Aide pour analyse hijhackthis SVP
Résolu/Fermé
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
-
14 févr. 2010 à 11:21
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 - 16 févr. 2010 à 18:52
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 - 16 févr. 2010 à 18:52
A voir également:
- Aide pour analyse hijhackthis SVP
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Svp analyse - Forum Virus
48 réponses
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 09:10
15 févr. 2010 à 09:10
En effet, merci
Comme l'a dit ci-dessus Archet9
+-+-+-+-+ Findykill <+-+-+-+-+
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci FindyKill sur ton bureau
▶ Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
▶ ensuite post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
Comme l'a dit ci-dessus Archet9
+-+-+-+-+ Findykill <+-+-+-+-+
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci FindyKill sur ton bureau
▶ Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
▶ ensuite post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 12:14
15 févr. 2010 à 12:14
Bonjour, pour le rapport de antivir il y en a plusieurs,
et pour upload le fichier sur VirusTotal j'ai cherché mais je n'est pas ce fichier.
et pour upload le fichier sur VirusTotal j'ai cherché mais je n'est pas ce fichier.
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 12:27
15 févr. 2010 à 12:27
Salut
Poste le rapport d'Antivir qui t'indiquait des virus dans sysWow64 cela doit être le plus récent.
Oublie pas de faire l'option 2 de Findykill.
Poste le rapport d'Antivir qui t'indiquait des virus dans sysWow64 cela doit être le plus récent.
Oublie pas de faire l'option 2 de Findykill.
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 13:18
15 févr. 2010 à 13:18
rapport Findykill :
############################## | FindyKill V5.034 |
# User : Alexandre (Administrateurs) # PC-DE-ALEXANDRE
# Update on 08/02/2010 by El Desaparecido
# Start at: 12:19:52 | 15/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
# Internet Explorer 7.0.6002.18005
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 455,92 Go (219,72 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 457,09 Go (82,93 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible # 1,86 Go (1,12 Go free) # FAT
# J:\ # Disque fixe local # 298,09 Go (28,21 Go free) [disc de $HòõT3r] # NTFS
############################## | Processus actifs |
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Program Files (x86)\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files (x86)\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\SysWOW64\runonce.exe
C:\Windows\SysWOW64\conime.exe
################## | C: |
################## | C:\Windows |
################## | C:\Windows\Prefetch |
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\Alexandre\AppData\Roaming |
################## | Autres suppressions ... |
################## | Zip File ... |
################## | Temporary Internet Files |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH |
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_PC-de-Alexandre.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.034 ! |
______________________________________________________________
rapport antivir :
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 13 février 2010 20:26
La recherche porte sur 1751559 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-ALEXANDRE
Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 17:38:07
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:38:06
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:31:03
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 21:05:18
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 21:01:27
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 21:01:27
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 21:01:27
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 21:08:35
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 21:08:36
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 21:08:37
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 21:08:37
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 21:08:37
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 21:08:37
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 21:08:37
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 21:08:37
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 17:48:09
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 18:06:32
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 18:09:50
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 18:06:33
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 21:13:13
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 21:13:16
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 21:13:13
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 17:56:53
VBASE022.VDF : 7.10.4.31 2048 Bytes 11/02/2010 17:56:53
VBASE023.VDF : 7.10.4.32 2048 Bytes 11/02/2010 17:56:53
VBASE024.VDF : 7.10.4.33 2048 Bytes 11/02/2010 17:56:53
VBASE025.VDF : 7.10.4.34 2048 Bytes 11/02/2010 17:56:54
