 05-12-2008 09:32:09
AVARKT.DLL : 9.0.0.3 292609 Bytes 14-10-2009 00:48:41
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30-01-2009 09:37:08
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28-01-2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02-02-2009 07:21:33
NETNT.DLL : 9.0.0.0 11521 Bytes 05-12-2008 09:32:10
RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 14-10-2009 00:48:40
RCTEXT.DLL : 9.0.37.0 90369 Bytes 14-10-2009 00:48:40

Configuration settings for the scan:
Jobname.............................: Complete system scan
Configuration file..................: c:\program files\avira\antivir desktop\sysscan.avp
Logging.............................: low
Primary action......................: interactive
Secondary action....................: ignore
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:, D:,
Process scan........................: on
Scan registry.......................: on
Search for rootkits.................: on
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Recursion depth.....................: 20
Smart extensions....................: on
Macro heuristic.....................: on
File heuristic......................: medium

Start of the scan: vendredi 23 octobre 2009 16:13

Starting search for hidden objects.
'29004' objects were checked, '0' hidden objects were found.

The scan of running processes will be started
Scan process 'mplayerc.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'mbam-setup.tmp' - '1' Module(s) have been scanned
Scan process 'mbam-setup.exe' - '1' Module(s) have been scanned
Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'wlcomm.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'orbitnet.exe' - '1' Module(s) have been scanned
Scan process 'uTorrent Turbo Booster.exe' - '1' Module(s) have been scanned
Scan process 'orbitdm.exe' - '1' Module(s) have been scanned
Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'oahlp.exe' - '0' Module(s) have been scanned
Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
Scan process 'daemon.exe' - '1' Module(s) have been scanned
Scan process 'uTorrent.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'oaui.exe' - '0' Module(s) have been scanned
Scan process 'HiYo.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'mbamgui.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'avwebgrd.exe' - '1' Module(s) have been scanned
Scan process 'avmailc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'NBService.exe' - '1' Module(s) have been scanned
Scan process 'mbamservice.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'oasrv.exe' - '0' Module(s) have been scanned
Scan process 'oacat.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
45 processes with 45 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan executable files (registry).
The registry was scanned ( '50' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
[NOTE] This file is a Windows system file.
[NOTE] This file cannot be opened for scanning.
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\'


End of the scan: vendredi 23 octobre 2009 16:53
Used time: 39:11 Minute(s)

The scan has been done completely.

3465 Scanned directories
200934 Files were scanned
0 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
0 Files were moved to quarantine
0 Files were renamed
2 Files cannot be scanned
200932 Files not concerned
3789 Archives were scanned
2 Warnings
1 Notes
29004 Objects were scanned with rootkit scan
0 Hidden objects were found
0
Utilisateur anonyme
23 oct. 2009 à 20:34
est ce que Ccliner a trouvé des erruers à corriger?


•Analyse de fichier suspect avec virus total :
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier : (chemin d’accès du fichier)

C:\WINDOWS\system32\drivers\sptd.sys

clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
sauvegarde le rapport avec le bloc note
copie le dans ton prochain rapport
Merci
0
pratik Messages postés 110 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 mai 2011 2
25 oct. 2009 à 22:55
Bonjour,

Euuh il y aurait comme un problème ...je ne sais pas ?! en tout cas voilà le résultat du scan :
0 bytes size received / Se ha recibido un archivo vacio
apres une heure d'attente c'est ce que j'ai eu comme résultat !!!

En ce qui concerne ccleaner ...oui , il a trouvé des erreurs que j'ai pu réparer sauf une qui revient a chaque fois mais je ne pourrais pas vous dire laquelle puisque je n'arrive plus a ouvrir ccleaner ainsi que d'autres programmes a cause d'Avira qui s'est mit a les identifier comme virus ....et donc quand je lance l'un d'eux apparait une fenêtre qui dit en gros que windows ne parvient pas à accéder au fichier et que peut-être je ne dispose pas des autorisations appropriés pour avoir accès à l'élément .

