Problème d'installation avg free
nini
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
j'ai desinstaller avast sur mon autre pc qui est sous XP, et j'essai d'installer avg free, cela dit l'installation s'arrete au milieu est m'indique qu'il faudrait desinstaller un logiciel nommé :EA551C00-2AE5-11d3-8592-00A0C98E9EA4
le probleme c est que quand je clik sur ok il m'ouvre le panneau de configuration pour desinstaller ce logiciel que je ne trouve pas...
qui peux m'aider merciiiiiiiiiiiiiiiiiiiiiiiiiii????????
j'ai desinstaller avast sur mon autre pc qui est sous XP, et j'essai d'installer avg free, cela dit l'installation s'arrete au milieu est m'indique qu'il faudrait desinstaller un logiciel nommé :EA551C00-2AE5-11d3-8592-00A0C98E9EA4
le probleme c est que quand je clik sur ok il m'ouvre le panneau de configuration pour desinstaller ce logiciel que je ne trouve pas...
qui peux m'aider merciiiiiiiiiiiiiiiiiiiiiiiiiii????????
A voir également:
- Problème d'installation avg free
- Avg free - Télécharger - Antivirus & Antimalwares
- Word 2013 free download - Télécharger - Traitement de texte
- Zimbra free - Guide
- Installation windows 10 sans compte microsoft - Guide
- Installation chromecast - Guide
11 réponses
slt vire avast avec ceci:
https://www.avast.com/fr-fr/uninstall-utility
puis retente de mettre avg free
si cela persiste mets antivir qui est top
https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avast.com/fr-fr/uninstall-utility
puis retente de mettre avg free
si cela persiste mets antivir qui est top
https://www.malekal.com/avira-free-security-antivirus-gratuit/
re merci de m'avoir repondu
avast a dejà etait virer, du coup je n'ais plus d'antivirus, je ne peux pas aller cherxher le tuto antivir..
avast a dejà etait virer, du coup je n'ais plus d'antivirus, je ne peux pas aller cherxher le tuto antivir..
bin en faite je n'ais plus d'antivirus , donc je ne peux pas aller sur le net, je suis entrain de le telecharger avec mon autre pc , je vais essayer de le mettre sur ma clé usb pour pouvoir le mettre sur le pc en question..
compliquer tout ca..
compliquer tout ca..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
non windows n'est plus a jour depuis longtemps lol...
bon j'ai enfin trouver le fichiers d'installation, j'ai installer antivir mais je l'ais en espagnol lol pourtant j'avais telecharger la version francaise...
il est entrain de se mettre a jour.. apres je lance une analyse, et je vois si mon probleme du debut ( que je n'avais pas citer dans se message ) est disparu...
En faite je n'arriver plus a afficher une page internet.. sous mozilla, j'avais goolge et apres des pages blanches...
bon j'ai enfin trouver le fichiers d'installation, j'ai installer antivir mais je l'ais en espagnol lol pourtant j'avais telecharger la version francaise...
il est entrain de se mettre a jour.. apres je lance une analyse, et je vois si mon probleme du debut ( que je n'avais pas citer dans se message ) est disparu...
En faite je n'arriver plus a afficher une page internet.. sous mozilla, j'avais goolge et apres des pages blanches...
ok colle le rapport antivir
et si je suis pas dispo aussi ceci dans l'ordre
scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
et si je suis pas dispo aussi ceci dans l'ordre
scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
voici les log :
Avira AntiVir Personal
Fecha de creación del fichero de informe: mardi 22 décembre 2009 19:41
Analizando cepas de virus de 1465498.
