écran blanc et....plus rien.quelle solution?

Résolu/Fermé
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016 - 18 juil. 2010 à 20:00
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016 - 30 juil. 2010 à 20:42
Bonjour,

j'ai surement un virus, mais je ne sais pas lequel ni comment m'en débarrasser.

Une fenêtre s'ouvre et m'annonce un virus mais je ne peux ni supprimer ni mettre en quarantaine et je ne suis pas sûre que cette fenêtre vienne de mon antivirus (avira)

Tout à l'heure, le pc a carrément planté, page blanche puis plus rien, j'ai du éteindre manuellement.

Pourtant j'ai effectué une recherche malwarebytes dans l'après midi et il n'a rien trouvé.

Pourriez vous m'aider s'il vous plait?

A voir également:

15 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 juil. 2010 à 20:03
Salut sand2504


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
1
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
18 juil. 2010 à 20:06
je fais ça de suite ! merci de répondre si vite !
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
18 juil. 2010 à 20:12
voilà le les liens pour les rapports demandés : https://www.cjoint.com/?hsujuFQxFD

https://www.cjoint.com/?hsukHuyHr0

de plus ma souris ne fonctionne que de plus en plus mal (je pense que c'est en rapport, car avant que ça plante tout à l'heure, au lieu d'avoir la flèche classique sur la souris, j'ai eu un point noir entouré de 4 triangles.....)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 juil. 2010 à 20:22
Salut sand2504


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
18 juil. 2010 à 21:25
désolée, j'ai été un peu longue, mais ça ne fonctionne pas.

J'ai télécharger combofix et je l'ai lancé 2 fois de suite, mais à chaque fois en cours d'analyse, le pc s'éteint d'un coup.Au redémarrage on me notifie que le système à récupérer d'une erreur sérieuse....

que puis je faire?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 juil. 2010 à 21:48
Salut sand2504


Essaie en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec et choisis ta session habituelle.


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
18 juil. 2010 à 21:58
ok, j'essaye.
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
19 juil. 2010 à 12:53
désolée du silence, mais tout a planté hier soir et je n'ai pas eu le courage de redémarrer.

Je ne comprends pas ce qui cloche.
J'ai télécharger Combofixe, avant de le lancer je coupe l'antivirus, mais malgré tout au démarrage, combofixe me dit que mon antivirus n'est pas inactif....

est ce que c'est ça qui fait planté combofixe?

merci de ton aide ! je n' y connais rien, mais j'ai besoin de mon pc et là c'est de pire en pire ! lol
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
19 juil. 2010 à 19:07
tu n'es plus là?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
20 juil. 2010 à 09:42
Salut sand2504


Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
20 juil. 2010 à 19:33
je viens juste de voir ton message.

Je suis passée par internet explorer et le lien que tu m'as donner.j'ai accepté la licence et ensuite aprés 1 min d'attente une page internet explorer s'affiche et m'explique que internet explorer a fermé la page pour protéger le pc.....

c'est moi qui fait pas ce qu'il faut ou il y a vraiment un gros soucis?
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
21 juil. 2010 à 09:01
ce matin en plus, Windows me fait une alerte sécurité en me disant que mon antivirus est peut être périmé....

au secours !!!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
22 juil. 2010 à 03:49
Salut sand2504


Windows me fait une alerte sécurité en me disant que mon antivirus est peut être périmé....

Voir a faire une mise à jour de ton Antivirus...


Télécharge Gmer et enregistre-le sur ton bureau.
http://www2.gmer.net/download.php

- Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
(Vista - Faire un clique droit sur l'icône Gmer située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
- Clique sur le bouton "Scan" sur la droite.

- Lorsque le scan est terminé, clic sur "Copy".
- Ouvre le bloc-note et clic sur le Menu Edition / Coller
- Le rapport doit alors apparaître.

- Enregistre le fichier sur ton bureau et copie/colle le contenu ici.


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
25 juil. 2010 à 22:57
désolée, mais impossible d'allumer le pc depuis plusieurs jours. La mise à jour d'avira ne se lance plus, c'est noté "échec" à chaque fois.

