Virus bandok, aidez moi

ccile3333 -  
 Utilisateur anonyme -
Bonjour,

je me suis chopé un virus au boulot, via mon dd externe.
à priori il s'appelle bandok
antivir ouvre 2 fenetres toutes les 1O minutes sans me l'éliminer.

comme ce sont des pros au boulot y m'ont dit de vivre avec.... mais je veux pas refiler cette merde à tout le monde moi.

aidez-moi, svp, et merci d'avance au courageux qui me viendra en aide...
A voir également:

28 réponses

Utilisateur anonyme
 
oui je seai là

oui desactive tout pour pas gener l'outil
0
ccile3333
 
hellooooo c'est re-moi avec une dose d'adrénaline en plus mais tu dois te douter de la tension qui règne chez une fille lors de ce genre de manip'
bon je te raconte pas ma vie, je te confie le bébé. et j'attend de tes nouvelles. pitié fais la peau à cette bestiole!!

ah oui, évidemment j'ai eu un bin's: j'ai un scan qui s'est lancé au démarrage je sais pas quel logiciel fais du zèle mais je vais voir...
bon courage

ComboFix 10-02-05.02 - Cécile 05/02/2010 22:37:26.1.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.1912.1065 [GMT 1:00]
Lancé depuis: c:\users\Cécile\Documents\Desktop\cecile.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NPF
-------\Service_NPF


((((((((((((((((((((((((((((( Fichiers créés du 2010-01-05 au 2010-02-05 ))))))))))))))))))))))))))))))))))))
.