VBASE026.VDF : 7.10.4.35 2048 Bytes 11/02/2010 17:56:54
VBASE027.VDF : 7.10.4.36 2048 Bytes 11/02/2010 17:56:54
VBASE028.VDF : 7.10.4.37 2048 Bytes 11/02/2010 17:56:54
VBASE029.VDF : 7.10.4.38 2048 Bytes 11/02/2010 17:56:54
VBASE030.VDF : 7.10.4.39 2048 Bytes 11/02/2010 17:56:54
VBASE031.VDF : 7.10.4.45 70656 Bytes 12/02/2010 17:56:54
Version du moteur : 8.2.1.170
AEVDF.DLL : 8.1.1.3 106868 Bytes 24/01/2010 15:12:23
AESCRIPT.DLL : 8.1.3.15 827771 Bytes 13/02/2010 17:56:56
AESCN.DLL : 8.1.4.0 127348 Bytes 28/01/2010 17:54:54
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 17:38:06
AERDL.DLL : 8.1.4.2 479602 Bytes 13/02/2010 17:56:56
AEPACK.DLL : 8.2.0.8 426357 Bytes 13/02/2010 17:56:55
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 11:21:28
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 06/02/2010 18:06:45
AEHELP.DLL : 8.1.10.0 237942 Bytes 14/01/2010 20:18:13
AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 18:06:48
AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 07:59:50
AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 18:06:44
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 19:45:23
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 09:56:08
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 17:38:06
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : samedi 13 février 2010 20:26
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avwsc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MpCmdRun.exe' - '0' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmplayer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '0' module(s) sont contrôlés
Processus de recherche 'M3SRCHMN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SysMonitor.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SupServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SchedulerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackupSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrS64H.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MWSSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hamachi-2.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ETService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Agentsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMSServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atieclxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atiesrxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'37' processus ont été contrôlés avec '37' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '38' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PB7O5RJZ\swflash[1].cab
[0] Type d'archive: CAB (Microsoft)
--> FP_AX_CAB_INSTALLER.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\Alexandre\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\51405fdf-6865b5fe
[0] Type d'archive: ZIP
--> myf/y/LoaderX.class
[RESULTAT] Contient le cheval de Troie TR/Dldr.Java.OpenStream.AF.1
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Windows\SysWOW64\3kcip2h32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\8a6dyvmb32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\cznwia32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\dot3dlg32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\dot3gpclnt32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\dpwsockx32.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Windows\SysWOW64\framedyn32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\huc16o3zdp1tmz32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\jly2wkfsn32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\mj49bs3fp32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\rhzmy5d32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\tdwxv5aj432.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
Recherche débutant dans 'D:\' <DATA>
Début de la désinfection :
C:\Users\Alexandre\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\51405fdf-6865b5fe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bab2597.qua' !
C:\Windows\SysWOW64\3kcip2h32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bda25d1.qua' !
C:\Windows\SysWOW64\8a6dyvmb32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Impossible d'initialiser le pilote.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\cznwia32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be525ea.qua' !
C:\Windows\SysWOW64\dot3dlg32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\dot3gpclnt32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Impossible d'initialiser le pilote.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\framedyn32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\huc16o3zdp1tmz32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bda25ec.qua' !
C:\Windows\SysWOW64\jly2wkfsn32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Impossible d'initialiser le pilote.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\mj49bs3fp32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bab25e3.qua' !
C:\Windows\SysWOW64\rhzmy5d32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf125e1.qua' !