Je tente tout de suite la manip de ton dernier message. j'espère que tu pourras m'aider.

merci
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
25 juil. 2010 à 23:17
bon je viens d'essayer par 2 fois, mais dés que je clique sur l'icone de gmer, le pc plante et redémarre.

là je suis e mode sans échec, j'ai essayé comme ça pensant que ça fonctionnerai mais quand je clique dessus il est noté "gmer ne répond pas"

je ne sais plus quoi faire et j'avoue que je panique un peu... à l'aide !!! merci d'avance !
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
25 juil. 2010 à 23:42
bon, j'ai retenté combofix en mode sans échec et ça a marché !! youpi ! je te met le rapport à suivre. j'arrête pour ce soir, je préfère attendre tes indications pour ne pas faire de bêtises.

ComboFix 10-07-24.04 - Serge 25/07/2010 23:32:38.7.1 - FAT32x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.330 [GMT 2:00]
Lancé depuis: c:\documents and settings\Serge\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Thumbs.db

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-25 au 2010-07-25 ))))))))))))))))))))))))))))))))))))
.

2010-07-25 21:14 . 2010-07-25 21:14 -------- d-----w- C:\FOUND.019
2010-07-25 20:45 . 2010-07-25 20:45 -------- d-----w- C:\FOUND.018
2010-07-18 19:52 . 2010-07-18 19:52 -------- d-----w- C:\FOUND.017
2010-07-18 18:07 . 2010-07-18 18:07 -------- d-----w- C:\rsit
2010-07-18 17:25 . 2010-07-18 17:25 -------- d-----w- C:\FOUND.016
2010-07-14 17:24 . 2010-07-14 17:24 -------- d-----w- C:\FOUND.015
2010-07-14 09:25 . 2010-06-14 14:31 744448 ------w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-08 06:12 . 2010-07-08 06:12 -------- d-----w- C:\FOUND.014

