Virus et problèmes suite à un téléchargement

Gautier6 -  
verni29 Messages postés 6805 Statut Contributeur sécurité -
Bonjour tout le monde,

Suite à un téléchargement douteux, il semble que mon ordinateur soit infecté par des virus. Il a l'air plus lent et souvent, quand j'essaye d'ouvrir une page internet, je tombe souvent au début sur une page bizarre...

C'est dans ce style là: [URL=http://www.hostingpics.net/viewer.php?id=635738virus.jpg][IMG]http://img7.hostingpics.net/thumbs/mini_635738virus.jpg[/IMG][/URL]


Il y a aussi une autre manifestation claire de virus, c'est une fausse analyse qui s'ouvre dans mon navigateur.

Voilà, j'espère que vous pourrez m'aider ;-)


A voir également:

48 réponses

G
 
Salut !
Je ne trouve pas l'option nettoyer de USBFIXE??
Pour l'antivirus, je l'ai désinstallé car je crois qu'on avait dit qu'il poserait des problèmes avec les manoeuvres entreprises précédemment.
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Re,

Je ne trouve pas l'option nettoyer de USBFIXE??

?????

Bon, désinstalle USBFix ( en le lançant , tu choisis l'option désinstaller ).
Puis retélécharge-le :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe USBFix

et choisis l'option nettoyer.
Poste le rapport.

Pour l'antivirus, je l'ai désinstallé car je crois qu'on avait dit qu'il poserait des problèmes avec les manoeuvres entreprises précédemment.

désactiver, oui mais pas désinstaller.

Installe un antivirus car c'est courir de grand risque sans antivirus.
lance une analyse complète et poste le apport.

A+
0
G
 
Ok. Et je prends quel antivirus?
0
G
 
Je l'ai retéléchargé mais toujours pas d'option "nettoyer", juste "rechercher"...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Option suppression pour USBFix.

Pour l'antivirus, je te conseillerais Antivir.
C'est le plus réactif.

A+
0
G
 
############################## | Usbfix 7.005 | [Suppression]

Utilisateur: Gautier (Administrateur) # PC-DE-GAUTIER [Hewlett-Packard Compaq Presario C700 Notebook PC]
Mis à jour le 07/06/10 par El Desaparecido / C_XX
Lancé à 22:30:20 | 17/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18928

Pare-feu Windows: Activé

RAM -> 2037 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (67 Go libre(s) - 49%) [] # NTFS
D:\ -> Disque fixe # 12 Go (2 Go libre(s) - 14%) [PRESARIO_RP] # NTFS
E:\ -> CD-ROM

################## | Éléments infectieux |

Supprimé! C:\Users\Gautier\AppData\Local\Temp\ytb.exe
Non supprimé ! E:\Autorun.inf
Supprimé! C:\$Recycle.Bin\S-1-5-21-2139877537-3687728945-1112707195-1000
Supprimé! D:\$Recycle.Bin\S-1-5-21-2139877537-3687728945-1112707195-1000
Supprimé! D:\$Recycle.Bin\S-1-5-21-2139877537-3687728945-1112707195-500

