WORM/Rjump.C.1 !!!!!!!!
Résolu/Fermé
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
-
11 janv. 2010 à 15:53
martine et chantal Messages postés 485 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 4 juin 2013 - 12 janv. 2010 à 21:51
martine et chantal Messages postés 485 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 4 juin 2013 - 12 janv. 2010 à 21:51
A voir également:
- WORM/Rjump.C.1 !!!!!!!!
- Xp sp3 worm - Forum Virus
- Remediate vbs worm ✓ - Forum VB / VBA
- WORM NETSKY DAM ✓ - Forum Virus
- Worm vbs jenxcus - Forum Virus
- 2 Trojan et 2 Worm - Forum Virus
20 réponses
Utilisateur anonyme
11 janv. 2010 à 22:18
11 janv. 2010 à 22:18
Comme tu as pu le voir, plein de personnes envoi ce genre de rapports sur ce forum.
Ces rapports sont indispensables pour analyser précisément ton PC.
De plus aucune donnée personnelle (mise à part ton prénom éventuellement) n'es présente dans ces rapports.
Ces rapports sont indispensables pour analyser précisément ton PC.
De plus aucune donnée personnelle (mise à part ton prénom éventuellement) n'es présente dans ces rapports.
Utilisateur anonyme
11 janv. 2010 à 15:54
11 janv. 2010 à 15:54
Salut,
Note : tu as une infection qui se propage par les disques amovibles.
• Télécharge USBFix (de El Desaparecido et C_XX) sur ton Bureau
• Sous XP : Double clique sur UsbFix.exe
• Sous Vista/7 : Fais un clic droit sur UsbFix.exe et sélectionne "Exécuter en tant qu'administrateur"
• Appuie sur la touche F pour sélectionner le français et valide avec la touche Entrée.
• Choisis l'option "Recherche" en appuyant sur la touche 1 et valide avec la touche Entrée
• Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) suceptibles d'avoir été infectés sans les ouvrir quand l'outil te le demande et clique sur le bouton OK
• Patiente pendant que l'outil travaille
• A la fin du scan un rapport va s'ouvir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\UsbFix.txt
Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tutoriel recherche en images
Note : tu as une infection qui se propage par les disques amovibles.
• Télécharge USBFix (de El Desaparecido et C_XX) sur ton Bureau
• Sous XP : Double clique sur UsbFix.exe
• Sous Vista/7 : Fais un clic droit sur UsbFix.exe et sélectionne "Exécuter en tant qu'administrateur"
• Appuie sur la touche F pour sélectionner le français et valide avec la touche Entrée.
• Choisis l'option "Recherche" en appuyant sur la touche 1 et valide avec la touche Entrée
• Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) suceptibles d'avoir été infectés sans les ouvrir quand l'outil te le demande et clique sur le bouton OK
• Patiente pendant que l'outil travaille
• A la fin du scan un rapport va s'ouvir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\UsbFix.txt
Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tutoriel recherche en images
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
11 janv. 2010 à 20:29
11 janv. 2010 à 20:29
réponse claire et efficace
merci
merci
Utilisateur anonyme
11 janv. 2010 à 20:39
11 janv. 2010 à 20:39
Merci, maintenant il faudrait le faire :)
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
11 janv. 2010 à 20:58
11 janv. 2010 à 20:58
mais c'est fait ! d'où le "efficace"
Utilisateur anonyme
11 janv. 2010 à 21:00
11 janv. 2010 à 21:00
Non, tu as oublié une partie :
• A la fin du scan un rapport va s'ouvir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\UsbFix.txt
Et le suejt est loin d'être résolu, il faut être un peu patient :)
• A la fin du scan un rapport va s'ouvir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\UsbFix.txt
Et le suejt est loin d'être résolu, il faut être un peu patient :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
11 janv. 2010 à 21:10
11 janv. 2010 à 21:10
euh...comment tu sais que je ne l'ai pas fait ?
Utilisateur anonyme
11 janv. 2010 à 21:13
11 janv. 2010 à 21:13
Il faut que tu copies puis colles le rapport ici, afin que l'on puisse continuer la désinfection.
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
11 janv. 2010 à 21:31
11 janv. 2010 à 21:31
############################## | UsbFix V6.073 |
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:29:43 | 11/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm)
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 29,29 Go (8,23 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,76 Go (1,81 Go free) # FAT32
G:\ -> Disque fixe local # 123,38 Go (44,74 Go free) # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque fixe local # 465,65 Go (134,51 Go free) [IOMEGA_HDD] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 508
C:\WINDOWS\system32\csrss.exe 568
C:\WINDOWS\system32\winlogon.exe 592
C:\WINDOWS\system32\services.exe 636
C:\WINDOWS\system32\lsass.exe 648
C:\WINDOWS\system32\svchost.exe 820
C:\WINDOWS\system32\svchost.exe 912
C:\WINDOWS\System32\svchost.exe 1056
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1348
C:\WINDOWS\Explorer.EXE 1424
C:\WINDOWS\system32\spoolsv.exe 1544
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1596
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2032
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe 180
C:\Program Files\Java\jre6\bin\jqs.exe 196
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1784
C:\WINDOWS\system32\wbem\wmiprvse.exe 1948
C:\WINDOWS\System32\alg.exe 284
C:\WINDOWS\system32\wbem\wmiprvse.exe 156
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1644491937-606747145-1606980848-1003
Supprimé ! G:\Recycler\S-1-5-21-1644491937-606747145-1606980848-1003
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{cea3ac27-b9b2-11de-83c7-0011509bcc7b}\Shell\auTOplay\Command
################## | Listing des fichiers présent |
[16/07/2009 23:32|--a------|0] C:\AUTOEXEC.BAT
[16/07/2009 23:26|---hs----|212] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[16/07/2009 23:32|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[16/07/2009 23:32|-rahs----|0] C:\IO.SYS
[16/07/2009 23:32|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[11/01/2010 16:32|--a------|2602] C:\UsbFix.txt
[06/01/2010 14:27|--a------|735555584] F:\Coco Avant Chanel[Upload_By_MeSKo].avi
[01/01/2007 00:00|---hs----|2048] I:\NASUDIR.CFG
[12/10/2007 22:44|---hs----|348160] I:\msvcr71.dll