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-25 21:38 . 2010-01-24 17:52 552 ----a-w- c:\windows\system32\d3d8caps.dat
2010-06-25 14:33 . 2005-03-18 10:13 8510 ----a-w- c:\documents and settings\Serge\Application Data\wklnhst.dat
2010-06-23 08:02 . 2004-11-16 18:46 85752 ----a-w- c:\windows\system32\perfc00C.dat
2010-06-23 08:02 . 2004-11-16 18:46 513412 ----a-w- c:\windows\system32\perfh00C.dat
2010-06-14 14:31 . 2004-11-16 18:56 744448 ----a-w- c:\windows\PCHealth\HelpCtr\Binaries\HelpSvc.exe
2010-06-09 08:06 . 2010-06-09 08:06 976832 ----a-w- c:\documents and settings\All Users\Application Data\Adobe\Reader\9.3\ARM\20637\AdobeARM.exe
2010-06-09 08:06 . 2010-06-09 08:06 70584 ----a-w- c:\documents and settings\All Users\Application Data\Adobe\Reader\9.3\ARM\20637\AdobeExtractFiles.dll
2010-06-09 08:06 . 2010-06-09 08:06 331176 ----a-w- c:\documents and settings\All Users\Application Data\Adobe\Reader\9.3\ARM\20637\ReaderUpdater.exe
2010-06-09 08:06 . 2010-06-09 08:06 331176 ----a-w- c:\documents and settings\All Users\Application Data\Adobe\Reader\9.3\ARM\20637\AcrobatUpdater.exe
2010-05-06 10:33 . 2005-04-27 14:42 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-02 08:08 . 2004-11-16 18:46 1851392 ----a-w- c:\windows\system32\win32k.sys
2010-04-29 13:39 . 2010-04-26 15:13 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-04-29 13:39 . 2010-04-26 15:13 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-20 19:39 . 2008-02-23 18:18 5632 --sha-w- c:\program files\Thumbs.db
2003-10-23 15:52 . 2004-11-16 14:12 40960 ----a-w- c:\program files\Uninstall_CDS.exe
1999-04-30 14:00 . 2006-06-23 09:56 98304 ----a-w- c:\program files\internet explorer\plugins\UPjpeg.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-29 68856]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-09-29 4603904]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2010-03-12 202256]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Dataviz Messenger.lnk
backup=c:\windows\pss\Dataviz Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logiciel Kodak EasyShare.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logiciel Kodak EasyShare.lnk
backup=c:\windows\pss\Logiciel Kodak EasyShare.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech SetPoint.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech SetPoint.lnk
backup=c:\windows\pss\Logitech SetPoint.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Serge^Menu Démarrer^Programmes^Démarrage^MSN Pictures Displayer.lnk]
path=c:\documents and settings\Serge\Menu Démarrer\Programmes\Démarrage\MSN Pictures Displayer.lnk
backup=c:\windows\pss\MSN Pictures Displayer.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-06-09 08:06 976832 ----a-w- c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-04-04 05:42 36272 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]
2008-08-14 05:58 611712 ----a-w- c:\program files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService]
2003-05-21 13:35 4608 ----a-w- c:\windows\system32\carpserv.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-13 17:34 15360 ------w- c:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
2007-04-16 08:47 67128 ----a-w- c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark X1100 Series]
2003-08-19 13:48 57344 ----a-w- c:\program files\Lexmark X1100 Series\lxbkbmgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 14:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2004-09-29 11:23 4603904 ----a-w- c:\windows\system32\nvcpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2004-09-29 11:23 86016 ----a-w- c:\windows\system32\nvmctray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
2003-08-15 06:34 57344 ----a-w- c:\windows\SOUNDMAN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-01-11 13:21 246504 ----a-w- c:\program files\Fichiers communs\Java\Java Update\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2007-06-29 14:45 68856 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2010-03-12 06:38 202256 ----a-w- c:\program files\Fichiers communs\Real\Update_OB\realsched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ulead AutoDetector]
2003-11-19 11:03 45056 ------w- c:\program files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Watch]
2002-01-14 13:01 20480 ----a-w- c:\progra~1\AvA\Watch.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\MSMSGS.EXE"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
"c:\\Program Files\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=
"c:\\Program Files\\Fichiers communs\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"53:UDP"= 53:UDP:Promo
"1036:TCP"= 1036:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface

R0 gbgrv;gbgrv; [x]
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2008-04-13 14336]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2009-03-31 233472]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2009-12-18 133104]
R3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2009-03-31 36608]
R3 SetupNTGLM7X;SetupNTGLM7X;H:\NTGLM7X.sys [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-03-20 90112]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-03-20 14976]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-03-20 121856]


--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - PWTDIAOG
*Deregistered* - pwtdiaog

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
Contenu du dossier 'Tâches planifiées'

2010-07-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-12-18 11:26]

2010-07-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-12-18 11:26]

2010-07-24 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2010-07-20 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2018584142-3579179423-693647155-1005.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-02-24 20:09]

2010-07-25 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2018584142-3579179423-693647155-1005.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-02-24 20:09]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - hxxp://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} - hxxp://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-25 23:38
Windows 5.1.2600 Service Pack 3 FAT NTAPI

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð*€|ÿÿÿÿ.*€|ù*9~*]
"C040211900063D11C8EF10054038389C"="C?\\WINDOWS\\System32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(740)
c:\windows\system32\sirenacm.dll
.
Heure de fin: 2010-07-25 23:40:37
ComboFix-quarantined-files.txt 2010-07-25 21:40

Avant-CF: 115 186 466 816 octets libres
Après-CF: 115 310 231 552 octets libres

- - End Of File - - 9689A3D4B253B284391B433D07BD1E6D
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
26 juil. 2010 à 00:56
Salut sand2504


Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire un double clique sur OTL.exe présent sur le bureau pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport minimal". Fais de même avec "Tous les utilisateurs".
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres!