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[17/06/2010 - 22:45:47 | SHD ] C:\$RECYCLE.BIN
[21/11/2007 - 07:33:16 | A | 74] C:\autoexec.bat
[25/08/2009 - 16:21:59 | D ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[14/11/2009 - 15:28:39 | A | 1542] C:\cleannavi.txt
[16/06/2010 - 01:16:17 | SD ] C:\ComboFix
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[21/11/2007 - 08:00:52 | D ] C:\CVS
[29/07/2009 - 21:01:11 | SHD ] C:\Documents and Settings
[30/11/2009 - 21:14:51 | D ] C:\FXIWIN19
[17/06/2010 - 17:18:15 | ASH | 2137014272] C:\hiberfil.sys
[09/04/2008 - 02:47:35 | D ] C:\HP
[22/08/2009 - 15:30:32 | A | 1164] C:\ijjiFFPlugin.log
[09/04/2008 - 02:23:43 | D ] C:\Intel
[30/11/2009 - 21:14:40 | RASH | 0] C:\IO.SYS
[21/11/2007 - 07:09:13 | AH | 360] C:\IPH.PH
[30/11/2009 - 21:14:40 | RASH | 0] C:\MSDOS.SYS
[21/11/2007 - 07:43:00 | RD ] C:\MSOCache
[17/06/2010 - 17:18:13 | ASH | 2450804736] C:\pagefile.sys
[21/08/2009 - 18:25:22 | D ] C:\PerfLogs
[02/06/2010 - 18:45:31 | RD ] C:\Program Files
[02/06/2010 - 20:44:16 | D ] C:\ProgramData
[07/06/2010 - 17:19:02 | D ] C:\Qoobox
[14/11/2009 - 14:42:52 | D ] C:\rsit
[23/08/2009 - 02:07:34 | AH | 232] C:\sqmdata00.sqm
[27/09/2009 - 02:57:53 | AH | 232] C:\sqmdata01.sqm
[23/08/2009 - 02:07:34 | AH | 244] C:\sqmnoopt00.sqm
[27/09/2009 - 02:57:53 | AH | 244] C:\sqmnoopt01.sqm
[30/07/2009 - 22:52:23 | D ] C:\SwSetup
[17/06/2010 - 15:20:15 | SHD ] C:\System Volume Information
[29/07/2009 - 21:16:36 | D ] C:\System.sav
[17/06/2010 - 22:45:46 | D ] C:\UsbFix
[17/06/2010 - 22:45:47 | A | 2808] C:\Usbfix.txt
[29/07/2009 - 21:07:46 | RD ] C:\Users
[17/06/2010 - 22:32:23 | D ] C:\WINDOWS
[01/06/2010 - 22:46:52 | D ] C:\_OTL
[17/06/2010 - 22:45:47 | D ] D:\$RECYCLE.BIN
[11/09/2005 - 17:18:54 | SH | 340] D:\AUTOMODE
[29/07/2009 - 21:08:06 | SH | 13] D:\BLOCK.RIN
[29/07/2009 - 21:56:55 | D ] D:\boot
[04/10/2006 - 01:02:44 | SH | 438328] D:\bootmgr
[06/09/2008 - 13:19:22 | SH | 891] D:\Desktop.ini
[10/09/2002 - 18:14:28 | SH | 8134] D:\Folder.htt
[29/07/2009 - 21:56:55 | D ] D:\HP
[29/07/2009 - 21:20:22 | ASH | 828] D:\MASTER.LOG
[29/07/2009 - 21:56:55 | D ] D:\preload
[29/01/2007 - 19:59:36 | SH | 109342] D:\protect.chinese hong kong
[29/01/2007 - 19:59:24 | SH | 109360] D:\protect.chinese simplified
[29/01/2007 - 19:59:36 | SH | 109342] D:\protect.chinese traditional
[14/02/2007 - 20:30:34 | SH | 111653] D:\protect.czech
[29/01/2007 - 19:55:24 | SH | 109124] D:\protect.danish
[29/01/2007 - 19:57:48 | SH | 109049] D:\protect.dutch
[29/01/2007 - 19:55:48 | SH | 109092] D:\protect.ed