[20/12/2007 19:54|--ah-----|4096] I:\._.Trashes
[30/05/2009 05:23|--ah-----|6148] I:\.DS_Store
[01/01/2007 00:00|---hs----|1536] I:\NASDIR.CFG
[17/12/2008 23:27|--ahs----|190976] I:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
"I:\INSTALL\REASON 4\KeygenR4\KEYGEN.EXE"
31/08/2007 15:33 |Size 164352 |Crc32 dae7a014 |Md5 ac271f7c2907076984144dda7db30c4a
"I:\INSTALL\REASON 4\PrpllrhedsResn401UPDATE\ARS_INSTRUCTIONS_Serial.EXE"
27/03/2008 08:01 |Size 59424 |Crc32 1b5df580 |Md5 a7e686529ade60fe4c03ca510cdb2ed1
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:29:43 | 11/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm)
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 29,29 Go (8,23 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,76 Go (1,81 Go free) # FAT32
G:\ -> Disque fixe local # 123,38 Go (44,74 Go free) # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque fixe local # 465,65 Go (134,51 Go free) [IOMEGA_HDD] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 508
C:\WINDOWS\system32\csrss.exe 568
C:\WINDOWS\system32\winlogon.exe 592
C:\WINDOWS\system32\services.exe 636
C:\WINDOWS\system32\lsass.exe 648
C:\WINDOWS\system32\svchost.exe 820
C:\WINDOWS\system32\svchost.exe 912
C:\WINDOWS\System32\svchost.exe 1056
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1348
C:\WINDOWS\Explorer.EXE 1424
C:\WINDOWS\system32\spoolsv.exe 1544
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1596
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2032
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe 180
C:\Program Files\Java\jre6\bin\jqs.exe 196
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1784
C:\WINDOWS\system32\wbem\wmiprvse.exe 1948
C:\WINDOWS\System32\alg.exe 284
C:\WINDOWS\system32\wbem\wmiprvse.exe 156
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1644491937-606747145-1606980848-1003
Supprimé ! G:\Recycler\S-1-5-21-1644491937-606747145-1606980848-1003
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{cea3ac27-b9b2-11de-83c7-0011509bcc7b}\Shell\auTOplay\Command
################## | Listing des fichiers présent |
[16/07/2009 23:32|--a------|0] C:\AUTOEXEC.BAT
[16/07/2009 23:26|---hs----|212] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[16/07/2009 23:32|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[16/07/2009 23:32|-rahs----|0] C:\IO.SYS
[16/07/2009 23:32|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[11/01/2010 16:32|--a------|2602] C:\UsbFix.txt
[06/01/2010 14:27|--a------|735555584] F:\Coco Avant Chanel[Upload_By_MeSKo].avi
[01/01/2007 00:00|---hs----|2048] I:\NASUDIR.CFG
[12/10/2007 22:44|---hs----|348160] I:\msvcr71.dll
[20/12/2007 19:54|--ah-----|4096] I:\._.Trashes
[30/05/2009 05:23|--ah-----|6148] I:\.DS_Store
[01/01/2007 00:00|---hs----|1536] I:\NASDIR.CFG
[17/12/2008 23:27|--ahs----|190976] I:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
"I:\INSTALL\REASON 4\KeygenR4\KEYGEN.EXE"
31/08/2007 15:33 |Size 164352 |Crc32 dae7a014 |Md5 ac271f7c2907076984144dda7db30c4a
"I:\INSTALL\REASON 4\PrpllrhedsResn401UPDATE\ARS_INSTRUCTIONS_Serial.EXE"
27/03/2008 08:01 |Size 59424 |Crc32 1b5df580 |Md5 a7e686529ade60fe4c03ca510cdb2ed1
Utilisateur anonyme
11 janv. 2010 à 21:34
11 janv. 2010 à 21:34
Supprime ce keygen : I:\INSTALL\REASON 4\KeygenR4\KEYGEN.EXE
Puis on va analyser ton PC :
• Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.
• Sous XP : Double clique sur RSIT.exe
• Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Continue à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
▲ Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt
► Aide en images
Puis on va analyser ton PC :
• Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.
• Sous XP : Double clique sur RSIT.exe
• Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Continue à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
▲ Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt
► Aide en images
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
11 janv. 2010 à 22:05
11 janv. 2010 à 22:05
je me suis permis de regader tes sujets.
c'est pour moi une première de dévoiler mon pc sur le net.
un peu chelou non ?
n'y a-t-il pas un risk ?
c'est pour moi une première de dévoiler mon pc sur le net.
un peu chelou non ?
n'y a-t-il pas un risk ?
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
11 janv. 2010 à 22:31
11 janv. 2010 à 22:31
Logfile of random's system information tool 1.06 (written by random/random)
Run by LA MONTAUBANTE at 2010-01-11 21:47:29
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 16 GB (54%) free of 30 GB
Total RAM: 2047 MB (81% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:47:38, on 11/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\LA MONTAUBANTE.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Run by LA MONTAUBANTE at 2010-01-11 21:47:29
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 16 GB (54%) free of 30 GB
Total RAM: 2047 MB (81% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:47:38, on 11/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\LA MONTAUBANTE.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Utilisateur anonyme
11 janv. 2010 à 22:34
11 janv. 2010 à 22:34
Merci de mettre encore le rapport info.txt, puis :
Tu as encore un Adware (EoRezo) :
• Télécharge et enregistre le fichier sur ton bureau Ad-Remover
• Sous XP : Double clique sur AD-R.exe
• Sous Vista/7 : Fais un clic droit sur AD-R.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Oui dans la fenêtre d'avertisement
• Au menu principal choisi l'option "Lancer le nettoyage" (avec la touche L) et tape sur la touche entrée.
• Patiente pendant que l'outil fait son travail
• Appuie sur une touche quand le programme te le demande
• Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\Ad-report.log
Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tu as encore un Adware (EoRezo) :
• Télécharge et enregistre le fichier sur ton bureau Ad-Remover
• Sous XP : Double clique sur AD-R.exe
• Sous Vista/7 : Fais un clic droit sur AD-R.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Oui dans la fenêtre d'avertisement
• Au menu principal choisi l'option "Lancer le nettoyage" (avec la touche L) et tape sur la touche entrée.