C:\Windows\SysWOW64\tdwxv5aj432.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
Fin de la recherche : samedi 13 février 2010 23:19
Temps nécessaire: 2:48:14 Heure(s)
La recherche a été effectuée intégralement
45381 Les répertoires ont été contrôlés
1169752 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
1169737 Fichiers non infectés
5973 Les archives ont été contrôlées
11 Avertissements
13 Consignes
############################## | FindyKill V5.034 |
# User : Alexandre (Administrateurs) # PC-DE-ALEXANDRE
# Update on 08/02/2010 by El Desaparecido
# Start at: 12:19:52 | 15/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
# Internet Explorer 7.0.6002.18005
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 455,92 Go (219,72 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 457,09 Go (82,93 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible # 1,86 Go (1,12 Go free) # FAT
# J:\ # Disque fixe local # 298,09 Go (28,21 Go free) [disc de $HòõT3r] # NTFS
############################## | Processus actifs |
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Program Files (x86)\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files (x86)\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\SysWOW64\runonce.exe
C:\Windows\SysWOW64\conime.exe
################## | C: |
################## | C:\Windows |
################## | C:\Windows\Prefetch |
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\Alexandre\AppData\Roaming |
################## | Autres suppressions ... |
################## | Zip File ... |
################## | Temporary Internet Files |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH |
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_PC-de-Alexandre.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.034 ! |
______________________________________________________________
rapport antivir :
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 13 février 2010 20:26
La recherche porte sur 1751559 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-ALEXANDRE
Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 17:38:07
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:38:06
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:31:03
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 21:05:18
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 21:01:27
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 21:01:27
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 21:01:27
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 21:08:35
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 21:08:36
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 21:08:37
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 21:08:37
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 21:08:37
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 21:08:37
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 21:08:37
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 21:08:37
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 17:48:09
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 18:06:32
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 18:09:50
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 18:06:33
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 21:13:13
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 21:13:16
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 21:13:13
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 17:56:53
VBASE022.VDF : 7.10.4.31 2048 Bytes 11/02/2010 17:56:53
VBASE023.VDF : 7.10.4.32 2048 Bytes 11/02/2010 17:56:53
VBASE024.VDF : 7.10.4.33 2048 Bytes 11/02/2010 17:56:53
VBASE025.VDF : 7.10.4.34 2048 Bytes 11/02/2010 17:56:54
VBASE026.VDF : 7.10.4.35 2048 Bytes 11/02/2010 17:56:54
VBASE027.VDF : 7.10.4.36 2048 Bytes 11/02/2010 17:56:54
VBASE028.VDF : 7.10.4.37 2048 Bytes 11/02/2010 17:56:54
VBASE029.VDF : 7.10.4.38 2048 Bytes 11/02/2010 17:56:54
VBASE030.VDF : 7.10.4.39 2048 Bytes 11/02/2010 17:56:54
VBASE031.VDF : 7.10.4.45 70656 Bytes 12/02/2010 17:56:54
Version du moteur : 8.2.1.170
AEVDF.DLL : 8.1.1.3 106868 Bytes 24/01/2010 15:12:23
AESCRIPT.DLL : 8.1.3.15 827771 Bytes 13/02/2010 17:56:56
AESCN.DLL : 8.1.4.0 127348 Bytes 28/01/2010 17:54:54
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 17:38:06
AERDL.DLL : 8.1.4.2 479602 Bytes 13/02/2010 17:56:56
AEPACK.DLL : 8.2.0.8 426357 Bytes 13/02/2010 17:56:55
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 11:21:28
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 06/02/2010 18:06:45
AEHELP.DLL : 8.1.10.0 237942 Bytes 14/01/2010 20:18:13
AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 18:06:48
AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 07:59:50
AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 18:06:44
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 19:45:23
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 09:56:08
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 17:38:06
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : samedi 13 février 2010 20:26
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avwsc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MpCmdRun.exe' - '0' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'guardgui.exe' - '0' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmplayer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '0' module(s) sont contrôlés
Processus de recherche 'M3SRCHMN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SysMonitor.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SupServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SchedulerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackupSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrS64H.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MWSSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hamachi-2.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ETService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Agentsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMSServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atieclxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atiesrxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'37' processus ont été contrôlés avec '37' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '38' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PB7O5RJZ\swflash[1].cab
[0] Type d'archive: CAB (Microsoft)
--> FP_AX_CAB_INSTALLER.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\Alexandre\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\51405fdf-6865b5fe
[0] Type d'archive: ZIP
--> myf/y/LoaderX.class
[RESULTAT] Contient le cheval de Troie TR/Dldr.Java.OpenStream.AF.1
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Windows\SysWOW64\3kcip2h32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\8a6dyvmb32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\cznwia32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\dot3dlg32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\dot3gpclnt32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\dpwsockx32.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Windows\SysWOW64\framedyn32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\huc16o3zdp1tmz32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\jly2wkfsn32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\mj49bs3fp32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\rhzmy5d32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
C:\Windows\SysWOW64\tdwxv5aj432.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
Recherche débutant dans 'D:\' <DATA>
Début de la désinfection :
C:\Users\Alexandre\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\51405fdf-6865b5fe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bab2597.qua' !
