Ouverture de fenêtre sous IE.

Dadiou Messages postés 168 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Alors voilà mon problème , depuis peu lorsque je surf sur le net une page de IE s'ouvre & cela arrive assez fréquent. Je voudrais savoir si quelqu'un pourrait m'aider a arrêter l'ouverture des fenêtre de IE. Je pense que cela est dû à un virus , je poste donc un rapport de HijackThis au cas ou :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:28:31, on 30/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Soft2PC\soft2pc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
c:\program files\avira\antivir desktop\avscan.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Documents and Settings\La\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files\Soft2PC\soft2pcBHO.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [soft2PC] "C:\Program Files\Soft2PC\soft2pc.exe"
O4 - HKLM\..\Run: [Helper] C:\Documents and Settings\sonia\Application Data\Soft2PC\Software\SoftwareHP.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WiFi Station pour Livebox
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
A voir également:

28 réponses

Dadiou Messages postés 168 Statut Membre 1
 
Oui

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 6 avril 2010 12:07

La recherche porte sur 1957904 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : La
Nom de l'ordinateur : OMISYS

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 21:05:27
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 21:05:27
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 21:05:27
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:54:57
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:09:59
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 19:37:33
VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 19:37:33
VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 19:37:33
VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 19:37:34
VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 19:37:34
VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 19:37:34
VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 19:37:34
VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 19:37:34
VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 19:37:34
VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 19:37:39
VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 19:37:45
VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 19:37:46
VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 19:37:59
VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 19:37:57
VBASE018.VDF : 7.10.5.121 112640 Bytes 18/03/2010 19:40:01
VBASE019.VDF : 7.10.5.138 139776 Bytes 18/03/2010 19:38:05
VBASE020.VDF : 7.10.5.164 113152 Bytes 22/03/2010 19:38:14
VBASE021.VDF : 7.10.5.182 108032 Bytes 23/03/2010 19:38:12
VBASE022.VDF : 7.10.5.199 123904 Bytes 24/03/2010 19:38:12
VBASE023.VDF : 7.10.5.217 279552 Bytes 25/03/2010 19:38:21
VBASE024.VDF : 7.10.5.234 202240 Bytes 26/03/2010 19:41:42
VBASE025.VDF : 7.10.5.254 187904 Bytes 30/03/2010 18:39:26
VBASE026.VDF : 7.10.6.18 130560 Bytes 01/04/2010 18:38:36
VBASE027.VDF : 7.10.6.19 2048 Bytes 01/04/2010 18:38:36
VBASE028.VDF : 7.10.6.20 2048 Bytes 01/04/2010 18:38:36
VBASE029.VDF : 7.10.6.21 2048 Bytes 01/04/2010 18:38:36
VBASE030.VDF : 7.10.6.22 2048 Bytes 01/04/2010 18:38:36
VBASE031.VDF : 7.10.6.27 62464 Bytes 06/04/2010 09:58:55
Version du moteur : 8.2.1.210
AEVDF.DLL : 8.1.1.3 106868 Bytes 24/01/2010 14:05:24
AESCRIPT.DLL : 8.1.3.24 1282425 Bytes 01/04/2010 18:38:45
AESCN.DLL : 8.1.5.0 127347 Bytes 26/02/2010 18:45:04
AESBX.DLL : 8.1.2.1 254323 Bytes 17/03/2010 19:45:23
AERDL.DLL : 8.1.4.3 541043 Bytes 17/03/2010 19:45:09
AEPACK.DLL : 8.2.1.1 426358 Bytes 19/03/2010 19:38:09
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17/03/2010 19:44:53
AEHEUR.DLL : 8.1.1.16 2503031 Bytes 26/03/2010 19:47:00
AEHELP.DLL : 8.1.11.3 242039 Bytes 01/04/2010 18:38:43
AEGEN.DLL : 8.1.3.6 373108 Bytes 01/04/2010 18:38:42
AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 12:50:49
AECORE.DLL : 8.1.13.1 188790 Bytes 01/04/2010 18:38:41
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 16:13:02
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 18:10:42
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 12:34:51
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 21:05:25

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: c:\program files\avira\antivir desktop\alldrives.avp
Documentation.................................: bas
Action principale.............................: quarantaine
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:, F:, G:, I:, H:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mardi 6 avril 2010 12:07