• Patiente pendant que l'outil fait son travail
• Appuie sur une touche quand le programme te le demande
• Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\Ad-report.log
Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
11 janv. 2010 à 22:51
11 janv. 2010 à 22:51
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 26.12.2009 à 20:47
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:45:07, 11/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: SAM-2B0E6DF131A | Utilisateur actuel: LA MONTAUBANTE
Bonnes fêtes de fin d'année à vous tous :)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Program Files\EoRezo
C:\DOCUME~1\LAMONT~1\APPLIC~1\EoRezo
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\EoRezo
HKLM\software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: 59pzgyus.default (LA MONTAUBANTE)
.
(LAMONT~1, prefs.js) Browser.download.lastDir, G:\MYSPACE
(LAMONT~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
(LAMONT~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
(LAMONT~1, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Enable Browser Extensions: yes
Use Search Asst: no
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\LA MONTAUBANTE\Application Data\uTorrent\Gamani.GIF.Movie.Gear.v4.1.2.Incl.Keygen-ONY.torrent
.
===================================
.
578 Octet(s) - C:\Ad-Report-CLEAN[1].log
2783 Octet(s) - C:\Ad-Report-CLEAN[2].log
.
0 Fichier(s) - C:\DOCUME~1\LAMONT~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
80 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 22:47:56 | 11/01/2010 - CLEAN[2]
.
============== E.O.F ==============
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 26.12.2009 à 20:47
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:45:07, 11/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: SAM-2B0E6DF131A | Utilisateur actuel: LA MONTAUBANTE
Bonnes fêtes de fin d'année à vous tous :)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Program Files\EoRezo
C:\DOCUME~1\LAMONT~1\APPLIC~1\EoRezo
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\EoRezo
HKLM\software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: 59pzgyus.default (LA MONTAUBANTE)
.
(LAMONT~1, prefs.js) Browser.download.lastDir, G:\MYSPACE
(LAMONT~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
(LAMONT~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
(LAMONT~1, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Enable Browser Extensions: yes
Use Search Asst: no
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\LA MONTAUBANTE\Application Data\uTorrent\Gamani.GIF.Movie.Gear.v4.1.2.Incl.Keygen-ONY.torrent
.
===================================
.
578 Octet(s) - C:\Ad-Report-CLEAN[1].log
2783 Octet(s) - C:\Ad-Report-CLEAN[2].log
.
0 Fichier(s) - C:\DOCUME~1\LAMONT~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
80 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 22:47:56 | 11/01/2010 - CLEAN[2]
.
============== E.O.F ==============
.
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
11 janv. 2010 à 22:50
11 janv. 2010 à 22:50
info.txt logfile of random's system information tool 1.06 2010-01-11 21:47:39
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70500000002}
AkRipper2000 v°1.0-->"C:\Program Files\AkRipper2000\unins000.exe"
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
ForceBindIP-->C:\WINDOWS\system32\ForceBindIP-Uninstaller.exe
Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
LogMeIn Hamachi-->C:\WINDOWS\system32\\msiexec.exe /i {9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6} REMOVE=ALL
LogMeIn Hamachi-->MsiExec.exe /I{9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SoftwareUpdate 1.0-->"C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
SoulSeek 157 NS 13d-->"C:\Program Files\SoulseekNS\uninstall.exe"
Spider Player 2.02-->"C:\Program Files\Spider Player\unins000.exe"
Starcraft-->C:\WINDOWS\SCunin.exe C:\WINDOWS\SCunin.dat
The KMPlayer v2.9.3.1432 FR-->"C:\Program Files\The KMPlayer FR\unins000.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
======Security center information======
AV: AntiVir Desktop
======System event log======
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.
Record Number: 7051
Source Name: Service Control Manager
Time Written: 20091120171018.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.
Record Number: 7050
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.
Record Number: 7049
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.
Record Number: 7048
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.
Record Number: 7047
Source Name: Service Control Manager
Time Written: 20091120171016.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (2596) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 388
Source Name: ESENT
Time Written: 20090826165051.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 387
Source Name: SecurityCenter
Time Written: 20090826165004.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 11707
Message: Product: Branded Windows Internet Explorer 7 -- Installation completed successfully.
Record Number: 386
Source Name: MsiInstaller
Time Written: 20090826164840.000000+120
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 102
Message: wuaueng.dll (3848) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).
Record Number: 385
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (3848) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 384
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0800
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70500000002}
AkRipper2000 v°1.0-->"C:\Program Files\AkRipper2000\unins000.exe"
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
ForceBindIP-->C:\WINDOWS\system32\ForceBindIP-Uninstaller.exe
Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
LogMeIn Hamachi-->C:\WINDOWS\system32\\msiexec.exe /i {9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6} REMOVE=ALL
LogMeIn Hamachi-->MsiExec.exe /I{9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SoftwareUpdate 1.0-->"C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
SoulSeek 157 NS 13d-->"C:\Program Files\SoulseekNS\uninstall.exe"
Spider Player 2.02-->"C:\Program Files\Spider Player\unins000.exe"
Starcraft-->C:\WINDOWS\SCunin.exe C:\WINDOWS\SCunin.dat
The KMPlayer v2.9.3.1432 FR-->"C:\Program Files\The KMPlayer FR\unins000.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
======Security center information======
AV: AntiVir Desktop
======System event log======
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.
Record Number: 7051
Source Name: Service Control Manager
Time Written: 20091120171018.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.
Record Number: 7050
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.
Record Number: 7049
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.
Record Number: 7048
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.
Record Number: 7047
Source Name: Service Control Manager
Time Written: 20091120171016.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (2596) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 388
Source Name: ESENT
Time Written: 20090826165051.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 387
Source Name: SecurityCenter
Time Written: 20090826165004.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 11707
Message: Product: Branded Windows Internet Explorer 7 -- Installation completed successfully.
Record Number: 386
Source Name: MsiInstaller
Time Written: 20090826164840.000000+120
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 102
Message: wuaueng.dll (3848) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).
