Peut-on me dire si mon PC infecté ?

Résolu/Fermé
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 - 18 mars 2010 à 15:27
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 - 20 mars 2010 à 10:14
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:23:56, on 18/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\EasyBox\Apache\Apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\EasyBox\Apache\Apache.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://goggle/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O20 - AppInit_DLLs: (=
O23 - Service: a-squared Free Service (a2free) - - (no file)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
A voir également:

14 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mars 2010 à 16:13
slt
colle un rapport de nettoyage avec ad remover

puis colle un rapport d'une analyse rapide avec malwarebyte antimalware
1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 mars 2010 à 08:50
vire manuellement ce fichier

C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\Natalie Brooks - Secrets of Treasure House (Version Française)\Natalie Brooks - Secrets of Treasure House FR.rar




et c'est bon


bonne suite
1
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
20 mars 2010 à 10:14
merci pour ta patience, je ne manquerais pas de faire appel à toi si c'est possible et si d'autres problèmes.
bonne journée.
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
18 mars 2010 à 19:29
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 17/03/10 à 15:10
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:15:41 le 18/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: A5A5811B5CBF48F | Utilisateur actuel: Suzanne (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Application Data\Trymedia
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PokerStars
C:\Documents and Settings\Suzanne\Application Data\Mozilla\FireFox\Profiles\x7h1riq5.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
C:\Documents and Settings\Suzanne\Application Data\Mozilla\FireFox\Profiles\x7h1riq5.default\searchplugins\ask.xml
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Program Files\PokerStars
C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\Casino DelRio
HKCU\Software\EoRezo
HKCU\Software\Europa Casino
HKCU\Software\Iminent
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Vegas Red Casino
HKLM\Software\Classes\AskToolBar.SettingsPlugin
HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Iminent
HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}
HKLM\Software\Trymedia Systems
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6 (fr) *
.
C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - browser.download.dir: C:\\mes telechargements
C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Suzanne\\Bureau
C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - browser.search.defaultenginename: Google
C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1392740&SearchSource=3&q=
C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/ig
C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - keyword.URL: hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
C:\Documents and Settings\2611limité\..\h2yx74o5.default\prefs.js - browser.search.selectedEngine: Amazon.fr
C:\Documents and Settings\2611limité\..\h2yx74o5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.5
.
EFFACÉ: C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1");
EFFACÉ: C:\Documents and Settings\Suzanne\..\x7h1riq5.default\prefs.js - user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\Cracklock_3_9_44_FR.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\Extratorrent com SolSuite 2007 Solitaire Card v7 2 + Keygen com FRENCHTQC2.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite 2008 8-00 + patch(2).torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite 2009 9.11 + Patch&Serials.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite 2009 v9.2 with KEYGEN [mininova].torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite-2009-v9.2-With-Keygen.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite_2008_8.00___patch.3931413.TPB.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite_2009___500_Solitaire_Card_Games_Suite___Incl__Keygen.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\Solsuite_Solitaire_2009_v9_0___serial.torrent
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\CRACK LOCK 3.9.44\CRACK LOCK 3.9.44.exe
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\SolSuite 2009 9.11 + Patch&Serials\SolSuite.9.10\SolSuite.9.10.rar
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\SolSuite 2009 v9.1 + Graphics Pack\KeyGen\brd.nfo
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\SolSuite 2009 v9.1 + Graphics Pack\Patch\PCL.NFO
.
========================================
.
C:\DOCUME~1\Suzanne\LOCALS~1\Temp: 2 Fichier(s), 43 Dossier(s)
C:\WINDOWS\temp: 2 Fichier(s), 10 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 3 Dossier(s)
.
C:\Ad-Remover\Quarantine: 1843 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 6461 Octet(s)
.
Fin à: 19:24:07, 18/03/2010
.
============== E.O.F - CLEAN[1] ==============
dur dur pour moi car je suis plutot novice
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
18 mars 2010 à 19:39
et voilà le rapport malwarebyte

surtout merci jlpjlpMalwarebytes' Anti-Malware 1.44
Version de la base de données: 3883
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18/03/2010 19:35:04
mbam-log-2010-03-18 (19-35-04).txt

Type de recherche: Examen rapide
Eléments examinés: 127124
Temps écoulé: 6 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 mars 2010 à 09:39
ceci c'est pas conseillé ...