C:\Windows\SysWOW64\3kcip2h32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bda25d1.qua' !
C:\Windows\SysWOW64\8a6dyvmb32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Impossible d'initialiser le pilote.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\cznwia32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be525ea.qua' !
C:\Windows\SysWOW64\dot3dlg32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\dot3gpclnt32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Impossible d'initialiser le pilote.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\framedyn32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\huc16o3zdp1tmz32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bda25ec.qua' !
C:\Windows\SysWOW64\jly2wkfsn32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Impossible d'initialiser le pilote.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Windows\SysWOW64\mj49bs3fp32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bab25e3.qua' !
C:\Windows\SysWOW64\rhzmy5d32.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf125e1.qua' !
C:\Windows\SysWOW64\tdwxv5aj432.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.Tracur.B.69
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
Fin de la recherche : samedi 13 février 2010 23:19
Temps nécessaire: 2:48:14 Heure(s)
La recherche a été effectuée intégralement
45381 Les répertoires ont été contrôlés
1169752 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
1169737 Fichiers non infectés
5973 Les archives ont été contrôlées
11 Avertissements
13 Consignes
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 13:46
15 févr. 2010 à 13:46
Daccord,
Pourrais tu me refaire un ZHPdiag stp ?
Pourrais tu me refaire un ZHPdiag stp ?
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 14:29
15 févr. 2010 à 14:29
rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijN00Z6V3.txt
http://www.cijoint.fr/cjlink.php?file=cj201002/cijN00Z6V3.txt
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 15:24
15 févr. 2010 à 15:24
+-+-+-+-+> Combofix <+-+-+-+-+
/!\ Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux! /!\
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC
▶ Télécharge Combofix de sUBs
▶ et enregistre le sur le Bureau.
▶ /!\ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware) /!\
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
Tutorial Combofix
▶ Je te conseille d'installer la console de récupération !!
▶ ensuite poste le rapport
/!\ Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux! /!\
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC
▶ Télécharge Combofix de sUBs
▶ et enregistre le sur le Bureau.
▶ /!\ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware) /!\
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
Tutorial Combofix
▶ Je te conseille d'installer la console de récupération !!
▶ ensuite poste le rapport
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 15:28
15 févr. 2010 à 15:28
Merci, je viens de voir avec cela Comptabilité outils :S
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 15:38
15 févr. 2010 à 15:38
Alex02390 fait ceci stp :
▶ Affiche les fichiers et dossiers cachés ( si ils le sont déjà, continue )
▶ Rends toi sur Virustotal
▶ Upload ces fichiers puis poste les rapports :
C:\Windows\System32\dot3api32.dll
C:\Windows\System32\drprov32.dll
C:\Windows\System32\dot3dlg32.dll
C:\Windows\System32\jly2wkfsn32.dll
▶ Affiche les fichiers et dossiers cachés ( si ils le sont déjà, continue )
▶ Rends toi sur Virustotal
▶ Upload ces fichiers puis poste les rapports :
C:\Windows\System32\dot3api32.dll
C:\Windows\System32\drprov32.dll
C:\Windows\System32\dot3dlg32.dll
C:\Windows\System32\jly2wkfsn32.dll
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 19:02
15 févr. 2010 à 19:02
Les fichiers que tu m'indique pour l'upload, je l'est ai mais pas avec le 32 a la fin.
Je te les UP quand même ?
Je te les UP quand même ?