Je vous remercie surtout pour votre patience !!!
0
Utilisateur anonyme
26 oct. 2009 à 08:20
bonjour,
poste le rappor d'avira en copier coller sur ton prochain message
merci
0
pratik Messages postés 110 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 mai 2011 2
26 oct. 2009 à 16:22
Salut et merci ;


Avira AntiVir Premium
Report file date: lundi 26 octobre 2009 15:20

Scanning for 1822609 virus strains and unwanted programs.

Licensee : VhYaN
Serial number : 1101434818-PEPWE-0001
Platform : Windows XP
Windows version : (Service Pack 3) [5.1.2600]
Boot mode : Normally booted
Username : SYSTEM
Computer name : ABDOU

Version information:
BUILD.DAT : 9.0.0.447 21381 Bytes 26-08-2009 16:30:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 14-10-2009 00:48:41
AVSCAN.DLL : 9.0.3.0 40705 Bytes 27-02-2009 09:58:24
LUKE.DLL : 9.0.3.2 209665 Bytes 20-02-2009 10:35:49
LUKERES.DLL : 9.0.2.0 12033 Bytes 27-02-2009 09:58:52
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27-10-2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24-06-2009 00:48:41
ANTIVIR2.VDF : 7.1.6.112 4833792 Bytes 15-10-2009 12:53:49
ANTIVIR3.VDF : 7.1.6.147 324608 Bytes 26-10-2009 11:39:11
Engineversion : 8.2.1.44
AEVDF.DLL : 8.1.1.2 106867 Bytes 14-10-2009 00:48:41
AESCRIPT.DLL : 8.1.2.40 487804 Bytes 22-10-2009 18:13:04
AESCN.DLL : 8.1.2.5 127346 Bytes 14-10-2009 00:48:41
AERDL.DLL : 8.1.3.2 479604 Bytes 14-10-2009 00:48:41
AEPACK.DLL : 8.2.0.2 422263 Bytes 22-10-2009 18:12:04
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 14-10-2009 00:48:41
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 14-10-2009 00:48:41
AEHELP.DLL : 8.1.7.0 237940 Bytes 14-10-2009 00:48:41
AEGEN.DLL : 8.1.1.68 364918 Bytes 20-10-2009 17:40:13
AEEMU.DLL : 8.1.1.0 393587 Bytes 14-10-2009 00:48:41
AECORE.DLL : 8.1.8.1 184693 Bytes 14-10-2009 00:48:41
AEBB.DLL : 8.1.0.3 53618 Bytes 09-10-2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12-12-2008 07:47:59
AVPREF.DLL : 9.0.3.0 44289 Bytes 14-10-2009 00:48:41
AVREP.DLL : 8.0.0.3 155905 Bytes 20-01-2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 05-12-2008 09:32:09
AVARKT.DLL : 9.0.0.3 292609 Bytes 14-10-2009 00:48:41
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30-01-2009 09:37:08
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28-01-2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02-02-2009 07:21:33
NETNT.DLL : 9.0.0.0 11521 Bytes 05-12-2008 09:32:10
RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 14-10-2009 00:48:40
RCTEXT.DLL : 9.0.37.0 90369 Bytes 14-10-2009 00:48:40

Configuration settings for the scan:
Jobname.............................: Complete system scan
Configuration file..................: c:\program files\avira\antivir desktop\sysscan.avp
Logging.............................: low
Primary action......................: interactive
Secondary action....................: ignore
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:, D:,
Process scan........................: on
Scan registry.......................: on
Search for rootkits.................: on
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Recursion depth.....................: 20
Smart extensions....................: on
Macro heuristic.....................: on
File heuristic......................: medium