Titular de la licencia : Avira AntiVir Personal - FREE Antivirus
Número de serie : 0000149996-ADJIE-0000001
Plataforma : Windows XP
Versión de Windows : (Service Pack 2) [5.1.2600]
Modo de arranque : Arranque normal
Nombre de usuario : SYSTEM
Nombre del equipo : GAETAN-F26A6929
Información de versión:
BUILD.DAT : 9.0.0.14 21585 Bytes 04/12/2009 13:53:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:42
AVSCAN.DLL : 9.0.3.0 47361 Bytes 03/03/2009 13:56:14
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:06
LUKERES.DLL : 9.0.2.0 13057 Bytes 03/03/2009 13:56:42
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:19:05
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 18:19:05
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 18:19:05
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 18:19:06
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 18:19:06
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 18:19:06
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 18:19:06
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 18:19:06
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 18:19:07
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 18:19:07
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 18:19:07
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 18:19:08
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 18:19:17
VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 18:19:27
VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 18:19:37
VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 18:19:46
VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 18:19:56
VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 18:20:06
VBASE019.VDF : 7.10.2.31 2048 Bytes 21/12/2009 18:20:06
VBASE020.VDF : 7.10.2.32 2048 Bytes 21/12/2009 18:20:07
VBASE021.VDF : 7.10.2.33 2048 Bytes 21/12/2009 18:20:08
VBASE022.VDF : 7.10.2.34 2048 Bytes 21/12/2009 18:20:09
VBASE023.VDF : 7.10.2.35 2048 Bytes 21/12/2009 18:20:10
VBASE024.VDF : 7.10.2.36 2048 Bytes 21/12/2009 18:20:10
VBASE025.VDF : 7.10.2.37 2048 Bytes 21/12/2009 18:20:11
VBASE026.VDF : 7.10.2.38 2048 Bytes 21/12/2009 18:20:11
VBASE027.VDF : 7.10.2.39 2048 Bytes 21/12/2009 18:20:11
VBASE028.VDF : 7.10.2.40 2048 Bytes 21/12/2009 18:20:12
VBASE029.VDF : 7.10.2.41 2048 Bytes 21/12/2009 18:20:12
VBASE030.VDF : 7.10.2.42 2048 Bytes 21/12/2009 18:20:12
VBASE031.VDF : 7.10.2.52 79872 Bytes 22/12/2009 18:20:13
Versión del motor : 8.2.1.122
AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
AESCRIPT.DLL : 8.1.3.4 586105 Bytes 22/12/2009 18:21:39
AESCN.DLL : 8.1.3.0 127348 Bytes 22/12/2009 18:21:27
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 22/12/2009 18:21:25
AEPACK.DLL : 8.2.0.3 422261 Bytes 08/11/2009 06:38:40
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.0.189 2195833 Bytes 22/12/2009 18:21:16
AEHELP.DLL : 8.1.9.0 237943 Bytes 22/12/2009 18:20:31
AEGEN.DLL : 8.1.1.82 369014 Bytes 22/12/2009 18:20:25
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.9.1 180598 Bytes 22/12/2009 18:20:16
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:28
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:30
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:30
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:40
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:12
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:34
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:54
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:58
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 09/02/2009 10:45:46
RCTEXT.DLL : 9.0.73.0 87809 Bytes 02/11/2009 15:54:30
Configuración para el análisis actual:
Nombre de tarea...........................: Analizar el Sistema Completo
Fichero de configuración..................: c:\program files\avira\antivir desktop\sysscan.avp
Registro..................................: bajo
Acción principal..........................: interactivo
Acción secundaria.........................: omitir
Analizando sectores de arranque maestros..: activado
Analizando sectores de arranque...........: activado
Sectores de arranque......................: C:, E:,
Analizando programas activos..............: activado
Analizando registro.......................: activado
Búsqueda de rootkits......................: activado
Compr. integridad ficheros del sistema....: desactivado
Modo de análisis de ficheros..............: Todos los ficheros
Analizando archivos.......................: activado
Limitar nivel de recursividad.............: 20
Extensiones inteligentes de archivo.......: activado
Heurística de macrovirus..................: activado
Heurística de ficheros....................: medio
Comienzo del análisis: mardi 22 décembre 2009 19:41
Comienza el análisis de existencia de objetos ocultos.
Se analizaron '47768' objetos, se encontraron '0' objetos ocultos.