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 19:04
15 févr. 2010 à 19:04
Fait ceci
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:files
c:\windows\system32\GuidedHelp3232.dll
C:\Windows\System32\dot3api32.dll
C:\Windows\System32\drprov32.dll
C:\Windows\System32\fphc32.dll
C:\Windows\System32\jly2wkfsn32.dll
C:\Windows\System32\dot3dlg32.dll
C:\Windows\System32\tdwxv5aj432.dll
C:\Windows\System32\framedyn32.dll
C:\Windows\System32\8a6dyvmb32.dll
C:\Windows\System32\dot3gpclnt32.dll
C:\Windows\System32\huc16o3zdp1tmz32.dll
C:\Windows\System32\rhzmy5d32.dll
C:\Windows\System32\3kcip2h32.dll
C:\Windows\System32\cznwia32.dll
C:\Windows\System32\mj49bs3fp32.dll
C:\Program Files (x86)\Eurobarre
C:\Program Files (x86)\DAEMON Tools Toolbar
:commands
[purity]
[emptytemp]
[reboot]
-----------------------------------------------------------------------------
▶ Clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTM\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Ps: Merci Ric025 ;)
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:files
c:\windows\system32\GuidedHelp3232.dll
C:\Windows\System32\dot3api32.dll
C:\Windows\System32\drprov32.dll
C:\Windows\System32\fphc32.dll
C:\Windows\System32\jly2wkfsn32.dll
C:\Windows\System32\dot3dlg32.dll
C:\Windows\System32\tdwxv5aj432.dll
C:\Windows\System32\framedyn32.dll
C:\Windows\System32\8a6dyvmb32.dll
C:\Windows\System32\dot3gpclnt32.dll
C:\Windows\System32\huc16o3zdp1tmz32.dll
C:\Windows\System32\rhzmy5d32.dll
C:\Windows\System32\3kcip2h32.dll
C:\Windows\System32\cznwia32.dll
C:\Windows\System32\mj49bs3fp32.dll
C:\Program Files (x86)\Eurobarre
C:\Program Files (x86)\DAEMON Tools Toolbar
:commands
[purity]
[emptytemp]
[reboot]
-----------------------------------------------------------------------------
▶ Clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTM\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Ps: Merci Ric025 ;)
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 19:12
15 févr. 2010 à 19:12
rapport OTM :
All processes killed
========== FILES ==========
File/Folder c:\windows\system32\GuidedHelp3232.dll not found.
File/Folder C:\Windows\System32\dot3api32.dll not found.
File/Folder C:\Windows\System32\drprov32.dll not found.
File/Folder C:\Windows\System32\fphc32.dll not found.
File/Folder C:\Windows\System32\jly2wkfsn32.dll not found.
File/Folder C:\Windows\System32\dot3dlg32.dll not found.
File/Folder C:\Windows\System32\tdwxv5aj432.dll not found.
File/Folder C:\Windows\System32\framedyn32.dll not found.
File/Folder C:\Windows\System32\8a6dyvmb32.dll not found.
File/Folder C:\Windows\System32\dot3gpclnt32.dll not found.
File/Folder C:\Windows\System32\huc16o3zdp1tmz32.dll not found.
File/Folder C:\Windows\System32\rhzmy5d32.dll not found.
File/Folder C:\Windows\System32\3kcip2h32.dll not found.
File/Folder C:\Windows\System32\cznwia32.dll not found.
File/Folder C:\Windows\System32\mj49bs3fp32.dll not found.
File/Folder C:\Program Files (x86)\Eurobarre not found.
C:\Program Files (x86)\DAEMON Tools Toolbar folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Alexandre
->Temp folder emptied: 4653433107 bytes
->Temporary Internet Files folder emptied: 54615499 bytes
->Java cache emptied: 53807036 bytes
->FireFox cache emptied: 94453312 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 466944 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 46720563 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 12173434 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 755 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 4 688,00 mb
OTM by OldTimer - Version 3.1.8.0 log created on 02152010_190814
Files moved on Reboot...