2010-02-05 19:58 . 2010-02-05 19:59 -------- d-----w- C:\Kill'em
2010-02-05 19:27 . 2010-02-05 19:32 -------- d-----w- c:\program files\List_Kill'em
2010-02-05 10:35 . 2010-02-05 10:35 80538 ----a-w- C:\UsbFix_Upload_Me_PC-de-Cécile.zip
2010-02-05 10:06 . 2010-02-05 10:35 -------- d-----w- C:\UsbFix
2010-02-04 23:26 . 2010-02-04 23:26 -------- d-----w- c:\program files\Spycheck Fast AntiSpyware
2010-02-04 06:03 . 2005-08-25 23:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2010-02-04 06:03 . 2006-06-19 11:01 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2010-02-04 06:03 . 2006-05-25 13:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2010-02-04 06:03 . 2003-02-02 18:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2010-02-04 06:03 . 2002-03-05 23:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2010-02-04 06:03 . 2010-02-04 06:03 -------- d-----w- c:\program files\Trojan Remover
2010-02-04 06:03 . 2010-02-04 06:03 -------- d-----w- c:\programdata\Simply Super Software
2010-02-03 23:44 . 2009-03-30 09:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-02-03 23:44 . 2010-02-03 23:44 -------- d-----w- c:\programdata\Avira
2010-02-03 23:44 . 2010-02-03 23:44 -------- d-----w- c:\program files\Avira
2010-02-03 17:35 . 2010-02-03 17:35 -------- d-----w- c:\program files\iPod
2010-02-03 17:35 . 2010-02-03 17:36 -------- d-----w- c:\program files\iTunes
2010-02-02 08:27 . 2010-02-02 08:27 -------- d-----w- c:\programdata\Alwil Software
2010-02-02 08:27 . 2010-02-02 08:27 -------- d-----w- c:\program files\Alwil Software
2010-01-30 19:31 . 2010-01-30 19:31 -------- d-----w- c:\program files\Western Digital
2010-01-28 22:55 . 2010-01-28 22:55 -------- d-----w- c:\program files\Common Files\DivX Shared
2010-01-28 22:55 . 2010-01-28 22:56 -------- d-----w- c:\program files\DivX
2010-01-21 18:23 . 2009-12-16 11:44 834048 ----a-w- c:\windows\system32\wininet.dll
2010-01-21 18:23 . 2009-12-18 13:01 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-01-19 12:33 . 2010-01-30 21:00 -------- d-----w- c:\users\CÚcile
2010-01-13 16:22 . 2009-10-19 13:38 156672 ----a-w- c:\windows\system32\t2embed.dll
2010-01-13 16:22 . 2009-10-19 13:35 72704 ----a-w- c:\windows\system32\fontsub.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-05 21:48 . 2009-12-19 00:54 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-02-05 21:34 . 2009-12-19 00:54 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-02-05 21:29 . 2009-09-23 16:44 -------- d-----w- c:\program files\BitComet
2010-02-05 21:06 . 2008-01-21 08:40 672322 ----a-w- c:\windows\system32\perfh00C.dat
2010-02-05 21:06 . 2008-01-21 08:40 124434 ----a-w- c:\windows\system32\perfc00C.dat
2010-02-05 10:35 . 2010-02-05 10:35 80538 ----a-w- C:\UsbFix_Upload_Me_PC-de-Cécile.zip
2010-02-03 17:35 . 2009-08-13 18:15 -------- d-----w- c:\program files\Common Files\Apple
2010-02-03 17:26 . 2010-02-03 17:26 72488 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
2010-02-02 19:45 . 2009-08-16 19:09 -------- d-----w- c:\program files\Finale 2006c
2010-01-14 10:12 . 2009-10-03 08:27 181120 ------w- c:\windows\system32\MpSigStub.exe
2010-01-14 07:20 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2009-12-28 13:45 . 2009-08-13 17:57 -------- d-----w- c:\program files\FairUse Wizard 2
2009-12-15 21:08 . 2009-12-15 14:20 -------- d-----w- c:\programdata\NCH Swift Sound
2009-12-15 15:01 . 2009-12-15 14:20 -------- d-----w- c:\program files\NCH Swift Sound
2009-12-15 14:20 . 2009-12-15 14:20 -------- d-----w- c:\program files\NCH Software
2009-12-14 13:48 . 2009-12-14 13:48 -------- d-----w- c:\program files\MatchWare
2009-12-11 09:38 . 2009-09-15 15:48 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-11-18 07:25 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2009-11-09 12:31 . 2009-12-10 07:41 24064 ----a-w- c:\windows\system32\nshhttp.dll
2009-11-09 12:30 . 2009-12-10 07:41 30720 ----a-w- c:\windows\system32\httpapi.dll
2009-11-09 10:36 . 2009-12-10 07:41 411648 ----a-w- c:\windows\system32\drivers\http.sys
2003-03-21 10:45 . 2009-08-17 11:22 250544 ----a-w- c:\program files\Common Files\keyhelp.ocx
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2008-04-24 430080]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2009-11-13 247144]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 144784]
"ITSecMng"="c:\program files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2007-09-28 75136]
"NDSTray.exe"="NDSTray.exe" [BU]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-06-25 150040]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-06-25 170520]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-06-25 145944]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-11-29 1029416]
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2008-09-26 417792]
"TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
"HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
"SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
"00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-03-19 716800]
"HDMICtrlMan"="c:\program files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [2008-04-26 716800]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2008-01-11 574864]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"Toshiba TEMPRO"="c:\program files\Toshiba TEMPRO\TemproTray.exe" [2009-07-21 1045904]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-01-22 141608]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"TrojanScanner"="c:\program files\Trojan Remover\Trjscan.exe" [2009-10-17 1070984]

c:\users\C‚cile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files\Toshiba\TRDCReminder\TRDCReminder.exe [2008-3-5 393216]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2008-4-14 2979144]
TOSHIBA Face Recognition Watcher.lnk - c:\program files\Toshiba\SmartFaceV\SmartFaceVWatcher.exe [2008-8-25 102400]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /p \??\G:\0autocheck autochk *

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth Manager.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth Manager.lnk
backup=c:\windows\pss\Bluetooth Manager.lnk.CommonStartup
backupExtension=.CommonStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google EULA Launcher]
2008-05-28 11:40 20480 ----a-w- c:\program files\Google\Google EULA\GoogleEULALauncher.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2010-01-22 18:16 141608 ----a-w- c:\program files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-10 22:08 417792 ----a-w- c:\program files\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
2009-11-13 11:31 247144 ----a-w- c:\program files\TomTom HOME 2\TomTomHOMERunner.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):06,b2,8f,07,c9,62,ca,01

