Logiciel espion qui s'incruste - Page 3

  1. Contributeur sécurité
    Est ce que le mode sans échec remarche?
    0
    1. bonjour non il ne remarche pas
      0
      1. Contributeur sécurité
        Tu peux faire un scan complet avec ton antivirus. merci.
        0
        1. bonjour et bonne année je suis en train de scanné
          0
          1. Avira AntiVir Personal
            Date de création du fichier de rapport : dimanche 3 janvier 2010 12:30

            La recherche porte sur 1493594 souches de virus.

            Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
            Numéro de série : 0000149996-ADJIE-0000001
            Plateforme : Windows XP
            Version de Windows : (Service Pack 3) [5.1.2600]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur : DAISY

            Informations de version :
            BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
            AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 16:57:41
            AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
            LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
            LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
            VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 16:57:40
            VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 16:55:57
            VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 16:55:57
            VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 16:55:57
            VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 16:55:57
            VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 16:55:57
            VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 16:55:57
            VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 16:55:57
            VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 16:55:57
            VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 16:55:57
            VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 16:55:57
            VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 16:55:57
            VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 16:55:57
            VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 16:56:12
            VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 16:56:25
            VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 16:57:33
            VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 16:57:01
            VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 16:57:24
            VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 16:57:34
            VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 10:21:17
            VBASE020.VDF : 7.10.2.93 195072 Bytes 29/12/2009 10:21:31
            VBASE021.VDF : 7.10.2.94 2048 Bytes 29/12/2009 10:21:32
            VBASE022.VDF : 7.10.2.95 2048 Bytes 29/12/2009 10:21:32
            VBASE023.VDF : 7.10.2.96 2048 Bytes 29/12/2009 10:21:32
            VBASE024.VDF : 7.10.2.97 2048 Bytes 29/12/2009 10:21:32
            VBASE025.VDF : 7.10.2.98 2048 Bytes 29/12/2009 10:21:32
            VBASE026.VDF : 7.10.2.99 2048 Bytes 29/12/2009 10:21:32
            VBASE027.VDF : 7.10.2.100 2048 Bytes 29/12/2009 10:21:32
            VBASE028.VDF : 7.10.2.101 2048 Bytes 29/12/2009 10:21:32
            VBASE029.VDF : 7.10.2.102 2048 Bytes 29/12/2009 10:21:32
            VBASE030.VDF : 7.10.2.103 2048 Bytes 29/12/2009 10:21:32
            VBASE031.VDF : 7.10.2.111 90624 Bytes 01/01/2010 10:21:27
            Version du moteur : 8.2.1.122
            AEVDF.DLL : 8.1.1.2 106867 Bytes 16/09/2009 15:56:30
            AESCRIPT.DLL : 8.1.3.4 586105 Bytes 21/12/2009 16:59:02
            AESCN.DLL : 8.1.3.0 127348 Bytes 10/12/2009 16:56:54
            AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 16:57:41
            AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 16:56:30
            AEPACK.DLL : 8.2.0.3 422261 Bytes 06/11/2009 17:27:20
            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 04/09/2009 16:21:30
            AEHEUR.DLL : 8.1.0.189 2195833 Bytes 21/12/2009 16:59:00
            AEHELP.DLL : 8.1.9.0 237943 Bytes 16/12/2009 16:57:28
            AEGEN.DLL : 8.1.1.82 369014 Bytes 21/12/2009 16:58:46
            AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 17:12:48
            AECORE.DLL : 8.1.9.1 180598 Bytes 10/12/2009 16:56:54
            AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
            AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
            AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 15:50:07
            AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
            AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
            AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
            AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
            SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
            SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
            NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
            RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 04/09/2009 16:21:29
            RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 16:57:40

            Configuration pour la recherche actuelle :
            Nom de la tâche...............................: Contrôle intégral du système
            Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
            Documentation.................................: bas
            Action principale.............................: interactif
            Action secondaire.............................: ignorer
            Recherche sur les secteurs d'amorçage maître..: marche
            Recherche sur les secteurs d'amorçage.........: marche
            Secteurs d'amorçage...........................: C:,
            Recherche dans les programmes actifs..........: marche
            Recherche en cours sur l'enregistrement.......: marche
            Recherche de Rootkits.........................: marche
            Contrôle d'intégrité de fichiers système......: arrêt
            Fichier mode de recherche.....................: Tous les fichiers
            Recherche sur les archives....................: marche
            Limiter la profondeur de récursivité..........: 20
            Archive Smart Extensions......................: marche
            Heuristique de macrovirus.....................: marche
            Heuristique fichier...........................: moyen
            Catégories de dangers divergentes.............: +APPL,+JOKE,+PCK,+SPR,

            Début de la recherche : dimanche 3 janvier 2010 12:30

            La recherche d'objets cachés commence.
            '55482' objets ont été contrôlés, '0' objets cachés ont été trouvés.