File C:\Windows\temp\logishrd\LVPrcInj03.dll not found!
File C:\Windows\temp\logishrd\LVPrcInj04.dll not found!
C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt moved successfully.
File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
All processes killed
========== FILES ==========
File/Folder c:\windows\system32\GuidedHelp3232.dll not found.
File/Folder C:\Windows\System32\dot3api32.dll not found.
File/Folder C:\Windows\System32\drprov32.dll not found.
File/Folder C:\Windows\System32\fphc32.dll not found.
File/Folder C:\Windows\System32\jly2wkfsn32.dll not found.
File/Folder C:\Windows\System32\dot3dlg32.dll not found.
File/Folder C:\Windows\System32\tdwxv5aj432.dll not found.
File/Folder C:\Windows\System32\framedyn32.dll not found.
File/Folder C:\Windows\System32\8a6dyvmb32.dll not found.
File/Folder C:\Windows\System32\dot3gpclnt32.dll not found.
File/Folder C:\Windows\System32\huc16o3zdp1tmz32.dll not found.
File/Folder C:\Windows\System32\rhzmy5d32.dll not found.
File/Folder C:\Windows\System32\3kcip2h32.dll not found.
File/Folder C:\Windows\System32\cznwia32.dll not found.
File/Folder C:\Windows\System32\mj49bs3fp32.dll not found.
File/Folder C:\Program Files (x86)\Eurobarre not found.
C:\Program Files (x86)\DAEMON Tools Toolbar folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Alexandre
->Temp folder emptied: 4653433107 bytes
->Temporary Internet Files folder emptied: 54615499 bytes
->Java cache emptied: 53807036 bytes
->FireFox cache emptied: 94453312 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 466944 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 46720563 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 12173434 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 755 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 4 688,00 mb
OTM by OldTimer - Version 3.1.8.0 log created on 02152010_190814
Files moved on Reboot...
File C:\Windows\temp\logishrd\LVPrcInj03.dll not found!
File C:\Windows\temp\logishrd\LVPrcInj04.dll not found!
C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt moved successfully.
File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 19:20
15 févr. 2010 à 19:20
1)
Fait la procédure avec VirusTotal pour les fichiers que tu a ( sans le 32 ) pour voir si ils sont infectieux.
2)
Peut tu faire un ZHPdiag ? Car OTM n'a pas trouvé les fichiers donc normalement ils ne devraient pas être sur le rapport.
A++
Fait la procédure avec VirusTotal pour les fichiers que tu a ( sans le 32 ) pour voir si ils sont infectieux.
2)
Peut tu faire un ZHPdiag ? Car OTM n'a pas trouvé les fichiers donc normalement ils ne devraient pas être sur le rapport.
A++
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 19:29
15 févr. 2010 à 19:29
dot3api :
http://www.virustotal.com/fr/analisis/cd9b0ae2fdf22b694fd2e3fd92c751aaecddd85779d6f8ccd7efcd3cc8c1161b-1239896899
drprov :
http://www.virustotal.com/fr/analisis/569f05dc50651165fd734c19767c10e7c9dff03157b8222c59544a35a38e1c75-1254232634
dot3dlg :
http://www.virustotal.com/fr/analisis/77dd622a6b4a6f62ee9d735afa979f9babb5d332623140aec8d728037cc5e2c7-1255121557
Pas de fichier jly2wkfsn.
http://www.virustotal.com/fr/analisis/cd9b0ae2fdf22b694fd2e3fd92c751aaecddd85779d6f8ccd7efcd3cc8c1161b-1239896899
drprov :
http://www.virustotal.com/fr/analisis/569f05dc50651165fd734c19767c10e7c9dff03157b8222c59544a35a38e1c75-1254232634
dot3dlg :
http://www.virustotal.com/fr/analisis/77dd622a6b4a6f62ee9d735afa979f9babb5d332623140aec8d728037cc5e2c7-1255121557
Pas de fichier jly2wkfsn.