Comienza el análisis de los procesos iniciados:
Analizando proceso 'avscan.exe' - se analizaron '1' módulos
Analizando proceso 'avcenter.exe' - se analizaron '1' módulos
Analizando proceso 'avgnt.exe' - se analizaron '1' módulos
Analizando proceso 'sched.exe' - se analizaron '1' módulos
Analizando proceso 'avguard.exe' - se analizaron '1' módulos
Analizando proceso 'WgaTray.exe' - se analizaron '1' módulos
Analizando proceso 'alg.exe' - se analizaron '1' módulos
Analizando proceso 'iPodService.exe' - se analizaron '1' módulos
Analizando proceso 'wmiapsrv.exe' - se analizaron '1' módulos
Analizando proceso 'ServiceLayer.exe' - se analizaron '1' módulos
Analizando proceso 'epmworker.exe' - se analizaron '1' módulos
Analizando proceso 'Generic.exe' - se analizaron '1' módulos
Analizando proceso 'CapabilityManager.exe' - se analizaron '1' módulos
Analizando proceso 'EasyShare.exe' - se analizaron '1' módulos
Analizando proceso 'TeaTimer.exe' - se analizaron '1' módulos
Analizando proceso 'E_FATIAAE.EXE' - se analizaron '1' módulos
Analizando proceso 'wcescomm.exe' - se analizaron '1' módulos
Analizando proceso 'ACDaemon.exe' - se analizaron '1' módulos
Analizando proceso 'iTunesHelper.exe' - se analizaron '1' módulos
Analizando proceso 'Application Launcher.exe' - se analizaron '1' módulos
Analizando proceso 'LaunchApplication.exe' - se analizaron '1' módulos
Analizando proceso 'SMax4PNP.exe' - se analizaron '1' módulos
Analizando proceso 'apdproxy.exe' - se analizaron '1' módulos
Analizando proceso 'jusched.exe' - se analizaron '1' módulos
Analizando proceso 'hkcmd.exe' - se analizaron '1' módulos
Analizando proceso 'igfxtray.exe' - se analizaron '1' módulos
Analizando proceso 'explorer.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'SMAgent.exe' - se analizaron '1' módulos
Analizando proceso 'SeaPort.exe' - se analizaron '1' módulos
Analizando proceso 'optproxy.exe' - se analizaron '1' módulos
Analizando proceso 'jqs.exe' - se analizaron '1' módulos
Analizando proceso 'AppleMobileDeviceService.exe' - se analizaron '1' módulos
Analizando proceso 'ACService.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'spoolsv.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'lsass.exe' - se analizaron '1' módulos
Analizando proceso 'services.exe' - se analizaron '1' módulos
Analizando proceso 'winlogon.exe' - se analizaron '1' módulos
Analizando proceso 'csrss.exe' - se analizaron '1' módulos
Analizando proceso 'smss.exe' - se analizaron '1' módulos
Se analizaron '46' procesos con '46' módulos
Comienza el análisis de los sectores de arranque maestros:
Sector de arranque maestro HD0
[INFORMACIÓN] No se encontraron virus.
Sector de arranque maestro HD1
[INFORMACIÓN] No se encontraron virus.
Comienza el análisis de los sectores de arranque:
Sector de arranque 'C:\'
[INFORMACIÓN] No se encontraron virus.
Sector de arranque 'E:\'
[INFORMACIÓN] No se encontraron virus.
Se inicia el análisis de las referencias a ficheros ejecutables (registro):
Se analizó el registro ( '56' ficheros ).
Comienza el análisis de los ficheros seleccionados:
Comenzando el análisis en 'C:\'
C:\pagefile.sys
[ADVERTENCIA] No se pudo abrir el fichero.
[NOTA] Este fichero es un fichero del sistema Windows.
[NOTA] Es correcto que este fichero no se pueda abrir para el análisis.