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SUPERAntiSpyware.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'MSCamS32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '28' processus ont été contrôlés avec '28' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD1
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD2
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD3
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD4
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence :
            Le registre a été contrôlé ( '50' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\'
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            C:\Documents and Settings\daidai\DoctorWeb\Quarantine\n6m9mq-qggxzs-tp4erp.exe
            [0] Type d'archive: NSIS
            --> ProgramFilesDir/List.dat
            [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
            C:\Documents and Settings\daidai\Mes documents\Téléchargements\AD-R.exe
            [0] Type d'archive: NSIS
            --> ProgramFilesDir/List.dat
            [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
            C:\Documents and Settings\daidai\Mes documents\Téléchargements\n6m9mq-qggxzs-tp4erp(2).exe
            [0] Type d'archive: NSIS
            --> ProgramFilesDir/List.dat
            [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
            C:\System Volume Information\_restore{8B305A4F-BA99-45A7-9D97-59A2F8705AC4}\RP548\A0062462.exe
            [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/FTat.A.1
            C:\System Volume Information\_restore{8B305A4F-BA99-45A7-9D97-59A2F8705AC4}\RP551\A0066776.exe
            [0] Type d'archive: NSIS
            --> ProgramFilesDir/List.dat
            [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
            C:\System Volume Information\_restore{8B305A4F-BA99-45A7-9D97-59A2F8705AC4}\RP551\A0067816.exe
            [0] Type d'archive: NSIS
            --> ProgramFilesDir/List.dat
            [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen

            Début de la désinfection :
            C:\Documents and Settings\daidai\DoctorWeb\Quarantine\n6m9mq-qggxzs-tp4erp.exe
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bad8ad3.qua' !
            C:\Documents and Settings\daidai\Mes documents\Téléchargements\AD-R.exe
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b6d8ae1.qua' !
            C:\Documents and Settings\daidai\Mes documents\Téléchargements\n6m9mq-qggxzs-tp4erp(2).exe
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4acb4e4c.qua' !
            C:\System Volume Information\_restore{8B305A4F-BA99-45A7-9D97-59A2F8705AC4}\RP548\A0062462.exe
            [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/FTat.A.1
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b708ace.qua' !
            C:\System Volume Information\_restore{8B305A4F-BA99-45A7-9D97-59A2F8705AC4}\RP551\A0066776.exe
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a185ee7.qua' !
            C:\System Volume Information\_restore{8B305A4F-BA99-45A7-9D97-59A2F8705AC4}\RP551\A0067816.exe
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a13278f.qua' !

            Fin de la recherche : dimanche 3 janvier 2010 13:16
            Temps nécessaire: 45:28 Minute(s)

            La recherche a été effectuée intégralement

            10181 Les répertoires ont été contrôlés
            279051 Des fichiers ont été contrôlés
            6 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            6 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            1 Impossible de contrôler des fichiers
            279044 Fichiers non infectés
            1891 Les archives ont été contrôlées
            1 Avertissements
            7 Consignes
            55482 Des objets ont été contrôlés lors du Rootkitscan
            0 Des objets cachés ont été trouvés
            0
            1. bonsoir,je te remercie de ton aide je pense que je vais formater sa sera plus simple encore merci
              0
              1. Contributeur sécurité
                Pourquoi donc vouloir reformater avira à fait du bon boulot?
                0
                1. bonsoir,oui mais je n'arrive toujour pas a lancer navilog,toolbarsd,etc.....
                  0
                  1. si je fait une reparation system est ce qu'il me faut la clef windows? car j'ai un logiciel xp pro mais je n'ai plus la clef du produit
                    0
                    Précédent
                    • 1
                    • 2
                    • 3