[29/01/2007 - 19:55:48 | SH | 109092] D:\protect.english
[29/01/2007 - 19:56:08 | SH | 109092] D:\protect.finnish
[29/01/2007 - 19:56:20 | SH | 109060] D:\protect.french
[29/01/2007 - 19:55:34 | SH | 109094] D:\protect.german
[14/02/2007 - 20:38:50 | SH | 112541] D:\protect.greek
[14/02/2007 - 20:40:00 | SH | 112375] D:\protect.hebrew
[28/08/2007 - 16:57:46 | SH | 111475] D:\protect.hungarian
[29/01/2007 - 19:56:46 | SH | 108979] D:\protect.italian
[29/01/2007 - 19:57:30 | SH | 109795] D:\protect.japanese
[29/01/2007 - 19:57:36 | SH | 109487] D:\protect.korean
[14/02/2007 - 20:44:28 | SH | 111402] D:\protect.norwegian
[14/02/2007 - 20:45:16 | SH | 111585] D:\protect.polish
[14/02/2007 - 20:46:04 | SH | 111448] D:\protect.portuguese
[14/02/2007 - 20:46:40 | SH | 111697] D:\protect.portuguese brazilian
[29/01/2007 - 19:58:20 | SH | 163804] D:\protect.russian
[29/01/2007 - 19:55:54 | SH | 109016] D:\protect.spanish
[14/02/2007 - 20:48:56 | SH | 111445] D:\protect.swedish
[14/02/2007 - 20:49:30 | SH | 111598] D:\protect.turkish
[29/07/2009 - 21:56:56 | RD ] D:\RECOVERY
[29/07/2009 - 21:56:55 | D ] D:\SOURCES
[17/06/2010 - 15:06:30 | SHD ] D:\System Volume Information
[29/07/2009 - 21:56:56 | D ] D:\Tools
[09/04/2008 - 02:56:45 | SH | 0] D:\USER
[29/07/2009 - 21:56:56 | D ] D:\WINDOWS
[11/10/2008 - 19:22:20 | R | 6148] E:\.DS_Store
[16/09/2008 - 14:30:34 | R | 53379] E:\.VolumeIcon.icns
[26/09/2008 - 11:47:58 | R | 4096] E:\._
[26/11/2008 - 18:48:26 | R | 560] E:\.hidden
[30/10/2009 - 20:37:14 | D ] E:\Data
[30/10/2009 - 20:33:01 | D ] E:\Disk1
[05/10/2009 - 16:55:44 | R | 7811] E:\FM_readme_Danish.txt
[05/10/2009 - 16:31:30 | R | 7715] E:\FM_readme_English.txt
[06/10/2009 - 09:05:30 | R | 7277] E:\FM_readme_Norwegian.txt
[06/10/2009 - 09:06:14 | R | 7591] E:\FM_readme_Swedish.txt
[30/10/2009 - 20:32:59 | D ] E:\Launch Installer.app
[30/07/2009 - 09:30:42 | R | 154] E:\autorun.cfg
[17/09/2009 - 10:12:00 | R | 566272] E:\autorun.exe
[17/09/2009 - 10:12:00 | R | 4286] E:\autorun.ico
[17/09/2009 - 10:12:00 | R | 49] E:\autorun.inf
[21/09/2009 - 18:46:26 | R | 106601] E:\background.png
[27/11/2008 - 13:03:36 | R | 1030144] E:\dbghelp.dll
[30/10/2009 - 20:33:00 | D ] E:\install
[30/10/2009 - 23:02:00 | R | 999375360] E:\setup-1.bin
[30/10/2009 - 23:02:50 | R | 1000000000] E:\setup-2.bin
[30/10/2009 - 23:02:54 | R | 56284822] E:\setup-3.bin
[30/10/2009 - 23:02:54 | R | 624532] E:\setup.exe
[23/07/2008 - 14:45:42 | R | 672] E:\special folders.xml
[30/10/2009 - 20:32:59 | D ] E:\thirdparty
[30/10/2009 - 17:47:40 | R | 6] E:\volume!!!.txt