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s



- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
26 juil. 2010 à 12:33
voilà le rapport OTL.txt https://www.cjoint.com/?hAmEGDyUKb

et le rapport Extra.txt https://www.cjoint.com/?hAmGItKBeW

merci de ton aide !
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
26 juil. 2010 à 19:09
Salut sand2504


Faire un scan de ce fichier aucfg.ini ici :

https://www.virustotal.com/gui/


Clique sur Parcourir et copie/colle ceci :
C:\WINDOWS\aucfg.ini

Après tu clique sur Ouvrir et sur Envoyer le fichier et attendre le résultat de l'analyse.
Si il te dit que le fichier a déjà été analysé, sélectionne le bouton :
Reanalyse le fichier maintenant et attendre le résultat de l'analyse, poste le résultat au complet.

Poste le résultat au complet

Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
26 juil. 2010 à 19:28
bonsoir,
je viens de suivre tes indications.
voilà le rapport.

J'ai retenté de faire une mise à jour d'avira mais impossible.

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.07.26.00 2010.07.26 -
AntiVir 8.2.4.26 2010.07.26 -
Antiy-AVL 2.0.3.7 2010.07.26 -
Authentium 5.2.0.5 2010.07.26 -
Avast 4.8.1351.0 2010.07.26 -
Avast5 5.0.332.0 2010.07.26 -
AVG 9.0.0.851 2010.07.26 -
BitDefender 7.2 2010.07.26 -
CAT-QuickHeal 11.00 2010.07.26 -
ClamAV 0.96.0.3-git 2010.07.26 -
Comodo 5545 2010.07.26 -
DrWeb 5.0.2.03300 2010.07.26 -
Emsisoft 5.0.0.34 2010.07.26 -
eSafe 7.0.17.0 2010.07.26 -
eTrust-Vet 36.1.7738 2010.07.26 -
F-Prot 4.6.1.107 2010.07.25 -
F-Secure 9.0.15370.0 2010.07.26 -
Fortinet 4.1.143.0 2010.07.24 -
GData 21 2010.07.26 -
Ikarus T3.1.1.84.0 2010.07.26 -
Jiangmin 13.0.900 2010.07.26 -
Kaspersky 7.0.0.125 2010.07.26 -
McAfee 5.400.0.1158 2010.07.26 -
McAfee-GW-Edition 2010.1 2010.07.26 -
Microsoft 1.6004 2010.07.26 -
NOD32 5315 2010.07.26 -
Norman 6.05.11 2010.07.26 -
nProtect 2010-07-26.02 2010.07.26 -
Panda 10.0.2.7 2010.07.26 -
PCTools 7.0.3.5 2010.07.26 -
Prevx 3.0 2010.07.26 -
Rising 22.58.00.04 2010.07.26 -
Sophos 4.55.0 2010.07.26 -
Sunbelt 6643 2010.07.26 -
SUPERAntiSpyware 4.40.0.1006 2010.07.26 -
Symantec 20101.1.1.7 2010.07.26 -
TheHacker 6.5.2.1.325 2010.07.26 -
TrendMicro 9.120.0.1004 2010.07.26 -
TrendMicro-HouseCall 9.120.0.1004 2010.07.26 -
VBA32 3.12.12.6 2010.07.26 -
ViRobot 2010.7.26.3960 2010.07.26 -
VirusBuster 5.0.27.0 2010.07.26 -
Information additionnelle
File size: 256 bytes
MD5...: af03b6da00b295f2b2dfd949b7290f53
SHA1..: afa9ceadc089c98f98db3ce4856b87e1c8305285
SHA256: 9808ce47e96e95c530a7b8f4afe1773c603400dc16a5085f03e44d71273e3e67
ssdeep: 6:HZvkPzxU6eFIpHI9UolzMOMWEXipKFUqwiZra:HZv8xUDFpUolgOMNKNiha
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
26 juil. 2010 à 19:30
j'ai pas copié collé le haut de page, je te le met là au cas où tu en ai besoin.