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch1.zip
[DETECCIÓN] Contiene el código sospechoso GEN/PwdZIP
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch4.zip
[DETECCIÓN] Contiene el código sospechoso GEN/PwdZIP
C:\Documents and Settings\Hugo\Bureau\antiVirus\AD-R.exe
[0] Tipo de archivo: NSIS
--> ProgramFilesDir/List.dat
[DETECCIÓN] Contiene patrones de detección del virus de script HTML HTML/Malicious.ActiveX.Gen
C:\System Volume Information\_restore{E9D84793-2D23-4728-9296-14D74AF4B27B}\RP4\A0000375.exe
[0] Tipo de archivo: NSIS
--> ProgramFilesDir/List.dat
[DETECCIÓN] Contiene patrones de detección del virus de script HTML HTML/Malicious.ActiveX.Gen
C:\System Volume Information\_restore{E9D84793-2D23-4728-9296-14D74AF4B27B}\RP4\A0000406.EXE
[DETECCIÓN] Se trata del troyano TR/Crypt.XPACK.Gen
Comenzando el análisis en 'E:\' <PART 2>
E:\System Volume Information\_restore{7E659001-0580-4376-9111-5764EA34E000}\RP319\A0059841.exe
[DETECCIÓN] Contiene patrones de detección del adware o spyware ADSPY/AdSpy.Gen
Iniciando la desinfección:
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch1.zip
[DETECCIÓN] Contiene el código sospechoso GEN/PwdZIP
[NOTA] La detección se clasificó como sospechosa.
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4b88263f.qua'.
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch4.zip
[DETECCIÓN] Contiene el código sospechoso GEN/PwdZIP
[NOTA] La detección se clasificó como sospechosa.
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4afe0528.qua'.
C:\Documents and Settings\Hugo\Bureau\antiVirus\AD-R.exe
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4b5e260a.qua'.
C:\System Volume Information\_restore{E9D84793-2D23-4728-9296-14D74AF4B27B}\RP4\A0000375.exe
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4b6125f6.qua'.
C:\System Volume Information\_restore{E9D84793-2D23-4728-9296-14D74AF4B27B}\RP4\A0000406.EXE
[DETECCIÓN] Se trata del troyano TR/Crypt.XPACK.Gen
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4a1321bf.qua'.
E:\System Volume Information\_restore{7E659001-0580-4376-9111-5764EA34E000}\RP319\A0059841.exe
[DETECCIÓN] Contiene patrones de detección del adware o spyware ADSPY/AdSpy.Gen
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4a080e57.qua'.
Fin del análisis: mardi 22 décembre 2009 21:02
Tiempo requerido: 51:32 Minutos
El análisis se ejecutó por completo.
8977 Se analizaron las carpetas
268678 Ficheros analizados
4 Virus o programas no deseados detectados
2 Ficheros clasificados como sospechosos
0 Ficheros eliminados
0 Virus o programas no deseados reparados
6 Los ficheros se movieron a cuarentena
0 Se cambió el nombre de los ficheros
1 No se pudieron analizar los ficheros
268671 Ficheros no concernidos
2183 Se analizaron los archivos
1 Advertencias
7 Notas
47768 Los objetos se analizaron con el análisis de rootkits
0 Se detectaron objetos ocultos
Logfile of random's system information tool 1.05 (written by random/random)
Run by Hugo at 2009-12-22 21:22:57
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 8 GB (20%) free of 38 GB
Total RAM: 1015 MB (25% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:23:17, on 22/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\Hugo\Mes documents\RSIT.exe
C:\Program Files\trend micro\Hugo.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.tiscali.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PC-CAM 600 STI App Registration] RunDLL32.exe PD023pin.dll,RunDLL32EP 512
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /M "Stylus D68" /EF "HKCU"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader2.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Avira AntiVir Programador (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Avira AntiVir Personal
Fecha de creación del fichero de informe: mardi 22 décembre 2009 19:41
Analizando cepas de virus de 1465498.