R1 jswpslwf;JumpStart Wireless Filter Driver;c:\windows\System32\drivers\jswpslwf.sys [12/09/2009 11:47 20352]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [04/02/2010 00:44 108289]
R2 ConfigFree Service;ConfigFree Service;c:\program files\Toshiba\ConfigFree\CFSvcs.exe [16/04/2008 23:19 40960]
R2 SdReadSpool;SolidPDFCreatorReadSpool;c:\program files\SolidDocuments\SolidPDFCreator\SPC\SolidPdfService.exe [18/03/2009 17:08 189696]
R2 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files\Toshiba TEMPRO\TemproSvc.exe [21/07/2009 17:55 116104]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [13/11/2009 12:31 92008]
R2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service;c:\program files\Toshiba\SMARTLogService\TosIPCSrv.exe [03/12/2007 16:03 126976]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;c:\windows\System32\drivers\IntcHdmi.sys [05/08/2008 15:32 112128]
R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\System32\drivers\NETw5v32.sys [05/08/2008 15:37 3658752]
R3 O2MDRDR;O2MDRDR;c:\windows\System32\drivers\o2media.sys [15/04/2008 03:13 51160]
R3 QIOMem;Generic IO & Memory Access;c:\windows\System32\drivers\QIOMem.sys [09/04/2007 16:13 8192]
R3 SmartFaceVWatchSrv;SmartFaceVWatchSrv;c:\program files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe [25/08/2008 08:58 77824]
S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [21/01/2008 03:23 21504]
S3 jswpsapi;Jumpstart Wifi Protected Setup;c:\program files\DartyBox_v3\Bewan\NetAgent\jswpsapi.exe [12/09/2009 11:47 942080]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Tout télécharger avec BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm
IE: Télécharger avec BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm
IE: Télécharger toutes les vidéos avec BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm
IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr
IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21
FF - ProfilePath - c:\users\Cécile\AppData\Roaming\Mozilla\Firefox\Profiles\a4ejryqu.default\
FF - component: c:\users\Cécile\AppData\Roaming\Mozilla\Firefox\Profiles\a4ejryqu.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}\components\IBitCometExtension.dll
FF - component: c:\users\Cécile\AppData\Roaming\Mozilla\Firefox\Profiles\a4ejryqu.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-cfFncEnabler.exe - cfFncEnabler.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-05 22:49
Windows 6.0.6002 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
TOSCDSPD = c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i?????x?q?_???P?U?x?U???U???U??

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x85186856]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0x82f18d24
\Driver\ACPI -> acpi.sys @ 0x80696d68
\Driver\atapi -> ataport.SYS @ 0x826dca2c
\Driver\iaStor -> iaStor.sys @ 0x8263d78c
IoDeviceObjectType ->\Device\Harddisk0\DR0 ->user & kernel MBR OK

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\O2Micro Flash Memory Card Driver\o2flash.exe
c:\program files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
c:\windows\system32\TODDSrv.exe
c:\program files\Toshiba\Power Saver\TosCoSrv.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\windows\system32\DRIVERS\xaudio.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\conime.exe
c:\program files\Toshiba\ConfigFree\NDSTray.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Toshiba\ConfigFree\CFSwMgr.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\windows\system32\igfxext.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
c:\\?\c:\windows\system32\wbem\WMIADAP.EXE
.
**************************************************************************
.
Heure de fin: 2010-02-05 22:57:04 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-05 21:56

Avant-CF: 44 048 793 600 octets libres
Après-CF: 43 889 352 704 octets libres

- - End Of File - - 666C26851DB4E3110E1EE2A3F39CD7C6
0
ccile3333
 
sans réponse de toi j'imagine que tu es parti en week-end. je vais faire de même. à bientôt
0
Utilisateur anonyme
 
0
ccile3333
 
Bonsoir,
j'espère que tu as encore la patience de m'aider.
as tu vu mon rapport combo?
j'ai refait le scan OTL mais je n'ai plus accès au site pour t'envoyer le lien... comment faire??
petit décalage, est-ce possible que mon virus ait changé de nom??
antivir m'ouvre toujours les 2 fenetres tous les 1/4 d'heure mais le virus s'appelle : dr/delphi.Gen
est-ce normal? on continue?
0
ccile3333
 
bonjour à toi,
je vois que tu es toujours à mon écoute et je te remercie.
le lien que tu me donnes me renvoie à mon premier post
je vois pas ce que tu attends de moi...
que penses-tu du renommage de mon virus? est-il dangereux?
merci encore, à bientôt
0
Trying2 Messages postés 7751 Statut Contributeur sécurité 234 > ccile3333
 