Fichier aucfg.ini reçu le 2010.07.26 17:24:06 (UTC)
Situation actuelle: terminé
Résultat: 0/42 (0%)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
27 juil. 2010 à 14:29
Salut sand2504


Ré-essai de faire un scan avec GMER en mode sans échec


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 10:45
bonjour,

je viens de le faire.

alors déjà pendant le scan j'ai souvent un message qui s'affiche (je l'ai pas noté, zut) et je dois cliquer sue continuer à plusieurs reprises sinon ça bloque.

ensuite à la fin du scan j'ai eu ce message : GMER hasn't found any system modification
et quand je clique sur copy il ne se passe rien...

et autre choses, mon antivirus ne se met toujours pas à jour, faut il que je le désinstalle pour le réinstaller.
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 10:50
je viens de relire tes instructions, apparemment il faut que j'ouvre le bloc note.....

meis je sais pas où il est ! oui je suis désolée je suis une bille. j'ai garder la fenêtre de GMER ouverte en attendant ta réponse.
merci
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 10:53
je viens d'essayer ça, j'ai pris un des fichiers de rapport que tu m'avais demandé comme il était sur le bloc note. je l'ai ouvert puis j'ai cliquer sur nouveau.

ensuite je suis retourner sur GMER, clique sur "copy" puis dans bloc note "edition" mais là, le "coller" reste grisé donc je ne peux pas cliquer dessus.....
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 juil. 2010 à 15:35
Salut sand2504


Et le Ctrl + v pour le coller...


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 15:48
mais en fait je ne vois même pas de rapport.... la fenêtre en fin d'analyse est vide.
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 15:49
"GMER hasn't found any system modification" et il y avait ce message en fin d'analyse
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 juil. 2010 à 19:13
Salut sand2504


OK j'avais pas vu le message d'erreur, cela dit qu'il n'y a pas eu de modification.

Quel problème reste t-il sur le PC?


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 19:16
alors pour le moment la souris déconne moins, mais c'est pas revenu complétement. là je suis en mode sans échec donc forcément ça va.

Par contre mon antivirus ne se met toujours pas à jour. quend j'essaye de la lancer aussitôt on me dit une erreur s'est produite
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 juil. 2010 à 19:54
Salut sand2504


Faire un clic droit sur l'icône d'AntiVir dans la barre des tâches (en bas à droite), clique sur "Activer Antivir Guard" afin de le désactiver.

Via Ajout/Suppression de programmes désinstalle Antivir.


Télécharge ce fichier le bureau :
http://dlpro.antivir.com/down/windows/registrycleaner_en.zip

Décompresse le et double clique sur RegCleaner.exe pour l'exécuter, patiente jusqu'à la fin du nettoyage.

Antivir en français :
http://dlce.antivir.com/package/wks_avira/win32/fr/pecl/avira_antivir_personal_fr.exe

Tiens moi au courant


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 20:10
ok, je vais faire ça. décompresser..... pour moi y'a pas de soucis, pour un fichier je sais pas faire, mais je vais voir ! mdr merci je te dis quand c'est fait.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 juil. 2010 à 20:30
Salut sand2504


Clique droit sur le fichier .zip et Extraire tout...


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 20:40
j'ai réussi merci<;

là je réinstalle avira d'après ton lien
je fais installation" intégrale" ou "personnalisé"
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 20:49
help me, je t'attends pour continuer....
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 21:04
j'ai fait installation intégrale...

là la mise à jour est en cours de téléchargement.
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 juil. 2010 à 21:08
bon, voilà, c'est terminé !

pour le moment tout fonctionne !

je pars en vacances d'ici quelques jours donc si j'ai des soucis ça sera plutôt au retour que je m'en apercevrai.