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-GAUTIER.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |


Ok, je télécharge antivir...
0
G
 
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 18 juin 2010 14:01

La recherche porte sur 2223370 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-GAUTIER

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 17/06/2010 22:41:50
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:41:39
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:41:39
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 22:41:41
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 22:41:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 22:41:43
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 22:41:44
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 22:41:45
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 22:41:45
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 22:41:45
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 22:41:45
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 22:41:45
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 22:41:45
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 22:41:45
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 22:41:46
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 22:41:46
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 22:41:46
VBASE016.VDF : 7.10.8.103 2048 Bytes 16/06/2010 22:41:46
VBASE017.VDF : 7.10.8.104 2048 Bytes 16/06/2010 22:41:46
VBASE018.VDF : 7.10.8.105 2048 Bytes 16/06/2010 22:41:46
VBASE019.VDF : 7.10.8.106 2048 Bytes 16/06/2010 22:41:46
VBASE020.VDF : 7.10.8.107 2048 Bytes 16/06/2010 22:41:46
VBASE021.VDF : 7.10.8.108 2048 Bytes 16/06/2010 22:41:46
VBASE022.VDF : 7.10.8.109 2048 Bytes 16/06/2010 22:41:46
VBASE023.VDF : 7.10.8.110 2048 Bytes 16/06/2010 22:41:46
VBASE024.VDF : 7.10.8.111 2048 Bytes 16/06/2010 22:41:46
VBASE025.VDF : 7.10.8.112 2048 Bytes 16/06/2010 22:41:46
VBASE026.VDF : 7.10.8.113 2048 Bytes 16/06/2010 22:41:46
VBASE027.VDF : 7.10.8.114 2048 Bytes 16/06/2010 22:41:47
VBASE028.VDF : 7.10.8.115 2048 Bytes 16/06/2010 22:41:47
VBASE029.VDF : 7.10.8.116 2048 Bytes 16/06/2010 22:41:47
VBASE030.VDF : 7.10.8.117 2048 Bytes 16/06/2010 22:41:47
VBASE031.VDF : 7.10.8.122 43008 Bytes 17/06/2010 22:41:47
Version du moteur : 8.2.2.6
AEVDF.DLL : 8.1.2.0 106868 Bytes 17/06/2010 22:41:49
AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 17/06/2010 22:41:49
AESCN.DLL : 8.1.6.1 127347 Bytes 17/06/2010 22:41:49
AESBX.DLL : 8.1.3.1 254324 Bytes 17/06/2010 22:41:50
AERDL.DLL : 8.1.4.6 541043 Bytes 17/06/2010 22:41:49
AEPACK.DLL : 8.2.1.1 426358 Bytes 17/06/2010 22:41:49
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 17/06/2010 22:41:49
AEHEUR.DLL : 8.1.1.33 2724214 Bytes 17/06/2010 22:41:48
AEHELP.DLL : 8.1.11.5 242038 Bytes 17/06/2010 22:41:48
AEGEN.DLL : 8.1.3.10 377205 Bytes 17/06/2010 22:41:47
AEEMU.DLL : 8.1.2.0 393588 Bytes 17/06/2010 22:41:47
AECORE.DLL : 8.1.15.3 192886 Bytes 17/06/2010 22:41:47
AEBB.DLL : 8.1.1.0 53618 Bytes 17/06/2010 22:41:47
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 17/06/2010 22:41:50
AVREP.DLL : 8.0.0.7 159784 Bytes 17/06/2010 22:41:51
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2010 22:41:34
RCTEXT.DLL : 9.0.73.0 88321 Bytes 17/06/2010 22:41:34

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : vendredi 18 juin 2010 14:01

La recherche d'objets cachés commence.
'107335' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HpqToaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WiFiMsg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPWAMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QLBCTRL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqWmiEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'67' processus ont été contrôlés avec '67' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '48' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Gautier\Documents\LimeWire\Incomplete\EMPIRE EARTH 3\Crack + Serial\EE3.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
Recherche débutant dans 'D:\' <PRESARIO_RP>

Début de la désinfection :
C:\Users\Gautier\Documents\LimeWire\Incomplete\EMPIRE EARTH 3\Crack + Serial\EE3.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c4e8e22.qua' !


Fin de la recherche : vendredi 18 juin 2010 17:16
Temps nécessaire: 3:09:11 Heure(s)

La recherche a été effectuée intégralement

27479 Les répertoires ont été contrôlés
741425 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
741422 Fichiers non infectés
4868 Les archives ont été contrôlées
2 Avertissements
3 Consignes
107335 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Re,


1/ desinstalle les versions suivantes de Java :
Java(TM) 6 Update 2
Java(TM) 6 Update 19


ainsi que

Adobe Reader 8.1.0 - Français

2/ Il est important de garder ces logiciels à jour.
beaucoup d'infections actuelles utilisent des failles de sécurité dans ces logiciels.

adobe : https://get2.adobe.com/fr/reader/otherversions/
Java : https://www.java.com/fr/download/

3/ On va enlever les outils utilisés.

Lance OTL et clique sur Purge Outils.
Lance USBfix et choisis l'option de désinstallation.

4/ utilise CCleaner pour faire un nettoyage.

----------------------------------------------------------------------------------------------------

il faut recréer un point de restauration propre :

Dans le Panneau de configuration choisis l'affichage classique :
Système --> dans la liste des taches, à gauche, choisis propriétés du système
Décoche les disques durs sélectionnés.
Ceci va t'avertir que la restauration système va être désactivée. Accepte.


Dans la même fenêtre, resélectionner le disque c: puis choisis appliquer.
Clique ensuite sur créer pour la création d'un point de restauration.
Suis les invites.

-------------------------------------------------------------------------------------------------------

Un peu de lecture : projet antimalwares : https://www.malekal.com/projet-antimalware-2/

------------------------------------------------------------------------------------------------------

Si tu as des questions, n'hésite pas à les poser.

Sinon, bonne continuation, bon surf.

salut;
0