Titular de la licencia : Avira AntiVir Personal - FREE Antivirus
Número de serie : 0000149996-ADJIE-0000001
Plataforma : Windows XP
Versión de Windows : (Service Pack 2) [5.1.2600]
Modo de arranque : Arranque normal
Nombre de usuario : SYSTEM
Nombre del equipo : GAETAN-F26A6929
Información de versión:
BUILD.DAT : 9.0.0.14 21585 Bytes 04/12/2009 13:53:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:42
AVSCAN.DLL : 9.0.3.0 47361 Bytes 03/03/2009 13:56:14
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:06
LUKERES.DLL : 9.0.2.0 13057 Bytes 03/03/2009 13:56:42
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:19:05
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 18:19:05
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 18:19:05
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 18:19:06
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 18:19:06
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 18:19:06
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 18:19:06
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 18:19:06
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 18:19:07
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 18:19:07
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 18:19:07
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 18:19:08
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 18:19:17
VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 18:19:27
VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 18:19:37
VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 18:19:46
VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 18:19:56
VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 18:20:06
VBASE019.VDF : 7.10.2.31 2048 Bytes 21/12/2009 18:20:06
VBASE020.VDF : 7.10.2.32 2048 Bytes 21/12/2009 18:20:07
VBASE021.VDF : 7.10.2.33 2048 Bytes 21/12/2009 18:20:08
VBASE022.VDF : 7.10.2.34 2048 Bytes 21/12/2009 18:20:09
VBASE023.VDF : 7.10.2.35 2048 Bytes 21/12/2009 18:20:10
VBASE024.VDF : 7.10.2.36 2048 Bytes 21/12/2009 18:20:10
VBASE025.VDF : 7.10.2.37 2048 Bytes 21/12/2009 18:20:11
VBASE026.VDF : 7.10.2.38 2048 Bytes 21/12/2009 18:20:11
VBASE027.VDF : 7.10.2.39 2048 Bytes 21/12/2009 18:20:11
VBASE028.VDF : 7.10.2.40 2048 Bytes 21/12/2009 18:20:12
VBASE029.VDF : 7.10.2.41 2048 Bytes 21/12/2009 18:20:12
VBASE030.VDF : 7.10.2.42 2048 Bytes 21/12/2009 18:20:12
VBASE031.VDF : 7.10.2.52 79872 Bytes 22/12/2009 18:20:13
Versión del motor : 8.2.1.122
AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
AESCRIPT.DLL : 8.1.3.4 586105 Bytes 22/12/2009 18:21:39
AESCN.DLL : 8.1.3.0 127348 Bytes 22/12/2009 18:21:27
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 22/12/2009 18:21:25
AEPACK.DLL : 8.2.0.3 422261 Bytes 08/11/2009 06:38:40
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.0.189 2195833 Bytes 22/12/2009 18:21:16
AEHELP.DLL : 8.1.9.0 237943 Bytes 22/12/2009 18:20:31
AEGEN.DLL : 8.1.1.82 369014 Bytes 22/12/2009 18:20:25
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.9.1 180598 Bytes 22/12/2009 18:20:16
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:28
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:30
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:30
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:40
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:12
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:34
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:54
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:58
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 09/02/2009 10:45:46
RCTEXT.DLL : 9.0.73.0 87809 Bytes 02/11/2009 15:54:30
Configuración para el análisis actual:
Nombre de tarea...........................: Analizar el Sistema Completo
Fichero de configuración..................: c:\program files\avira\antivir desktop\sysscan.avp
Registro..................................: bajo
Acción principal..........................: interactivo
Acción secundaria.........................: omitir
Analizando sectores de arranque maestros..: activado
Analizando sectores de arranque...........: activado
Sectores de arranque......................: C:, E:,
Analizando programas activos..............: activado
Analizando registro.......................: activado
Búsqueda de rootkits......................: activado
Compr. integridad ficheros del sistema....: desactivado
Modo de análisis de ficheros..............: Todos los ficheros
Analizando archivos.......................: activado
Limitar nivel de recursividad.............: 20
Extensiones inteligentes de archivo.......: activado
Heurística de macrovirus..................: activado
Heurística de ficheros....................: medio
Comienzo del análisis: mardi 22 décembre 2009 19:41
Comienza el análisis de existencia de objetos ocultos.