Record Number: 385
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (3848) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 384
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0800
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
Utilisateur anonyme
11 janv. 2010 à 22:54
11 janv. 2010 à 22:54
Parfait, la suite :
• Télécharge Malwarebytes' Anti-Malware (MBAM)
• Double clique sur mbam-setup.exe pour lancer l'installation
• Laisse les options par défaut lors de l'installation
• Lance MBAM et laisse les Mises à jour se télécharger
• Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• S'il t'est demandé de redémarrer, clique sur Yes
• Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
• Télécharge Malwarebytes' Anti-Malware (MBAM)
• Double clique sur mbam-setup.exe pour lancer l'installation
• Laisse les options par défaut lors de l'installation
• Lance MBAM et laisse les Mises à jour se télécharger
• Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• S'il t'est demandé de redémarrer, clique sur Yes
• Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 00:27
12 janv. 2010 à 00:27
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3543
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
12/01/2010 00:22:08
mbam-log-2010-01-12 (00-22-08).txt
Type de recherche: Examen complet (C:\|F:\|G:\|I:\|)
Eléments examinés: 173629
Temps écoulé: 43 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\LAMONT~1\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\LAMONT~1\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
Version de la base de données: 3543
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
12/01/2010 00:22:08
mbam-log-2010-01-12 (00-22-08).txt
Type de recherche: Examen complet (C:\|F:\|G:\|I:\|)
Eléments examinés: 173629
Temps écoulé: 43 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\LAMONT~1\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\LAMONT~1\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
Utilisateur anonyme
12 janv. 2010 à 08:56
12 janv. 2010 à 08:56
Salut,
Refais encore un rapport rsit stp.
Refais encore un rapport rsit stp.
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 12:27
12 janv. 2010 à 12:27
Logfile of random's system information tool 1.06 (written by random/random)
Run by LA MONTAUBANTE at 2010-01-12 12:26:17
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 16 GB (55%) free of 30 GB
Total RAM: 2047 MB (77% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:26:18, on 12/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\RSIT.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\trend micro\LA MONTAUBANTE.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
Run by LA MONTAUBANTE at 2010-01-12 12:26:17
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 16 GB (55%) free of 30 GB
Total RAM: 2047 MB (77% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:26:18, on 12/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\RSIT.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\trend micro\LA MONTAUBANTE.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 12:29
12 janv. 2010 à 12:29
info.txt logfile of random's system information tool 1.06 2010-01-12 12:26:21
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70500000002}
Ad-Remover By C_XX-->"C:\Program Files\Ad-Remover\Uninstall ADR.exe"
AkRipper2000 v°1.0-->"C:\Program Files\AkRipper2000\unins000.exe"
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
ForceBindIP-->C:\WINDOWS\system32\ForceBindIP-Uninstaller.exe
Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
LogMeIn Hamachi-->C:\WINDOWS\system32\\msiexec.exe /i {9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6} REMOVE=ALL
LogMeIn Hamachi-->MsiExec.exe /I{9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SoftwareUpdate 1.0-->"C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
SoulSeek 157 NS 13d-->"C:\Program Files\SoulseekNS\uninstall.exe"
Spider Player 2.02-->"C:\Program Files\Spider Player\unins000.exe"
Starcraft-->C:\WINDOWS\SCunin.exe C:\WINDOWS\SCunin.dat
The KMPlayer v2.9.3.1432 FR-->"C:\Program Files\The KMPlayer FR\unins000.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
======Security center information======
AV: AntiVir Desktop
======System event log======
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.
Record Number: 7133
Source Name: Service Control Manager
Time Written: 20091121215748.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.
Record Number: 7132
Source Name: Service Control Manager
Time Written: 20091121215747.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.
Record Number: 7131
Source Name: Service Control Manager
Time Written: 20091121215747.000000+060
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.
Record Number: 7130
Source Name: Service Control Manager
Time Written: 20091121215747.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.
Record Number: 7129
Source Name: Service Control Manager
Time Written: 20091121215747.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (2596) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 388
Source Name: ESENT
Time Written: 20090826165051.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 387
Source Name: SecurityCenter
Time Written: 20090826165004.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 11707
Message: Product: Branded Windows Internet Explorer 7 -- Installation completed successfully.
Record Number: 386
Source Name: MsiInstaller
Time Written: 20090826164840.000000+120
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 102
Message: wuaueng.dll (3848) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).
Record Number: 385
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (3848) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 384
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0800
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70500000002}
Ad-Remover By C_XX-->"C:\Program Files\Ad-Remover\Uninstall ADR.exe"
AkRipper2000 v°1.0-->"C:\Program Files\AkRipper2000\unins000.exe"
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
ForceBindIP-->C:\WINDOWS\system32\ForceBindIP-Uninstaller.exe
Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
LogMeIn Hamachi-->C:\WINDOWS\system32\\msiexec.exe /i {9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6} REMOVE=ALL
LogMeIn Hamachi-->MsiExec.exe /I{9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SoftwareUpdate 1.0-->"C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
SoulSeek 157 NS 13d-->"C:\Program Files\SoulseekNS\uninstall.exe"
Spider Player 2.02-->"C:\Program Files\Spider Player\unins000.exe"
Starcraft-->C:\WINDOWS\SCunin.exe C:\WINDOWS\SCunin.dat
The KMPlayer v2.9.3.1432 FR-->"C:\Program Files\The KMPlayer FR\unins000.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
======Security center information======
AV: AntiVir Desktop
======System event log======
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.
Record Number: 7133
Source Name: Service Control Manager
Time Written: 20091121215748.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.
Record Number: 7132
Source Name: Service Control Manager
Time Written: 20091121215747.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.
Record Number: 7131
Source Name: Service Control Manager
Time Written: 20091121215747.000000+060
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.
Record Number: 7130
Source Name: Service Control Manager
Time Written: 20091121215747.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.
Record Number: 7129
Source Name: Service Control Manager
Time Written: 20091121215747.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (2596) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 388
Source Name: ESENT
Time Written: 20090826165051.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 387
Source Name: SecurityCenter
Time Written: 20090826165004.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 11707
Message: Product: Branded Windows Internet Explorer 7 -- Installation completed successfully.
Record Number: 386
Source Name: MsiInstaller
Time Written: 20090826164840.000000+120
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 102
Message: wuaueng.dll (3848) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).