.
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\Cracklock_3_9_44_FR.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\Extratorrent com SolSuite 2007 Solitaire Card v7 2 + Keygen com FRENCHTQC2.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite 2008 8-00 + patch(2).torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite 2009 9.11 + Patch&Serials.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite 2009 v9.2 with KEYGEN [mininova].torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite-2009-v9.2-With-Keygen.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite_2008_8.00___patch.3931413.TPB.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\SolSuite_2009___500_Solitaire_Card_Games_Suite___Incl__Keygen.torrent
C:\Documents and Settings\Suzanne\Application Data\Azureus\torrents\Solsuite_Solitaire_2009_v9_0___serial.torrent
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\CRACK LOCK 3.9.44\CRACK LOCK 3.9.44.exe
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\SolSuite 2009 9.11 + Patch&Serials\SolSuite.9.10\SolSuite.9.10.rar
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\SolSuite 2009 v9.1 + Graphics Pack\KeyGen\brd.nfo
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\SolSuite 2009 v9.1 + Graphics Pack\Patch\PCL.NFO
.



______________

antivir trouve des infections? colle un rapport


______________


et aussi pour faire le point:

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
19 mars 2010 à 10:34
je colle le rapport hier fait à 12h 58 car pour l'instant je n'ai pas le temps



Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 18 mars 2010 12:58

La recherche porte sur 1866096 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Suzanne
Nom de l'ordinateur : A5A5811B5CBF48F

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 20/11/2009 10:56:35
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 10:56:34
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:56:34
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 13:35:33
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 13:01:49
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 08:40:11
VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 08:40:11
VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 08:40:11
VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 08:40:11
VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 08:40:11
VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 08:40:11
VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 08:40:11
VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 08:40:11
VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 08:40:11
VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 10:10:14
VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 10:10:02
VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 10:10:07
VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 10:10:13
VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 10:10:15
VBASE018.VDF : 7.10.5.92 2048 Bytes 15/03/2010 10:10:15
VBASE019.VDF : 7.10.5.93 2048 Bytes 15/03/2010 10:10:15
VBASE020.VDF : 7.10.5.94 2048 Bytes 15/03/2010 10:10:15
VBASE021.VDF : 7.10.5.95 2048 Bytes 15/03/2010 10:10:15
VBASE022.VDF : 7.10.5.96 2048 Bytes 15/03/2010 10:10:15
VBASE023.VDF : 7.10.5.97 2048 Bytes 15/03/2010 10:10:15
VBASE024.VDF : 7.10.5.98 2048 Bytes 15/03/2010 10:10:15
VBASE025.VDF : 7.10.5.99 2048 Bytes 15/03/2010 10:10:15
VBASE026.VDF : 7.10.5.100 2048 Bytes 15/03/2010 10:10:15
VBASE027.VDF : 7.10.5.101 2048 Bytes 15/03/2010 10:10:15
VBASE028.VDF : 7.10.5.102 2048 Bytes 15/03/2010 10:10:15
VBASE029.VDF : 7.10.5.103 2048 Bytes 15/03/2010 10:10:15
VBASE030.VDF : 7.10.5.104 2048 Bytes 15/03/2010 10:10:15
VBASE031.VDF : 7.10.5.117 110592 Bytes 18/03/2010 10:11:00
Version du moteur : 8.2.1.194
AEVDF.DLL : 8.1.1.3 106868 Bytes 23/01/2010 13:01:07
AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 18/03/2010 10:11:26
AESCN.DLL : 8.1.5.0 127347 Bytes 26/02/2010 13:04:40
AESBX.DLL : 8.1.2.1 254323 Bytes 18/03/2010 10:11:27
AERDL.DLL : 8.1.4.3 541043 Bytes 18/03/2010 10:11:23
AEPACK.DLL : 8.2.1.0 426356 Bytes 03/03/2010 06:35:22
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 18/03/2010 10:11:19
AEHEUR.DLL : 8.1.1.13 2470262 Bytes 18/03/2010 10:11:18
AEHELP.DLL : 8.1.10.2 237941 Bytes 18/03/2010 10:11:04
AEGEN.DLL : 8.1.2.2 373107 Bytes 18/03/2010 10:11:03
AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 10:15:41
AECORE.DLL : 8.1.12.3 188789 Bytes 18/03/2010 10:11:01
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 09:46:12
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 13:04:05
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 19:46:10
RCTEXT.DLL : 9.0.73.0 88321 Bytes 20/11/2009 10:56:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: ShlExt
Fichier de configuration......................: C:\DOCUME~1\Suzanne\LOCALS~1\Temp\c916a7d5.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Fichiers à exclure............................: APPL/BoontyGames, Boonty.exe,
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : jeudi 18 mars 2010 12:58