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 19:32
15 févr. 2010 à 19:32
rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijkivkgW8.txt
http://www.cijoint.fr/cjlink.php?file=cj201002/cijkivkgW8.txt
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 19:46
15 févr. 2010 à 19:46
Hum bizarre.
1) Désinstalle Eurobarre
2) Supprime C:\Program Files (x86)\Eurobarre
3) Vide la quarantaine de MBAM et de Antivir si ce n'est déjà fait.
4) A tu supprimé tous les cracks et Keygens que tu a téléchargé ? Car c'est un véritable vecteur d'infection.
Ps: j'attends confirmation au sujet du rapport ZHPdiag et je te posterais la suite ;)
1) Désinstalle Eurobarre
2) Supprime C:\Program Files (x86)\Eurobarre
3) Vide la quarantaine de MBAM et de Antivir si ce n'est déjà fait.
4) A tu supprimé tous les cracks et Keygens que tu a téléchargé ? Car c'est un véritable vecteur d'infection.
Ps: j'attends confirmation au sujet du rapport ZHPdiag et je te posterais la suite ;)
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 20:05
15 févr. 2010 à 20:05
Eurobarre a était désinstallé il y a plusieurs mois.
Je viens de vider les quarantaine et oui j'ai supprimé les cracks et Keygens.
Je viens de vider les quarantaine et oui j'ai supprimé les cracks et Keygens.
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 20:11
15 févr. 2010 à 20:11
Bon alors
▶ Télécharge Ccleaner
▶ Tutorial ici pour l'utiliser
-------------------------------------------------------------------------------------
▶ Relance MBAM
▶ Fait la mise à jour
▶ Exécute un scan complet
▶ Poste le rapport qui apparaitra
▶ Télécharge Ccleaner
▶ Tutorial ici pour l'utiliser
-------------------------------------------------------------------------------------
▶ Relance MBAM
▶ Fait la mise à jour
▶ Exécute un scan complet
▶ Poste le rapport qui apparaitra
Alex02390
Messages postés
26
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
16 février 2010
15 févr. 2010 à 21:35
15 févr. 2010 à 21:35
Scan MBAM :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3741
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
15/02/2010 21:35:56
mbam-log-2010-02-15 (21-35-56).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 306227
Temps écoulé: 1 hour(s), 1 minute(s), 38 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3741
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
15/02/2010 21:35:56
mbam-log-2010-02-15 (21-35-56).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 306227
Temps écoulé: 1 hour(s), 1 minute(s), 38 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
NicoVA
Messages postés
1058
Date d'inscription
dimanche 6 décembre 2009
Statut
Contributeur sécurité
Dernière intervention
16 novembre 2011
71
15 févr. 2010 à 21:45
15 févr. 2010 à 21:45
Et ba c'est parfait ca !
Bon maintenant suis cette procédure pour finaliser c'est très important si tu ne veut pas revenir avec une infection ;)
1: ToolsCleaner
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
♠ Sous XP : Double-clique sur ToolsCleaner2.exe
♠ Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
------------------------------------------------------------------------
2: Nettoyage des fichiers temporaires
Télécharge ATFcleaner par Atribune
♠ Sous XP : Double-clique sur ATF-Cleaner.exe
♠ Sous Vista : Fais un clic droit sur ATF-Cleaner.exe et choisis " Exécuter en tant qu'administrateur "
▶ Voici un Tutorial pour bien l'utiliser
------------------------------------------------------------------------
3: Purger la restauration système
♠ Sous XP
→ Désactiver la restauration du système
♦ Clic droit sur le Poste de travail⇒ Propriétés ⇒ Onglet Restauration du système ⇒ coche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer ⇒ Ok
→ Ré-activer la restauration du système
♦ Suis le même chemin ⇒ décoche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer
♠ Sous Vista/Seven
→ Désactiver la restauration du système
♦ Clique droit sur Ordinateur ⇒Propriétés ⇒ Paramètres système avancés ⇒ onglet Protection du Système ⇒
Décoche tes partitions, un message de confirmation va apparaître clique sur Désactiver la protection du système ⇒ Appliquer ⇒ OK.