Record Number: 385
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (3848) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 384
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0800
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------
Utilisateur anonyme
12 janv. 2010 à 13:11
12 janv. 2010 à 13:11
Bien, la suite :
• Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\LA MONTAUBANTE.exe
• Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\LA MONTAUBANTE.exe
• Clique sur Do a system Scan only
• Coche les cases suivantes (si elles sont présentes) :
• Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
• Ferme HijackThis
On va supprimer les différents outils utilisés :
• Télécharge ToolsCleaner sur ton Bureau
• Sous XP : Double clique sur ToolCleaner2.exe
• Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Recherche et patiente pendant le scan
• Clique sur Suppression pour supprimer les outils
• Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Tu peux supprimer ToolsCleaner2.exe
• Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\LA MONTAUBANTE.exe
• Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\LA MONTAUBANTE.exe
• Clique sur Do a system Scan only
• Coche les cases suivantes (si elles sont présentes) :
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
• Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
• Ferme HijackThis
On va supprimer les différents outils utilisés :
• Télécharge ToolsCleaner sur ton Bureau
• Sous XP : Double clique sur ToolCleaner2.exe
• Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Recherche et patiente pendant le scan
• Clique sur Suppression pour supprimer les outils
• Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Tu peux supprimer ToolsCleaner2.exe
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 13:24
12 janv. 2010 à 13:24
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\Ad-R.exe: trouvé !
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\Rsit.exe: trouvé !
C:\Documents and Settings\LA MONTAUBANTE\Recent\UsbFix.lnk: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\Documents and Settings\LA MONTAUBANTE\Recent\UsbFix.lnk: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\Ad-R.exe: trouvé !
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\Rsit.exe: trouvé !
C:\Documents and Settings\LA MONTAUBANTE\Recent\UsbFix.lnk: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\LA MONTAUBANTE\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\Documents and Settings\LA MONTAUBANTE\Recent\UsbFix.lnk: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
Utilisateur anonyme
12 janv. 2010 à 13:55
12 janv. 2010 à 13:55
Suppression des points de restauration :
• Clique sur Démarrer
• Clique droit sur Poste de travail
• Clique sur Propriétés
• Clique sur l'onglet Restauration du système
• Clique sur Restauration système
• Coche la case Désactiver la Restauration du système sur tous les lecteurs
• Clique sur Appliquer
• Clique sur Oui au message "Voulez-vous vraiment déactiver la restauration système ?"
• Décoche la case Désactiver la Restauration du système sur tous les lecteurs
• Clique sur Appliquer
• Clique sur OK
Création d'un nouveau point de restauration :
• Clique sur Démarrer
• Clique sur Programmes
• Clique sur Accessoires
• Clique sur Outils système
• Clique sur Restauration système
• Active la restauration si un message le demande
• Sélectionne Créer un point de restauration
• Clique sur Suivant
• Entre une Description
• Clique sur Créer
• Clique sur Fermer
Nettoyage des fichiers temporaires et de la base de registre :
• Télécharge Ccleaner
• Lance l'installation en double cliquant sur le fichier téléchargé
• Laisse les options par défaut lors de l'installation
• Lance Ccleaner
• Clique sur le bouton Nettoyer et clique sur OK dans lafenêtre d'avertissement
• Clique sur l'onglet Registre
• Clique sur le bouton Chercher les erreurs
• Clique sur le bouton Corriger les erreurs sélectionnées
• Refais la recherche derreurs jusqu'à ce qu'il n'en trouve plus
• Clique sur Démarrer
• Clique droit sur Poste de travail
• Clique sur Propriétés
• Clique sur l'onglet Restauration du système
• Clique sur Restauration système
• Coche la case Désactiver la Restauration du système sur tous les lecteurs
• Clique sur Appliquer
• Clique sur Oui au message "Voulez-vous vraiment déactiver la restauration système ?"
• Décoche la case Désactiver la Restauration du système sur tous les lecteurs
• Clique sur Appliquer
• Clique sur OK
Création d'un nouveau point de restauration :
• Clique sur Démarrer
• Clique sur Programmes
• Clique sur Accessoires
• Clique sur Outils système
• Clique sur Restauration système
• Active la restauration si un message le demande
• Sélectionne Créer un point de restauration
• Clique sur Suivant
• Entre une Description
• Clique sur Créer
• Clique sur Fermer
Nettoyage des fichiers temporaires et de la base de registre :
• Télécharge Ccleaner
• Lance l'installation en double cliquant sur le fichier téléchargé
• Laisse les options par défaut lors de l'installation
• Lance Ccleaner
• Clique sur le bouton Nettoyer et clique sur OK dans lafenêtre d'avertissement
• Clique sur l'onglet Registre
• Clique sur le bouton Chercher les erreurs
• Clique sur le bouton Corriger les erreurs sélectionnées
• Refais la recherche derreurs jusqu'à ce qu'il n'en trouve plus
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 14:19
12 janv. 2010 à 14:19
ok c'est fait.
au cas où c'est important je me suis planté sur le début de la manip.
J'ai commencé direct par "Création d'un nouveau point de restauration "
quand je me suis rendu compte j'ai fait la première manip (que je ne comprend pas mais bon...)
puis j'ai recréé un nouveau point de restauration
c.cleaner : OK
au cas où c'est important je me suis planté sur le début de la manip.
J'ai commencé direct par "Création d'un nouveau point de restauration "
quand je me suis rendu compte j'ai fait la première manip (que je ne comprend pas mais bon...)
puis j'ai recréé un nouveau point de restauration
c.cleaner : OK
Utilisateur anonyme
12 janv. 2010 à 14:25
12 janv. 2010 à 14:25
Le première manip permet de supprimer tous les point s de restauration, en effet des virus peuvent se loger dedans et les outils de désinfection ne permettent pas de les supprimer à cet endroit.
Donc on supprime tout et on recrée un nouveau point quand le PC est sain.
Les mises à jour :
Internet Explorer 8 :
• Rends toi sur le site de Windows Update
• Installe l'ActiveX si il te le demande
• Clique sur le bouton Rapide puis sur le bouton Installer les mises à jour
• Redémarre ton PC à la fin de l'installation et retourne sur le site tant que des nouvelles mises à jour sont détectées
Note : Si la version 8 de Internet Explorer ne t'a pas été proposée, tu peux la télécharger ici.