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\Documents and Settings\Suzanne\Bureau\HousecallLauncher.exe'


Fin de la recherche : jeudi 18 mars 2010 12:58
Temps nécessaire: 00:00 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
2 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
2 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
0 Consignes
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
19 mars 2010 à 10:41
voilà RIST encore merci

Logfile of random's system information tool 1.06 (written by random/random)
Run by Suzanne at 2010-03-19 10:37:03
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 120 GB (52%) free of 232 GB
Total RAM: 959 MB (49% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:37:11, on 19/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\EasyBox\Apache\Apache.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\EasyBox\Apache\Apache.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
C:\Documents and Settings\Suzanne\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Suzanne.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: a-squared Free Service (a2free) - - (no file)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 mars 2010 à 10:54
pour antivir il faut activer ceci:

Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt



c'est mieux pour ne pas passer à coté de certaines inections

_________

si tu n'utilise pas la barre roboform tu peux la virer

_________


télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.


:processes
explorer.exe
:services
Boonty Games
:files
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Program Files\BoontyGames
:commands
[purity]
[emptytemp]
[start explorer]


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.


__________


pour virer ce qui a été utilisé lance tools cleaner


_________

sinon c'est bon pas d'infection en vue



pour proteger ton pc:
https://www.commentcamarche.net/faq/24687-les-logiciels-de-securite-gratuits-indispensables
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 mars 2010 à 10:56
pour antivir il faut activer ceci:

Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt



c'est mieux pour ne pas passer à coté de certaines inections

_________

si tu n'utilise pas la barre roboform tu peux la virer

_________


télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.


:processes
explorer.exe
:services
Boonty Games
:files
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Program Files\BoontyGames
:commands
[purity]
[emptytemp]
[start explorer]


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.


__________


pour virer ce qui a été utilisé lance tools cleaner


_________

sinon c'est bon pas d'infection en vue



pour proteger ton pc:
https://www.commentcamarche.net/faq/24687-les-logiciels-de-securite-gratuits-indispensables
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
19 mars 2010 à 11:36
je ne sais pas ou chercher dans Avira antivir

pour antivir il faut activer ceci:

Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 mars 2010 à 13:43
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
19 mars 2010 à 15:44
j'ai la config "mode expert" et dans généralité j'ai activé tous les logiciels car logiciels frauduleux n'était pas activé
cette config je l'avait faite avec un conseil.
je met en marche un scan Avira si tu veux.

voilà le résultat de OTM

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
Service Boonty Games stopped successfully!
Service Boonty Games deleted successfully!
========== FILES ==========
C:\Program Files\Fichiers communs\BOONTY Shared\Service folder moved successfully.
C:\Program Files\Fichiers communs\BOONTY Shared folder moved successfully.
C:\Program Files\BoontyGames\Natalie Brooks The Treasure of the Lost Kingdom\splash folder moved successfully.
C:\Program Files\BoontyGames\Natalie Brooks The Treasure of the Lost Kingdom\SHELL_DEFAULT_HTML\js folder moved successfully.
C:\Program Files\BoontyGames\Natalie Brooks The Treasure of the Lost Kingdom\SHELL_DEFAULT_HTML\Images folder moved successfully.
C:\Program Files\BoontyGames\Natalie Brooks The Treasure of the Lost Kingdom\SHELL_DEFAULT_HTML\css folder moved successfully.
C:\Program Files\BoontyGames\Natalie Brooks The Treasure of the Lost Kingdom\SHELL_DEFAULT_HTML folder moved successfully.
C:\Program Files\BoontyGames\Natalie Brooks The Treasure of the Lost Kingdom folder moved successfully.
C:\Program Files\BoontyGames\Components folder moved successfully.
C:\Program Files\BoontyGames folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: 2611limité
->Temp folder emptied: 643031 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 28283690 bytes
->Flash cache emptied: 405 bytes

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: All Users

User: Default User
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 5603733 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Suzanne
->Temp folder emptied: 651455 bytes
->Temporary Internet Files folder emptied: 1026323 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 96452078 bytes
->Flash cache emptied: 5242 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 320 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 49266572 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 67 bytes
RecycleBin emptied: 2985245566 bytes

Total Files Cleaned = 3 021,00 mb


OTM by OldTimer - Version 3.1.10.1 log created on 03192010_151508

Files moved on Reboot...