Se analizaron '47768' objetos, se encontraron '0' objetos ocultos.
Comienza el análisis de los procesos iniciados:
Analizando proceso 'avscan.exe' - se analizaron '1' módulos
Analizando proceso 'avcenter.exe' - se analizaron '1' módulos
Analizando proceso 'avgnt.exe' - se analizaron '1' módulos
Analizando proceso 'sched.exe' - se analizaron '1' módulos
Analizando proceso 'avguard.exe' - se analizaron '1' módulos
Analizando proceso 'WgaTray.exe' - se analizaron '1' módulos
Analizando proceso 'alg.exe' - se analizaron '1' módulos
Analizando proceso 'iPodService.exe' - se analizaron '1' módulos
Analizando proceso 'wmiapsrv.exe' - se analizaron '1' módulos
Analizando proceso 'ServiceLayer.exe' - se analizaron '1' módulos
Analizando proceso 'epmworker.exe' - se analizaron '1' módulos
Analizando proceso 'Generic.exe' - se analizaron '1' módulos
Analizando proceso 'CapabilityManager.exe' - se analizaron '1' módulos
Analizando proceso 'EasyShare.exe' - se analizaron '1' módulos
Analizando proceso 'TeaTimer.exe' - se analizaron '1' módulos
Analizando proceso 'E_FATIAAE.EXE' - se analizaron '1' módulos
Analizando proceso 'wcescomm.exe' - se analizaron '1' módulos
Analizando proceso 'ACDaemon.exe' - se analizaron '1' módulos
Analizando proceso 'iTunesHelper.exe' - se analizaron '1' módulos
Analizando proceso 'Application Launcher.exe' - se analizaron '1' módulos
Analizando proceso 'LaunchApplication.exe' - se analizaron '1' módulos
Analizando proceso 'SMax4PNP.exe' - se analizaron '1' módulos
Analizando proceso 'apdproxy.exe' - se analizaron '1' módulos
Analizando proceso 'jusched.exe' - se analizaron '1' módulos
Analizando proceso 'hkcmd.exe' - se analizaron '1' módulos
Analizando proceso 'igfxtray.exe' - se analizaron '1' módulos
Analizando proceso 'explorer.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'SMAgent.exe' - se analizaron '1' módulos
Analizando proceso 'SeaPort.exe' - se analizaron '1' módulos
Analizando proceso 'optproxy.exe' - se analizaron '1' módulos
Analizando proceso 'jqs.exe' - se analizaron '1' módulos
Analizando proceso 'AppleMobileDeviceService.exe' - se analizaron '1' módulos
Analizando proceso 'ACService.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'spoolsv.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'svchost.exe' - se analizaron '1' módulos
Analizando proceso 'lsass.exe' - se analizaron '1' módulos
Analizando proceso 'services.exe' - se analizaron '1' módulos
Analizando proceso 'winlogon.exe' - se analizaron '1' módulos
Analizando proceso 'csrss.exe' - se analizaron '1' módulos
Analizando proceso 'smss.exe' - se analizaron '1' módulos
Se analizaron '46' procesos con '46' módulos
Comienza el análisis de los sectores de arranque maestros:
Sector de arranque maestro HD0
[INFORMACIÓN] No se encontraron virus.
Sector de arranque maestro HD1
[INFORMACIÓN] No se encontraron virus.
Comienza el análisis de los sectores de arranque:
Sector de arranque 'C:\'
[INFORMACIÓN] No se encontraron virus.
Sector de arranque 'E:\'
[INFORMACIÓN] No se encontraron virus.
Se inicia el análisis de las referencias a ficheros ejecutables (registro):
Se analizó el registro ( '56' ficheros ).
Comienza el análisis de los ficheros seleccionados:
Comenzando el análisis en 'C:\'
C:\pagefile.sys
[ADVERTENCIA] No se pudo abrir el fichero.
[NOTA] Este fichero es un fichero del sistema Windows.
[NOTA] Es correcto que este fichero no se pueda abrir para el análisis.