Acrobat Reader :
• Désinstalle la version 7 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes
• Télécharge sur ton bureau la version 9.20 à partir de ce lien
• Lance AdbeRdr920_fr_FR.exe et suis les instructions
Donc on supprime tout et on recrée un nouveau point quand le PC est sain.
Les mises à jour :
Internet Explorer 8 :
• Rends toi sur le site de Windows Update
• Installe l'ActiveX si il te le demande
• Clique sur le bouton Rapide puis sur le bouton Installer les mises à jour
• Redémarre ton PC à la fin de l'installation et retourne sur le site tant que des nouvelles mises à jour sont détectées
Note : Si la version 8 de Internet Explorer ne t'a pas été proposée, tu peux la télécharger ici.
Acrobat Reader :
• Désinstalle la version 7 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes
• Télécharge sur ton bureau la version 9.20 à partir de ce lien
• Lance AdbeRdr920_fr_FR.exe et suis les instructions
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 14:32
12 janv. 2010 à 14:32
mais c'est un check up complet que tu me fais là !
juste une question : Internet Explorer 8 c'est juste pour anticiper des problèmes futur ?
car j'utilise aujourd'hui Mozilla.
J'ouvre IE que lorsue je veux voir si ma page myspace répond de la même manière que sur Mozilla
juste une question : Internet Explorer 8 c'est juste pour anticiper des problèmes futur ?
car j'utilise aujourd'hui Mozilla.
J'ouvre IE que lorsue je veux voir si ma page myspace répond de la même manière que sur Mozilla
Utilisateur anonyme
12 janv. 2010 à 15:19
12 janv. 2010 à 15:19
Il s'agit de prévention pour éviter au maximum une nouvelle infection.
Internet Explorer n'est plus mis à jour, des failles de sécurité peuvent donc être exploitées pour infecter ton PC.
Il est donc vivement conseillé d'installer la dernière version, même si tu ne l'utilises que très rarement, pour éviter tout problème.
Pour vérifier que tes logiciels soient à jour, tu peux utiliser régulièrement Update Checker comme ceci :
• Télécharge Update Checker de FileHippo.com sur ton bureau
• Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés
• Une page internet va s'ouvrir avec les mises à jour disponible
• Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)
/!\ Tu as un logiciel de P2P présent sur ton PC, sache qu'une grande partie des infections s'attrape par le biais des réseaux de P2P, soit donc très vigilant concernant les fichiers que tu pourrais télécharger.
Tu peux garder Malwarebytes et Ccleaner afin de faire un scan de temps en temps avec.
Je te conseille ces extensions pour améliorer la sécurité de Firefox :
• WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
• Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Fais un scan complet de ton PC avec Antivir après l'avoir mis à jour et copie/colle le rapport dans ta réponse.
Internet Explorer n'est plus mis à jour, des failles de sécurité peuvent donc être exploitées pour infecter ton PC.
Il est donc vivement conseillé d'installer la dernière version, même si tu ne l'utilises que très rarement, pour éviter tout problème.
Pour vérifier que tes logiciels soient à jour, tu peux utiliser régulièrement Update Checker comme ceci :
• Télécharge Update Checker de FileHippo.com sur ton bureau
• Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés
• Une page internet va s'ouvrir avec les mises à jour disponible
• Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)
/!\ Tu as un logiciel de P2P présent sur ton PC, sache qu'une grande partie des infections s'attrape par le biais des réseaux de P2P, soit donc très vigilant concernant les fichiers que tu pourrais télécharger.
Tu peux garder Malwarebytes et Ccleaner afin de faire un scan de temps en temps avec.
Je te conseille ces extensions pour améliorer la sécurité de Firefox :
• WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
• Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Fais un scan complet de ton PC avec Antivir après l'avoir mis à jour et copie/colle le rapport dans ta réponse.
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 16:13
12 janv. 2010 à 16:13
yep... le P2P est certainement le soucis premier.
Update Checker ne veux pas se lancer : "L'application n'a pas réussi à s'initialiser correctement (0XC0000135). Cliquer sur OK pour arrêter l'application."
Je doute sur les mises à jour je ne suis pas sûr de comprendre le sens du "beta"
car finalement tout logiciel s'achète à la base (tout comme AdbeRdr920_fr , non ?)
rien que pour WindowsXP je ne fais jamais de mises à jour.
je lance le scan ANTIVIR.
d'ailleurs ! ? ANTIVIR est-il un bon antivirus ? que conseilles-tu ?
Update Checker ne veux pas se lancer : "L'application n'a pas réussi à s'initialiser correctement (0XC0000135). Cliquer sur OK pour arrêter l'application."
Je doute sur les mises à jour je ne suis pas sûr de comprendre le sens du "beta"
car finalement tout logiciel s'achète à la base (tout comme AdbeRdr920_fr , non ?)
rien que pour WindowsXP je ne fais jamais de mises à jour.
je lance le scan ANTIVIR.
d'ailleurs ! ? ANTIVIR est-il un bon antivirus ? que conseilles-tu ?
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 16:16
12 janv. 2010 à 16:16
non finalement j'attends ta réponse et je lance le scan ensuite
Utilisateur anonyme
12 janv. 2010 à 16:45
12 janv. 2010 à 16:45
Le programmes Update Checker requiert le programmes .NET Framework 2.0 disponible ici ==> https://filehippo.com/
Pour l'installer, double clic dessus et suis les instructions.
Ensuite relance Update Checker.
Les versions "betas" sont des version qui peuvent encore contenir des bugs et donc faire planter ton PC, il est donc conseillé d'installer uniquement les versions finales.
Le logiciel Acrobat Reader de Adobe est un logiciel gratuit.
Sache que l'on peut trouver un grand nombre de logiciels gratuits, pour éviter de pirater des logiciels payants et ainsi éviter aussi de se faire infecter.
Je te conseille d'activer les mises à jour automatiques de Windows XP si cela n'est pas fait.