Hello à vous deux,

Pour avancer :)

@ccile3333 :
Gen-Hackman te demande de lui fournir un nouveau rapport OTL.
Tout est indiqué en cliquant ici.
0
ccile3333 > ccile3333
 
voici le rapport text,

http://www.cijoint.fr/cjlink.php?file=cj201002/cijl0K1YfA.txt

merci de votre compassion...
0
ccile3333
 
voici mon nouveau rapport otl, le lien vers ci-joint ne marchait pas hier

http://www.cijoint.fr/cjlink.php?file=cj201002/cijuvtU4cx.txt
0
Utilisateur anonyme
 
hello

fais un scan avec antivir et poste le rapport stp
0
ccile3333
 
bonjour, voici le rapport demandé!
bon, un peu bizarre, aujourd'hui il y en a plus qu'hier...

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 10 février 2010 16:49

La recherche porte sur 1743617 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-CÉCILE

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 03/02/2010 23:49:35
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 23:49:30
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 23:49:30
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 23:49:30
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 23:49:30
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 23:49:31
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 23:49:31
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 23:49:31
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 23:49:31
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 23:49:31
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 23:49:31
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 23:49:31
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 23:49:31
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 23:49:31
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 23:49:31
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 23:49:31
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 23:49:31
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 23:49:31
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 19:40:49
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 17:39:12
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 15:48:58
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 11:08:53
VBASE021.VDF : 7.10.4.7 2048 Bytes 09/02/2010 11:08:53
VBASE022.VDF : 7.10.4.8 2048 Bytes 09/02/2010 11:08:53
VBASE023.VDF : 7.10.4.9 2048 Bytes 09/02/2010 11:08:53
VBASE024.VDF : 7.10.4.10 2048 Bytes 09/02/2010 11:08:53
VBASE025.VDF : 7.10.4.11 2048 Bytes 09/02/2010 11:08:53
VBASE026.VDF : 7.10.4.12 2048 Bytes 09/02/2010 11:08:59
VBASE027.VDF : 7.10.4.13 2048 Bytes 09/02/2010 11:08:59
VBASE028.VDF : 7.10.4.14 2048 Bytes 09/02/2010 11:08:59
VBASE029.VDF : 7.10.4.15 2048 Bytes 09/02/2010 11:08:59
VBASE030.VDF : 7.10.4.16 2048 Bytes 09/02/2010 11:08:59
VBASE031.VDF : 7.10.4.20 28672 Bytes 10/02/2010 15:49:01
Version du moteur : 8.2.1.160
AEVDF.DLL : 8.1.1.3 106868 Bytes 03/02/2010 23:49:34
AESCRIPT.DLL : 8.1.3.13 823674 Bytes 03/02/2010 23:49:34
AESCN.DLL : 8.1.4.0 127348 Bytes 03/02/2010 23:49:33
AESBX.DLL : 8.1.1.1 246132 Bytes 03/02/2010 23:49:34
AERDL.DLL : 8.1.3.4 479605 Bytes 03/02/2010 23:49:33
AEPACK.DLL : 8.2.0.5 422262 Bytes 03/02/2010 23:49:33
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 03/02/2010 23:49:33
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 05/02/2010 23:46:18
AEHELP.DLL : 8.1.10.0 237942 Bytes 03/02/2010 23:49:32
AEGEN.DLL : 8.1.1.86 369012 Bytes 03/02/2010 23:49:32
AEEMU.DLL : 8.1.1.0 393587 Bytes 03/02/2010 23:49:32
AECORE.DLL : 8.1.11.1 184694 Bytes 03/02/2010 23:49:31
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 03/02/2010 23:49:35
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 03/02/2010 23:49:29
RCTEXT.DLL : 9.0.73.0 88321 Bytes 03/02/2010 23:49:29

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:, H:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : mercredi 10 février 2010 16:49