Registry entries deleted on Reboot......
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 mars 2010 à 15:46
ok fais le reste

et tu peux refaire une analyse antivir, si rien de trouvé c'est bon pour ton pc!

a plus
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
20 mars 2010 à 02:40
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 19 mars 2010 15:43

La recherche porte sur 1877330 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : A5A5811B5CBF48F

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 20/11/2009 10:56:35
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 10:56:34
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:56:34
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 13:35:33
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 13:01:49
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 08:40:11
VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 08:40:11
VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 08:40:11
VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 08:40:11
VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 08:40:11
VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 08:40:11
VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 08:40:11
VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 08:40:11
VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 08:40:11
VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 10:10:14
VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 10:10:02
VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 10:10:07
VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 10:10:13
VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 10:10:15
VBASE018.VDF : 7.10.5.121 112640 Bytes 18/03/2010 10:10:13
VBASE019.VDF : 7.10.5.138 139776 Bytes 18/03/2010 10:10:14
VBASE020.VDF : 7.10.5.139 2048 Bytes 18/03/2010 10:10:14
VBASE021.VDF : 7.10.5.140 2048 Bytes 18/03/2010 10:10:14
VBASE022.VDF : 7.10.5.141 2048 Bytes 18/03/2010 10:10:14
VBASE023.VDF : 7.10.5.142 2048 Bytes 18/03/2010 10:10:14
VBASE024.VDF : 7.10.5.143 2048 Bytes 18/03/2010 10:10:14
VBASE025.VDF : 7.10.5.144 2048 Bytes 18/03/2010 10:10:14
VBASE026.VDF : 7.10.5.145 2048 Bytes 18/03/2010 10:10:14
VBASE027.VDF : 7.10.5.146 2048 Bytes 18/03/2010 10:10:15
VBASE028.VDF : 7.10.5.147 2048 Bytes 18/03/2010 10:10:15
VBASE029.VDF : 7.10.5.148 2048 Bytes 18/03/2010 10:10:15
VBASE030.VDF : 7.10.5.149 2048 Bytes 18/03/2010 10:10:15
VBASE031.VDF : 7.10.5.151 26624 Bytes 19/03/2010 10:10:15
Version du moteur : 8.2.1.194
AEVDF.DLL : 8.1.1.3 106868 Bytes 23/01/2010 13:01:07
AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 18/03/2010 10:11:26
AESCN.DLL : 8.1.5.0 127347 Bytes 26/02/2010 13:04:40
AESBX.DLL : 8.1.2.1 254323 Bytes 18/03/2010 10:11:27
AERDL.DLL : 8.1.4.3 541043 Bytes 18/03/2010 10:11:23
AEPACK.DLL : 8.2.1.0 426356 Bytes 03/03/2010 06:35:22
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 18/03/2010 10:11:19
AEHEUR.DLL : 8.1.1.13 2470262 Bytes 18/03/2010 10:11:18
AEHELP.DLL : 8.1.10.2 237941 Bytes 18/03/2010 10:11:04
AEGEN.DLL : 8.1.2.2 373107 Bytes 18/03/2010 10:11:03
AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 10:15:41
AECORE.DLL : 8.1.12.3 188789 Bytes 18/03/2010 10:11:01
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 09:46:12
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 13:04:05
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 19:46:10
RCTEXT.DLL : 9.0.73.0 88321 Bytes 20/11/2009 10:56:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, H:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : vendredi 19 mars 2010 15:43

La recherche d'objets cachés commence.
'73546' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'apache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'apache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'32' processus ont été contrôlés avec '32' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '50' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Systeme>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\Natalie Brooks - Secrets of Treasure House (Version Française)\Natalie Brooks - Secrets of Treasure House FR.rar
[0] Type d'archive: RAR
--> Natalie Brooks - Secrets of Treasure House FR\Game.exe
[RESULTAT] Contient le cheval de Troie TR/Orsam.A.590
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'H:\' <SUZANNE>

Début de la désinfection :
C:\Documents and Settings\Suzanne\Mes documents\Azureus Downloads\Natalie Brooks - Secrets of Treasure House (Version Française)\Natalie Brooks - Secrets of Treasure House FR.rar
[AVERTISSEMENT] Fichier ignoré.


Fin de la recherche : vendredi 19 mars 2010 16:55
Temps nécessaire: 1:10:45 Heure(s)

La recherche a été effectuée intégralement

6978 Les répertoires ont été contrôlés
444430 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
444427 Fichiers non infectés
11314 Les archives ont été contrôlées
3 Avertissements
1 Consignes
73546 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0