→ Ré-activer la restauration du système
♦ Suis le même chemin , décoche Désactiver la protection du système
⇒ Appliquer
⇒ OK.
Redémarre le PC
------------------------------------------------------------------------
4: Créer un point de restauration
⇒ Sous XP et VISTA
------------------------------------------------------------------------
5: Mises à Jour importantes
♠ Pour Windows
♦ Rends toi ICI
♦ Ferme toutes les applications en cours
♠ Télécharge Update Checker
♠ Voici un tutorial pour t'aider
--> Regarde ceci qui est très intéréssant
------------------------------------------------------------------------
6: Hijackthis de TrendMicro
♠ Télécharge Hijackthis de TredMicro
♠ Fais un double-clic sur HJTInstall.exe
♠ Clique sur Install puis sur I Accept
♠ Clique sur do a system scan and save the logfile
♠ Copie et colle le contenu du log qui apparaitra
♠ Tutorial animée ( De baltrap34 merci ! )
♠ Donc pour ta prochaine réponse oublie pas
♦ Le rapport Hijackthis
♦ Le rapport ToolsCleaner2
Bon maintenant suis cette procédure pour finaliser c'est très important si tu ne veut pas revenir avec une infection ;)
1: ToolsCleaner
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
♠ Sous XP : Double-clique sur ToolsCleaner2.exe
♠ Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
------------------------------------------------------------------------
2: Nettoyage des fichiers temporaires
Télécharge ATFcleaner par Atribune
♠ Sous XP : Double-clique sur ATF-Cleaner.exe
♠ Sous Vista : Fais un clic droit sur ATF-Cleaner.exe et choisis " Exécuter en tant qu'administrateur "
▶ Voici un Tutorial pour bien l'utiliser
------------------------------------------------------------------------
3: Purger la restauration système
♠ Sous XP
→ Désactiver la restauration du système
♦ Clic droit sur le Poste de travail⇒ Propriétés ⇒ Onglet Restauration du système ⇒ coche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer ⇒ Ok
→ Ré-activer la restauration du système
♦ Suis le même chemin ⇒ décoche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer
♠ Sous Vista/Seven
→ Désactiver la restauration du système
♦ Clique droit sur Ordinateur ⇒Propriétés ⇒ Paramètres système avancés ⇒ onglet Protection du Système ⇒
Décoche tes partitions, un message de confirmation va apparaître clique sur Désactiver la protection du système ⇒ Appliquer ⇒ OK.
→ Ré-activer la restauration du système
♦ Suis le même chemin , décoche Désactiver la protection du système
⇒ Appliquer
⇒ OK.
Redémarre le PC
------------------------------------------------------------------------
4: Créer un point de restauration
⇒ Sous XP et VISTA
------------------------------------------------------------------------
5: Mises à Jour importantes
♠ Pour Windows
♦ Rends toi ICI
♦ Ferme toutes les applications en cours
♠ Télécharge Update Checker
♠ Voici un tutorial pour t'aider
--> Regarde ceci qui est très intéréssant
------------------------------------------------------------------------
6: Hijackthis de TrendMicro
♠ Télécharge Hijackthis de TredMicro
♠ Fais un double-clic sur HJTInstall.exe
♠ Clique sur Install puis sur I Accept
♠ Clique sur do a system scan and save the logfile
♠ Copie et colle le contenu du log qui apparaitra
♠ Tutorial animée ( De baltrap34 merci ! )
♠ Donc pour ta prochaine réponse oublie pas
♦ Le rapport Hijackthis
♦ Le rapport ToolsCleaner2