Voilà la démarche :
• Clique sur le menu démarrer
• Fais un clic droit sur "Poste de travail" puis clique sur propriétés
• Clique sur l'onglet "Mises à jour automatiques"
• Sélectionne la première option (Installation automatique) et valide en cliquant sur le bouton OK
Antivir est un antivirus gratuit et parmi les plus performant à l'heure actuelle.
Mais il faut savoir qu'un antivirus n'est jamais efficace à 100%, la sécurité de ton PC dépend avant tout de toi.
Pour l'installer, double clic dessus et suis les instructions.
Ensuite relance Update Checker.
Les versions "betas" sont des version qui peuvent encore contenir des bugs et donc faire planter ton PC, il est donc conseillé d'installer uniquement les versions finales.
Le logiciel Acrobat Reader de Adobe est un logiciel gratuit.
Sache que l'on peut trouver un grand nombre de logiciels gratuits, pour éviter de pirater des logiciels payants et ainsi éviter aussi de se faire infecter.
Je te conseille d'activer les mises à jour automatiques de Windows XP si cela n'est pas fait.
Voilà la démarche :
• Clique sur le menu démarrer
• Fais un clic droit sur "Poste de travail" puis clique sur propriétés
• Clique sur l'onglet "Mises à jour automatiques"
• Sélectionne la première option (Installation automatique) et valide en cliquant sur le bouton OK
Antivir est un antivirus gratuit et parmi les plus performant à l'heure actuelle.
Mais il faut savoir qu'un antivirus n'est jamais efficace à 100%, la sécurité de ton PC dépend avant tout de toi.
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 20:02
12 janv. 2010 à 20:02
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 12 janvier 2010 18:16
La recherche porte sur 1525403 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : LA MONTAUBANTE
Nom de l'ordinateur : SAM-2B0E6DF131A
Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 11/01/2010 12:12:21
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 12:12:19
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 12:12:19
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 12:12:19
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 12:12:19
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 12:12:19
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 12:12:19
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 12:12:19
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 12:12:19
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 12:12:19
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 12:12:19
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 12:12:19
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 12:12:19
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 12:12:19
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 12:12:19
VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 12:12:19
VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 12:12:19
VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 12:12:19
VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 12:12:19
VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 12:12:19
VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 12:12:19
VBASE020.VDF : 7.10.2.93 195072 Bytes 29/12/2009 12:12:19
VBASE021.VDF : 7.10.2.131 201216 Bytes 07/01/2010 12:12:19
VBASE022.VDF : 7.10.2.158 192000 Bytes 11/01/2010 12:08:10
VBASE023.VDF : 7.10.2.159 2048 Bytes 11/01/2010 12:08:10
VBASE024.VDF : 7.10.2.160 2048 Bytes 11/01/2010 12:08:10
VBASE025.VDF : 7.10.2.161 2048 Bytes 11/01/2010 12:08:11
VBASE026.VDF : 7.10.2.162 2048 Bytes 11/01/2010 12:08:11
VBASE027.VDF : 7.10.2.163 2048 Bytes 11/01/2010 12:08:12
VBASE028.VDF : 7.10.2.164 2048 Bytes 11/01/2010 12:08:13
VBASE029.VDF : 7.10.2.165 2048 Bytes 11/01/2010 12:08:14
VBASE030.VDF : 7.10.2.166 2048 Bytes 11/01/2010 12:08:14
VBASE031.VDF : 7.10.2.175 143872 Bytes 12/01/2010 17:14:06
Version du moteur : 8.2.1.134
AEVDF.DLL : 8.1.1.2 106867 Bytes 11/01/2010 12:12:21
AESCRIPT.DLL : 8.1.3.7 594296 Bytes 11/01/2010 12:12:20
AESCN.DLL : 8.1.3.0 127348 Bytes 11/01/2010 12:12:20
AESBX.DLL : 8.1.1.1 246132 Bytes 11/01/2010 12:12:21
AERDL.DLL : 8.1.3.4 479605 Bytes 11/01/2010 12:12:20
AEPACK.DLL : 8.2.0.4 422263 Bytes 11/01/2010 12:12:20
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 11/01/2010 12:12:20
AEHEUR.DLL : 8.1.0.194 2228599 Bytes 11/01/2010 12:12:20
AEHELP.DLL : 8.1.9.0 237943 Bytes 11/01/2010 12:12:20
AEGEN.DLL : 8.1.1.83 369014 Bytes 11/01/2010 12:12:20
AEEMU.DLL : 8.1.1.0 393587 Bytes 11/01/2010 12:12:20
AECORE.DLL : 8.1.9.1 180598 Bytes 11/01/2010 12:12:20
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 11/01/2010 12:12:21
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 11/01/2010 12:12:17
RCTEXT.DLL : 9.0.73.0 88321 Bytes 11/01/2010 12:12:17
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, F:, G:, I:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : mardi 12 janvier 2010 18:16
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hamachi-2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'32' processus ont été contrôlés avec '32' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'I:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '47' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'F:\'
Recherche débutant dans 'G:\'
Recherche débutant dans 'I:\' <IOMEGA_HDD>
Fin de la recherche : mardi 12 janvier 2010 19:10
Temps nécessaire: 54:30 Minute(s)
La recherche a été effectuée intégralement
7111 Les répertoires ont été contrôlés
175280 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
175277 Fichiers non infectés
810 Les archives ont été contrôlées
3 Avertissements
2 Consignes
Date de création du fichier de rapport : mardi 12 janvier 2010 18:16
La recherche porte sur 1525403 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : LA MONTAUBANTE
Nom de l'ordinateur : SAM-2B0E6DF131A
Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 11/01/2010 12:12:21
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 12:12:19
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 12:12:19
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 12:12:19
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 12:12:19
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 12:12:19
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 12:12:19
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 12:12:19
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 12:12:19
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 12:12:19
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 12:12:19
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 12:12:19