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch1.zip
[DETECCIÓN] Contiene el código sospechoso GEN/PwdZIP
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch4.zip
[DETECCIÓN] Contiene el código sospechoso GEN/PwdZIP
C:\Documents and Settings\Hugo\Bureau\antiVirus\AD-R.exe
[0] Tipo de archivo: NSIS
--> ProgramFilesDir/List.dat
[DETECCIÓN] Contiene patrones de detección del virus de script HTML HTML/Malicious.ActiveX.Gen
C:\System Volume Information\_restore{E9D84793-2D23-4728-9296-14D74AF4B27B}\RP4\A0000375.exe
[0] Tipo de archivo: NSIS
--> ProgramFilesDir/List.dat
[DETECCIÓN] Contiene patrones de detección del virus de script HTML HTML/Malicious.ActiveX.Gen
C:\System Volume Information\_restore{E9D84793-2D23-4728-9296-14D74AF4B27B}\RP4\A0000406.EXE
[DETECCIÓN] Se trata del troyano TR/Crypt.XPACK.Gen
Comenzando el análisis en 'E:\' <PART 2>
E:\System Volume Information\_restore{7E659001-0580-4376-9111-5764EA34E000}\RP319\A0059841.exe
[DETECCIÓN] Contiene patrones de detección del adware o spyware ADSPY/AdSpy.Gen
Iniciando la desinfección:
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch1.zip
[DETECCIÓN] Contiene el código sospechoso GEN/PwdZIP
[NOTA] La detección se clasificó como sospechosa.
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4b88263f.qua'.
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch4.zip
[DETECCIÓN] Contiene el código sospechoso GEN/PwdZIP
[NOTA] La detección se clasificó como sospechosa.
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4afe0528.qua'.
C:\Documents and Settings\Hugo\Bureau\antiVirus\AD-R.exe
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4b5e260a.qua'.
C:\System Volume Information\_restore{E9D84793-2D23-4728-9296-14D74AF4B27B}\RP4\A0000375.exe
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4b6125f6.qua'.
C:\System Volume Information\_restore{E9D84793-2D23-4728-9296-14D74AF4B27B}\RP4\A0000406.EXE
[DETECCIÓN] Se trata del troyano TR/Crypt.XPACK.Gen
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4a1321bf.qua'.
E:\System Volume Information\_restore{7E659001-0580-4376-9111-5764EA34E000}\RP319\A0059841.exe
[DETECCIÓN] Contiene patrones de detección del adware o spyware ADSPY/AdSpy.Gen
[NOTA] El fichero se movió al directorio de cuarentena usando el nombre '4a080e57.qua'.
Fin del análisis: mardi 22 décembre 2009 21:02
Tiempo requerido: 51:32 Minutos
El análisis se ejecutó por completo.
8977 Se analizaron las carpetas
268678 Ficheros analizados
4 Virus o programas no deseados detectados
2 Ficheros clasificados como sospechosos
0 Ficheros eliminados
0 Virus o programas no deseados reparados
6 Los ficheros se movieron a cuarentena
0 Se cambió el nombre de los ficheros
1 No se pudieron analizar los ficheros
268671 Ficheros no concernidos
2183 Se analizaron los archivos
1 Advertencias
7 Notas
47768 Los objetos se analizaron con el análisis de rootkits
0 Se detectaron objetos ocultos
Logfile of random's system information tool 1.05 (written by random/random)
Run by Hugo at 2009-12-22 21:22:57
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 8 GB (20%) free of 38 GB
Total RAM: 1015 MB (25% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:23:17, on 22/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\Hugo\Mes documents\RSIT.exe
C:\Program Files\trend micro\Hugo.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.tiscali.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PC-CAM 600 STI App Registration] RunDLL32.exe PD023pin.dll,RunDLL32EP 512
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /M "Stylus D68" /EF "HKCU"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader2.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Avira AntiVir Programador (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
vire ce qui est en quarantaine dans antivir et spybot
si cela persiste regarde ici
https://www.commentcamarche.net/list
si cela persiste regarde ici
https://www.commentcamarche.net/list