En tout cas merci beaucoup pour ton aide ! si vous n'étiez pas là sur CCM je ne sais pas ce que je deviendrai avec mon PC !!! merci merci merci !!

sand
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 juil. 2010 à 22:21
Salut sand2504


OK pas de souci et bonne vacance

Pense a faire un scan complet du PC
Si tout va bien, restera a désinstaller les outils et sécurisé ton PC


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
29 juil. 2010 à 08:42
je fais un scan là.

qu'entends tu par sécurisé mon PC?
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
29 juil. 2010 à 09:53
voilà le rapport avira



Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 29 juillet 2010 08:44

La recherche porte sur 2581037 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PROPRI-9ZE5EA3N

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:48
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:04
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:12
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:32
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:01:56
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:02:46
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:03:00
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 19:03:24
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 19:04:04
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 19:04:38
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 19:05:54
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 19:05:54
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 19:05:54
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 19:05:54
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 19:05:54
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 19:05:54
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 19:05:56
VBASE014.VDF : 7.10.9.230 121856 Bytes 28/07/2010 19:05:58
VBASE015.VDF : 7.10.9.231 2048 Bytes 28/07/2010 19:05:58
VBASE016.VDF : 7.10.9.232 2048 Bytes 28/07/2010 19:05:58
VBASE017.VDF : 7.10.9.233 2048 Bytes 28/07/2010 19:05:58
VBASE018.VDF : 7.10.9.234 2048 Bytes 28/07/2010 19:06:00
VBASE019.VDF : 7.10.9.235 2048 Bytes 28/07/2010 19:06:00
VBASE020.VDF : 7.10.9.236 2048 Bytes 28/07/2010 19:06:00
VBASE021.VDF : 7.10.9.237 2048 Bytes 28/07/2010 19:06:00
VBASE022.VDF : 7.10.9.238 2048 Bytes 28/07/2010 19:06:00
VBASE023.VDF : 7.10.9.239 2048 Bytes 28/07/2010 19:06:00
VBASE024.VDF : 7.10.9.240 2048 Bytes 28/07/2010 19:06:00
VBASE025.VDF : 7.10.9.241 2048 Bytes 28/07/2010 19:06:00
VBASE026.VDF : 7.10.9.242 2048 Bytes 28/07/2010 19:06:00
VBASE027.VDF : 7.10.9.243 2048 Bytes 28/07/2010 19:06:00
VBASE028.VDF : 7.10.9.244 2048 Bytes 28/07/2010 19:06:00
VBASE029.VDF : 7.10.9.245 2048 Bytes 28/07/2010 19:06:00
VBASE030.VDF : 7.10.9.246 2048 Bytes 28/07/2010 19:06:00
VBASE031.VDF : 7.10.9.249 27648 Bytes 28/07/2010 19:06:02
Version du moteur : 8.2.4.26
AEVDF.DLL : 8.1.2.0 106868 Bytes 28/07/2010 19:06:48
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 28/07/2010 19:06:46
AESCN.DLL : 8.1.6.1 127347 Bytes 28/07/2010 19:06:40
AESBX.DLL : 8.1.3.1 254324 Bytes 28/07/2010 19:06:50
AERDL.DLL : 8.1.8.2 614772 Bytes 28/07/2010 19:06:40
AEPACK.DLL : 8.2.3.2 471414 Bytes 28/07/2010 19:06:34
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 28/07/2010 19:06:30
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 28/07/2010 19:06:28
AEHELP.DLL : 8.1.13.2 242039 Bytes 28/07/2010 19:06:10
AEGEN.DLL : 8.1.3.17 385396 Bytes 28/07/2010 19:06:08
AEEMU.DLL : 8.1.2.0 393588 Bytes 28/07/2010 19:06:06
AECORE.DLL : 8.1.16.2 192887 Bytes 28/07/2010 19:06:04
AEBB.DLL : 8.1.1.0 53618 Bytes 28/07/2010 19:06:02
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:32
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:32
AVREP.DLL : 8.0.0.7 159784 Bytes 28/07/2010 19:06:50
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:44
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:24
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:38
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:58
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:00
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:28
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:34

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : jeudi 29 juillet 2010 08:44

La recherche d'objets cachés commence.
'81163' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Opera.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsPMSPSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NVSVC32.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'JQS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AVGUARD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'MSNMSGR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AVGNT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SCHED.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LEXPPS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LEXBCES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
'35' processus ont été contrôlés avec '35' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '52' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <FFM74F4>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Mindscape\Adibou joue à lire et à compter 6-7 ans\ADBR_EX67_Start.exe
[RESULTAT] Contient le cheval de Troie TR/Gendal.203381

Début de la désinfection :
C:\Program Files\Mindscape\Adibou joue à lire et à compter 6-7 ans\ADBR_EX67_Start.exe
[RESULTAT] Contient le cheval de Troie TR/Gendal.203381
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c9333c7.qua' !