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 12:12:19
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 12:12:19
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 12:12:19
VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 12:12:19
VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 12:12:19
VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 12:12:19
VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 12:12:19
VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 12:12:19
VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 12:12:19
VBASE020.VDF : 7.10.2.93 195072 Bytes 29/12/2009 12:12:19
VBASE021.VDF : 7.10.2.131 201216 Bytes 07/01/2010 12:12:19
VBASE022.VDF : 7.10.2.158 192000 Bytes 11/01/2010 12:08:10
VBASE023.VDF : 7.10.2.159 2048 Bytes 11/01/2010 12:08:10
VBASE024.VDF : 7.10.2.160 2048 Bytes 11/01/2010 12:08:10
VBASE025.VDF : 7.10.2.161 2048 Bytes 11/01/2010 12:08:11
VBASE026.VDF : 7.10.2.162 2048 Bytes 11/01/2010 12:08:11
VBASE027.VDF : 7.10.2.163 2048 Bytes 11/01/2010 12:08:12
VBASE028.VDF : 7.10.2.164 2048 Bytes 11/01/2010 12:08:13
VBASE029.VDF : 7.10.2.165 2048 Bytes 11/01/2010 12:08:14
VBASE030.VDF : 7.10.2.166 2048 Bytes 11/01/2010 12:08:14
VBASE031.VDF : 7.10.2.175 143872 Bytes 12/01/2010 17:14:06
Version du moteur : 8.2.1.134
AEVDF.DLL : 8.1.1.2 106867 Bytes 11/01/2010 12:12:21
AESCRIPT.DLL : 8.1.3.7 594296 Bytes 11/01/2010 12:12:20
AESCN.DLL : 8.1.3.0 127348 Bytes 11/01/2010 12:12:20
AESBX.DLL : 8.1.1.1 246132 Bytes 11/01/2010 12:12:21
AERDL.DLL : 8.1.3.4 479605 Bytes 11/01/2010 12:12:20
AEPACK.DLL : 8.2.0.4 422263 Bytes 11/01/2010 12:12:20
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 11/01/2010 12:12:20
AEHEUR.DLL : 8.1.0.194 2228599 Bytes 11/01/2010 12:12:20
AEHELP.DLL : 8.1.9.0 237943 Bytes 11/01/2010 12:12:20
AEGEN.DLL : 8.1.1.83 369014 Bytes 11/01/2010 12:12:20
AEEMU.DLL : 8.1.1.0 393587 Bytes 11/01/2010 12:12:20
AECORE.DLL : 8.1.9.1 180598 Bytes 11/01/2010 12:12:20
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 11/01/2010 12:12:21
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 11/01/2010 12:12:17
RCTEXT.DLL : 9.0.73.0 88321 Bytes 11/01/2010 12:12:17
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, F:, G:, I:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : mardi 12 janvier 2010 18:16
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hamachi-2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'32' processus ont été contrôlés avec '32' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'I:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '47' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'F:\'
Recherche débutant dans 'G:\'
Recherche débutant dans 'I:\' <IOMEGA_HDD>
Fin de la recherche : mardi 12 janvier 2010 19:10
Temps nécessaire: 54:30 Minute(s)
La recherche a été effectuée intégralement
7111 Les répertoires ont été contrôlés
175280 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
175277 Fichiers non infectés
810 Les archives ont été contrôlées
3 Avertissements
2 Consignes
Utilisateur anonyme
12 janv. 2010 à 21:14
12 janv. 2010 à 21:14
Ok, tout à l'air ok.
Si tu n'as plus de problème/question, tu peux mettre le sujet en résolu.
A bientôt.
Si tu n'as plus de problème/question, tu peux mettre le sujet en résolu.
A bientôt.
martine et chantal
Messages postés
485
Date d'inscription
dimanche 15 février 2009
Statut
Membre
Dernière intervention
4 juin 2013
4
12 janv. 2010 à 21:51
12 janv. 2010 à 21:51
Je reste un peu sur le cul.
M.E.R.C.I B.E.A.U.C.O.U.P !
M.E.R.C.I B.E.A.U.C.O.U.P !
11 janv. 2010 à 22:29
donc..
voici les 2 rapports
11 janv. 2010 à 22:30
======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
Adobe Reader 7.0.5 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70500000002}
AkRipper2000 v°1.0-->"C:\Program Files\AkRipper2000\unins000.exe"
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
ForceBindIP-->C:\WINDOWS\system32\ForceBindIP-Uninstaller.exe
Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
LogMeIn Hamachi-->C:\WINDOWS\system32\\msiexec.exe /i {9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6} REMOVE=ALL
LogMeIn Hamachi-->MsiExec.exe /I{9DF8C1F2-DE26-49D3-909B-132C3C5ACEB6}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SoftwareUpdate 1.0-->"C:\Documents and Settings\LA MONTAUBANTE\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
SoulSeek 157 NS 13d-->"C:\Program Files\SoulseekNS\uninstall.exe"
Spider Player 2.02-->"C:\Program Files\Spider Player\unins000.exe"
Starcraft-->C:\WINDOWS\SCunin.exe C:\WINDOWS\SCunin.dat
The KMPlayer v2.9.3.1432 FR-->"C:\Program Files\The KMPlayer FR\unins000.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
======Security center information======
AV: AntiVir Desktop
======System event log======
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.
Record Number: 7051
Source Name: Service Control Manager
Time Written: 20091120171018.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.
Record Number: 7050
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.
Record Number: 7049
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.
Record Number: 7048
Source Name: Service Control Manager
Time Written: 20091120171017.000000+060
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 7036
Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.
Record Number: 7047
Source Name: Service Control Manager
Time Written: 20091120171016.000000+060
Event Type: Informations
User:
=====Application event log=====
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (2596) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 388
Source Name: ESENT
Time Written: 20090826165051.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 387
Source Name: SecurityCenter
Time Written: 20090826165004.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 11707
Message: Product: Branded Windows Internet Explorer 7 -- Installation completed successfully.
Record Number: 386
Source Name: MsiInstaller
Time Written: 20090826164840.000000+120
Event Type: Informations
User: SAM-2B0E6DF131A\LA MONTAUBANTE
Computer Name: SAM-2B0E6DF131A
Event Code: 102
Message: wuaueng.dll (3848) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).
Record Number: 385
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
Computer Name: SAM-2B0E6DF131A
Event Code: 100
Message: wuauclt (3848) Le moteur de base de données 5.01.2600.5512 est démarré.
Record Number: 384
Source Name: ESENT
Time Written: 20090826164519.000000+120
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0800
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------