Start of the scan: lundi 26 octobre 2009 15:20

Starting search for hidden objects.
'29993' objects were checked, '0' hidden objects were found.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
Scan process 'wmplayer.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'uTorrent.exe' - '1' Module(s) have been scanned
Scan process 'orbitnet.exe' - '1' Module(s) have been scanned
Scan process 'orbitdm.exe' - '1' Module(s) have been scanned
Scan process 'A3DUtility.exe' - '1' Module(s) have been scanned
Scan process 'A3DUtility.exe' - '1' Module(s) have been scanned
Scan process 'A3DUtility.exe' - '1' Module(s) have been scanned
Scan process 'A3DUtility.exe' - '1' Module(s) have been scanned
Scan process 'kxikc.pif' - '1' Module(s) have been scanned
Scan process 'kxikc.pif' - '1' Module(s) have been scanned
Scan process 'wlcomm.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'uTorrent Turbo Booster.exe' - '1' Module(s) have been scanned
Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'HiYo.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'avwebgrd.exe' - '1' Module(s) have been scanned
Scan process 'avmailc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'NBService.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'oasrv.exe' - '0' Module(s) have been scanned
Scan process 'oacat.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
45 processes with 45 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan executable files (registry).
C:\WINDOWS\system32\nwiz.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus

The registry was scanned ( '47' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
[NOTE] This file is a Windows system file.
[NOTE] This file cannot be opened for scanning.
C:\Documents and Settings\ABDOU PC\Mes documents\Downloads\[PC Game] DOOM 3 (Extract and Play)\[PC Game] DOOM 3 (Extract and Play)\Doom 3\DOOM3.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
C:\Program Files\K-Lite Codec Pack\Media Player Classic\mplayerc.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
C:\Program Files\QuickTime\PictureViewer.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
C:\Program Files\QuickTime\QTTask.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
C:\Program Files\SourceTec\Sothink SWF Decompiler\SWFDecompiler.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
C:\Program Files\WinRAR\WinRAR.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
C:\WINDOWS\system32\nwiz.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\'

Beginning disinfection:
C:\WINDOWS\system32\nwiz.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
[NOTE] The file was moved to '4b4ec946.qua'!
C:\Documents and Settings\ABDOU PC\Mes documents\Downloads\[PC Game] DOOM 3 (Extract and Play)\[PC Game] DOOM 3 (Extract and Play)\Doom 3\DOOM3.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
[NOTE] The file was moved to '4b34c91e.qua'!
C:\Program Files\K-Lite Codec Pack\Media Player Classic\mplayerc.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
[NOTE] The file was moved to '4b51c93f.qua'!
C:\Program Files\QuickTime\PictureViewer.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
[NOTE] The file was moved to '4b48c939.qua'!
C:\Program Files\QuickTime\QTTask.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
[NOTE] The file was moved to '4b39c924.qua'!
C:\Program Files\SourceTec\Sothink SWF Decompiler\SWFDecompiler.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
[NOTE] The file was moved to '4b2bc927.qua'!
C:\Program Files\WinRAR\WinRAR.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
[NOTE] The file was moved to '4b53c93a.qua'!
C:\WINDOWS\system32\nwiz.exe
[DETECTION] Contains code of the W32/Sality.Y Windows virus
[WARNING] An error has occurred and the file was not deleted. ErrorID: 26004
[WARNING] The source file could not be found.
[NOTE] Attempting to perform action using the ARK library.
[WARNING] Error in ARK library
[NOTE] The file is scheduled for deleting after reboot.


End of the scan: lundi 26 octobre 2009 16:06
Used time: 44:53 Minute(s)

The scan has been done completely.

3540 Scanned directories
202604 Files were scanned
8 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
7 Files were moved to quarantine
0 Files were renamed
2 Files cannot be scanned
202594 Files not concerned
3912 Archives were scanned
3 Warnings
9 Notes
29993 Objects were scanned with rootkit scan
0 Hidden objects were found
0
Utilisateur anonyme
26 oct. 2009 à 17:08
Bonjour,
active cette option et relance un scan après avoir fait la mise à jour:

Integrity checking of system files..: off

n'oublie pas de me poster le rapport d'avira.
merci
0
pratik Messages postés 110 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 mai 2011 2
26 oct. 2009 à 17:51
salut, je n'arrive plus à aller sur configuration d'Avira il me met une fenetre d'erreur qui dit

the application module
c:\program files\avira\antivir desktop\avconfig.exe cannot be found has been modified or destroyed.
THE AVCONFIG.EXE cannot be started.
please check your installation !
0
Utilisateur anonyme
26 oct. 2009 à 17:53
retélécharge la version premium et réinstalle la ou fait une reparation

je ne connais pas bien les options du premium :-(
0