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche d'objets cachés commence.
'97967' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vlc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HCMSoundChanger.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TemproTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ToshibaRegistration.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HDMICtrlMan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'traybar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ItSecMng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatchSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TemproSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SolidPdfService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'o2flash.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'81' processus ont été contrôlés avec '81' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '58' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Vista>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\UsbFix_Upload_Me_PC-de-Cécile.zip
[0] Type d'archive: ZIP
--> UsbFix_Upload_Me/lsass.exe.vir.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.5597
C:\UsbFix\Quarantine\C\Users\CCILE~1\AppData\Roaming\SystemProc\lsass.exe.vir.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.5597
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\etux.tmp\svchost.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.bltp
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\fbim.tmp\svchost.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
Recherche débutant dans 'E:\' <Data>
Recherche débutant dans 'H:\' <BB DD>

Début de la désinfection :
C:\UsbFix_Upload_Me_PC-de-Cécile.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd4ef8e.qua' !
C:\UsbFix\Quarantine\C\Users\CCILE~1\AppData\Roaming\SystemProc\lsass.exe.vir.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.5597
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd3ef8e.qua' !
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\etux.tmp\svchost.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.bltp
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd5ef91.qua' !
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\fbim.tmp\svchost.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47925792.qua' !


Fin de la recherche : mercredi 10 février 2010 18:38
Temps nécessaire: 1:37:49 Heure(s)

La recherche a été effectuée intégralement

27693 Les répertoires ont été contrôlés
363673 Des fichiers ont été contrôlés
4 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
363668 Fichiers non infectés
2484 Les archives ont été contrôlées
1 Avertissements
5 Consignes
97967 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
ccile3333
 
bon petit détail, l'air de rien...
dernièrement windows m'ouvre une fenêtre: "svchost.exe a cessé de fonctionner et a été arrêté...."
c'est grave, docteur?
0
ccile3333
 
bonjour,

aujourd'hui probleme de démarrage de pc. qui a fait une restauration systeme.
une fois fait, antivir a disparu....
pitié! j'ai peur qu'il me lâche....
0
ccile3333
 
bonsoir,
Nouveau rapport antivir,
toujours 2 virus mais encore un nouveau nom...
je le laisse à tes bons soins... je te remercie d'avance du temps que tu me consacres!

mon pc me semble très faible, 'y peut pas faire 2 choses en même temps et est très long



Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 11 février 2010 17:18

La recherche porte sur 1747206 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-CÉCILE

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 11/02/2010 16:16:33
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 16:16:30
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 16:16:30
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:16:30
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:16:30
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 16:16:30
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 16:16:30
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 16:16:30
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 16:16:30
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 16:16:30
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 16:16:30
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 16:16:30
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 16:16:31
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 16:16:31
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 16:16:31
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 16:16:31
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 16:16:31
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 16:16:31
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 16:16:31
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 16:16:31
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 16:16:31
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 16:16:31
VBASE021.VDF : 7.10.4.7 2048 Bytes 09/02/2010 16:16:31
VBASE022.VDF : 7.10.4.8 2048 Bytes 09/02/2010 16:16:31
VBASE023.VDF : 7.10.4.9 2048 Bytes 09/02/2010 16:16:31
VBASE024.VDF : 7.10.4.10 2048 Bytes 09/02/2010 16:16:31
VBASE025.VDF : 7.10.4.11 2048 Bytes 09/02/2010 16:16:31
VBASE026.VDF : 7.10.4.12 2048 Bytes 09/02/2010 16:16:31
VBASE027.VDF : 7.10.4.13 2048 Bytes 09/02/2010 16:16:31
VBASE028.VDF : 7.10.4.14 2048 Bytes 09/02/2010 16:16:31
VBASE029.VDF : 7.10.4.15 2048 Bytes 09/02/2010 16:16:31
VBASE030.VDF : 7.10.4.16 2048 Bytes 09/02/2010 16:16:31
VBASE031.VDF : 7.10.4.27 78848 Bytes 11/02/2010 16:16:31
Version du moteur : 8.2.1.160
AEVDF.DLL : 8.1.1.3 106868 Bytes 11/02/2010 16:16:33
AESCRIPT.DLL : 8.1.3.13 823674 Bytes 11/02/2010 16:16:33
AESCN.DLL : 8.1.4.0 127348 Bytes 11/02/2010 16:16:33
AESBX.DLL : 8.1.1.1 246132 Bytes 11/02/2010 16:16:33
AERDL.DLL : 8.1.3.4 479605 Bytes 11/02/2010 16:16:33
AEPACK.DLL : 8.2.0.5 422262 Bytes 11/02/2010 16:16:33
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 11/02/2010 16:16:33
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 11/02/2010 16:16:33
AEHELP.DLL : 8.1.10.0 237942 Bytes 11/02/2010 16:16:32
AEGEN.DLL : 8.1.1.86 369012 Bytes 11/02/2010 16:16:32
AEEMU.DLL : 8.1.1.0 393587 Bytes 11/02/2010 16:16:31
AECORE.DLL : 8.1.11.1 184694 Bytes 11/02/2010 16:16:31
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 11/02/2010 16:16:33
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 11/02/2010 16:16:27
RCTEXT.DLL : 9.0.73.0 88321 Bytes 11/02/2010 16:16:27