La recherche d'objets cachés commence.
Une instance de la bibliothèque ARK fonctionne déjà.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlmail.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WiFiStationLB.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'36' processus ont été contrôlés avec '36' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun support de données inséré dans le lecteur 'E:\' !
Secteur d'amorçage 'F:\'
[INFO] Aucun support de données inséré dans le lecteur 'F:\' !
Secteur d'amorçage 'G:\'
[INFO] Aucun support de données inséré dans le lecteur 'G:\' !
Secteur d'amorçage 'I:\'
[INFO] Aucun support de données inséré dans le lecteur 'I:\' !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '51' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Google\GoogleToolbarNotifier\swg-5.1.1309.15642\SearchWithGoogleUpdate.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Program Files\Google\GoogleToolbarNotifier\swg-5.3.4501.1418\SearchWithGoogleUpdate.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP279\A0079614.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb108e.qua' !
C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP279\A0079615.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb1091.qua' !
C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP279\A0079618.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb1095.qua' !
C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-1935655697-57989841-839522115-1004.UsbFix\Dc13.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-1935655697-57989841-839522115-1004.UsbFix\Dc14.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-1935655697-57989841-839522115-1004.UsbFix\Dc176.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-1935655697-57989841-839522115-1004.UsbFix\Dc178.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-1935655697-57989841-839522115-1004.UsbFix\Dc269.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\UsbFix\Quarantine\C\RECYCLER\S-1-5-21-1935655697-57989841-839522115-1006.UsbFix\Dc2.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à contrôler E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à contrôler F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'I:\'
Impossible d'ouvrir le chemin à contrôler I:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à contrôler H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.

Fin de la recherche : mardi 6 avril 2010 13:10
Temps nécessaire: 1:02:40 Heure(s)

La recherche a été effectuée intégralement

6213 Les répertoires ont été contrôlés
223630 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
9 Impossible de contrôler des fichiers
223618 Fichiers non infectés
1791 Les archives ont été contrôlées
9 Avertissements
4 Consignes
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok vire ce qui est en quarantaine dans antivir et malwarebyte
_______________
puis lance tools cleaner et vire tout ce qui a été utilisé et colle le rapport

_______________

puis désactive ta restauration puis redemarre ton pc puis réactive la
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

________________

encore des soucis avec ton pc???
0
Dadiou Messages postés 168 Statut Membre 1
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\VundoFix.txt: trouvé !
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\rapport_clean.txt: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Lop SD: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\La\Mes documents\Téléchargements\OTM.exe: trouvé !
C:\Documents and Settings\La\Mes documents\Téléchargements\ComboFix.exe: trouvé !
C:\Documents and Settings\La\Mes documents\Téléchargements\HijackThis.exe: trouvé !
C:\Documents and Settings\La\Mes documents\Téléchargements\hijackthis.log: trouvé !
C:\Documents and Settings\La\Mes documents\Téléchargements\OAD.exe: trouvé !
C:\Documents and Settings\La\Mes documents\Téléchargements\UsbFix.exe: trouvé !
C:\Documents and Settings\La\Mes documents\Téléchargements\Rsit.exe: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\La\Mes documents\Téléchargements\OTM.exe: supprimé !
C:\Documents and Settings\La\Mes documents\Téléchargements\ComboFix.exe: supprimé !
C:\Documents and Settings\La\Mes documents\Téléchargements\HijackThis.exe: supprimé !
C:\Lop SD\catchme.exe: supprimé !
C:\VundoFix.txt: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\rapport_clean.txt: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\La\Mes documents\Téléchargements\hijackthis.log: supprimé !
C:\Documents and Settings\La\Mes documents\Téléchargements\OAD.exe: supprimé !
C:\Documents and Settings\La\Mes documents\Téléchargements\UsbFix.exe: supprimé !
C:\Documents and Settings\La\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Combofix: supprimé !
C:\Lop SD: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: ERREUR DE SUPPRESSION !!
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
C:\UsbFix: ERREUR DE SUPPRESSION !!

vire donc usbfix manuellement en suivant le lien

puis fais le reste et dis si encore des problèmes avec ton pc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dadiou Messages postés 168 Statut Membre 1
 
Quel lien ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu vas simplement dans poste de travail (ordinateur sous vista/7) puis C:\UsbFix (et tu vire le dossier usbfix)
0
Dadiou Messages postés 168 Statut Membre 1
 
Impossible :s . Sa me met : Impossible de supprimer Dc1 : Accés refusé. vérifiez que le disque n'est pas plein ou protégé en écriture , ou que le fichier n'est pas utilisé actuellement.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
alors lance usbfix et choisi l'option de désinstallation
0