Fin de la recherche : jeudi 29 juillet 2010 09:53
Temps nécessaire: 49:38 Minute(s)

La recherche a été effectuée intégralement

12761 Les répertoires ont été contrôlés
347480 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
347477 Fichiers non infectés
7736 Les archives ont été contrôlées
2 Avertissements
3 Consignes
81163 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
29 juil. 2010 à 14:21
Salut sand2504


qu'entends tu par sécurisé mon PC?
Tu as des logiciels qui ne sont pas à jour = faille de sécurité = infection


Le fichier détecté dans le scan avec Antivir me semble légitime, a moins que tu es télécharger ce programme de façon illégal Adibou joue à lire et à compter 6-7 ans, peux-tu me donner plus de détail sur le programme.


@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
29 juil. 2010 à 14:50
non non, je n'ai pas télécharger, j'ai le cd rom acheté en magasin. c'est un logiciel éducatif tout simplement.

quels sont les logiciels qui ne sont pas à jour? c'est terrible d'être si "inculte" en informatique !

merci
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
29 juil. 2010 à 16:02
Salut sand2504


non non, je n'ai pas télécharger, j'ai le cd rom acheté en magasin. c'est un logiciel éducatif tout simplement.
Oui je connais ce logiciel c'est pour ça que j'avais un doute, cela doit être un faux positif, on va restaurer le fichier dans son emplacement d'origine :

- Clique droit sur l'icône d'Antivir (parapluie) a coté de l'horloge et clique sur Démarrer AntiVir
- Un foie l'interface ouverte, clique sur Administration/Quarantaine
- Sélectionne le fichier qui a été mis en quarantaine :
C:\Program Files\Mindscape\Adibou joue à lire et à compter 6-7 ans\ADBR_EX67_Start.exe

- Clique sur le troisième icône (Restaurer l'objet sélectionné) et OUI dans la nouvelle fenêtre pour confirmer.
- Ferme Antivir


----


Maintenant on va vérifier ce que les autres Antivirus pense de ce fichier :

Faire un scan de ce fichier ADBR_EX67_Start.exe ici :

https://www.virustotal.com/gui/


Clique sur Parcourir et copie/colle ceci :
C:\Program Files\Mindscape\Adibou joue à lire et à compter 6-7 ans\ADBR_EX67_Start.exe

Après tu clique sur Ouvrir et sur Envoyer le fichier et attendre le résultat de l'analyse.
Si il te dit que le fichier a déjà été analysé, sélectionne le bouton :
Reanalyse le fichier maintenant et attendre le résultat de l'analyse, poste le résultat au complet.


-----


quels sont les logiciels qui ne sont pas à jour? c'est terrible d'être si "inculte" en informatique !
Au lieu de te faire la liste, on va faire le scan de vulnérabilités maintenant:
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/



@++ :)
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
30 juil. 2010 à 11:58
bon, je n'arrive pas à analyser le fichier. déjà dés que je commence j'ai une alerte sécurité, et ensuite, l'envoie du fichier n'abouti pas. tu sais comme j'ai le CD, ce n'est pas trés grave si on le supprime, comme ça je serais tranquille et puis je le réionstallerais la prochaine fois que ma fille veut s'en servir, non? si oui, dis moi comment faire stp merci !!

bon maintenant je fais le scan de vulnérabilité
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
30 juil. 2010 à 12:11
comment je peux te transmettre le rapport de scan pour que tu m'indiques quoi faire?
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
30 juil. 2010 à 20:42
bon, je pars en vacances dans la nuit, alors on voit ça a mon retour si tu veux bien? merci et bonnes vacances à toi si tu pars aussi !
0