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : jeudi 11 février 2010 17:18

La recherche d'objets cachés commence.
'99821' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCleaner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtProc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosOBEX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HCMSoundChanger.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosAVRC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHSP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosA2dp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtMng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TemproTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ToshibaRegistration.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HDMICtrlMan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'traybar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ItSecMng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatchSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TemproSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SolidPdfService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'o2flash.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'90' processus ont été contrôlés avec '90' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '58' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Vista>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Catched Exception ScanSearch in file C:\Users\Cécile\AppData\Local\Microsoft\Windows Defender\FileTracker\{3B0935BE-2A44-48DD-A2AB-C0FEBD02E340}:
ACCESS_VIOLATION
EAX = 00000000 EBX = 769B1C5D
ECX = 00000080 EDX = 00000000
ESI = 00000000 EDI = 769f97e0
EIP = 00448881 EBP = 0354E30C
ESP = 0354E308 Flg = 00010296
CS = 00000023 SS = 0000001B
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\gqpd.tmp\svchost.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.7168.69
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\pnhx.tmp\svchost.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.7168.69
Recherche débutant dans 'E:\' <Data>

Début de la désinfection :
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\gqpd.tmp\svchost.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.7168.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd74008.qua' !
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\pnhx.tmp\svchost.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.7168.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ce85769.qua' !


Fin de la recherche : jeudi 11 février 2010 18:34
Temps nécessaire: 1:15:28 Heure(s)

La recherche a été effectuée intégralement

24852 Les répertoires ont été contrôlés
316472 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
316469 Fichiers non infectés
1935 Les archives ont été contrôlées
2 Avertissements
3 Consignes
99821 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonsoir :


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
ccile3333
 
bonsoir, voici le rapport demandé.
c'est normal qu'il ne détecte pas ce qu'antivir m'a trouvé?
c'est toi le spécialiste
j'attends avec impatience ton verdict
merci

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3727
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

12/02/2010 00:26:46
mbam-log-2010-02-12 (00-26-46).txt

Type de recherche: Examen complet (C:\|E:\|H:\|)
Eléments examinés: 309681
Temps écoulé: 1 hour(s), 46 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
ben c'est super apparement il a plus le cancer ^^
0
ccile3333
 
nan? c'est vrai? sans faux espoir? marvellousss!!

je fais quoi de ce qu'il y a en quarantaine?? ça va pas revenir?
0
Utilisateur anonyme
 
non ce qui est en quarantaine est inactif

0
ccile3333
 
splendide! tu es mon héros
je sais pas comment te remercier...
je te suis mille fois reconnaissante pour ton aide et ta patience.

as tu des conseils à me donner pour l'avenir?
comment je peux conseiller un de mes collègues qui a le même problème?
est-ce qu'un kapersky aurait pu empêcher cela?

merci et merci encore c'est un grand soulagement et un vrai plaisir de voir que certains savent encore s'entraider.
0
Utilisateur anonyme
 
hello pour kasperrsky je ne sais pas comment il fonctionne....

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------------------------

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
___________________________________________________

Tu peux supprimer ToolCleaner

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________


Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0