PC multi-infecté! Merci de m'aider!!

Résolu/Fermé
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013 - 20 juil. 2010 à 10:52
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 29 juil. 2010 à 06:56
Bonjour,

Voilà j'ai téléchargé il y a environ 2 semaines un controle activeX sur un site banal, et depuis, lorsque je surf sur le net des pages s'ouvrent toutes seules. J'avais fait un scan avec Avira antivir, qui m'avait trouvé 5-6 virus, que j'ai pu supprimé. Depuis, quand je redémarre, il me met un message d'erreur RUNDLL "fichier htql.ano introuvable". Mais ça ne gêne pas le fonctionnement du pc. Mais le problème des fenetres qui s'ouvrent seules persiste. Un nouveau scan avira ne trouve rien. J'ai fait un scan avec panda, qui me trouve 27 fichiers infectés!!!

Voici les rapports:

Panda:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-07-17 08:07:05
PROTECTIONS: 1
MALWARE: 21
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop 9.0.1.32 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\yann\local settings\temp\cookies\yann@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@tradedoubler[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@fastclick[2].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No c:\documents and settings\yann\local settings\temp\cookies\yann@mediaplex[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@mediaplex[2].txt
00147806 Cookie/7search TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@7search[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@xiti[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@statcounter[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@ad.yieldmanager[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@apmebf[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\documents and settings\yann\local settings\temp\cookies\yann@weborama[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@adtech[2].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@fl01.ct2.comclick[2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No c:\documents and settings\yann\local settings\temp\cookies\yann@overture[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@bluestreak[2].txt
00207936 Cookie/Adviva TrackingCookie No 0 Yes No c:\documents and settings\yann\cookies\yann@adviva[2].txt
01078226 Application/MonacoGoldCasino HackTools No 0 Yes No c:\program files\everest poker\cstart-tmp.exe
06775597 Generic Malware Virus/Trojan No 0 Yes No c:\documents and settings\yann\local settings\temp\e.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
214076 HIGH MS09-059
;===================================================================================================================================================================================

Avira:
Ne trouve rien

Sur panda, il me troubvait une vulnérabilité, et m'envoyait sur windows update pour télécharger une mise a jour, mais impossible de le faire.
J'espère que vous pourrez m'aider, car je suis vraiment nul en informatique...
Merci d'avance!
A voir également:

95 réponses

poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
20 juil. 2010 à 16:10
pour l'instant normalement, pas de fenetre internet qui s'ouvre toute seule. mais déjà avant ça ne le faisait pas tout le temps. Par contre je ne peux toujours pas utiliser cijoint.com
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
20 juil. 2010 à 16:21
Pas de problème fred. Et merci pour tes conseils!!
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
20 juil. 2010 à 16:26
et du coup concernant les virus c'est réglé?
et si c'est le cas, il faut que je supprime ZHPdiag et malwarebytes' ?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
20 juil. 2010 à 16:31
non , installe d'abord firefox ,et vérifie que ça fonctionne
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
20 juil. 2010 à 18:00
re

As-tu installé firefox et essayé de te connecter à : http://www.cijoint.fr/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
20 juil. 2010 à 23:06
re fred
désolé pour le retard....
J'ai installé firefox avec toutes les options que tu m'as recommandé, mais je ne peux toujours pas envoyer mon fichier sur cijoint......
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 20/07/2010 à 23:10
on va essayer RSIT . Tu pourras poster les deux rapports séparément (log et info) par copié/collé directement sur le forum

● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.

sous windows 7 ==> regarder ici

● Double clique sur RSIT.exe pour lancer l'outil.

● Cliques sur "Continue" à l'écran Disclaimer.

● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

* Tutoriel illustré pour t'aider




Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 10:29
bonjour fred.
Encore merci de t'occuper de mon cas.
J'ai utilisé RSIT, mais je ne peux pas poster les rapports sur le forum, quand je clique sur valider il n'y a aucune réaction.
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 10:34
Je viens d'essayer cijoint et ça fonctionne!!
Voici les rapports:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijf4eoe9f.txt (info)
http://www.cijoint.fr/cjlink.php?file=cj201007/cijSPBbNbe.txt (log)
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
Modifié par poolsniper le 21/07/2010 à 10:36
j'ai du coup réessayé avec le rapport ZHPdiag mais ça ne fonctionne pas. Bizarre
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 21/07/2010 à 10:38
salut

je regardes

Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 juil. 2010 à 10:57
Bien

* Les programmes Everestpoker sont considérés comme néfastes , supprimes le

* Va dans ajout/suppression de programmes et désinstalles toutes tes versions de java et de Adobe reader et installes celle-ci

java
adobe ==> décoches McAfee

* Désinstalles Panda antivirus (toujours présent)

* Refais un scan RSIT ou ZHPdiag , on fixera ensuite plusieurs lignes
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 11:00
Everest poker néfaste??? Bizarre...pourtant des tas de gens l'utilisent sans problème..
Mais bon si c'est ce qu'il faut tant pis je le désinstalle....
Je fais tout ça tout de suite
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 juil. 2010 à 11:03
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 11:06
effectivement! je suis surpris. Je viens d'y rejouer récemment après une longue période sans y jouer, peut-etre est-ce a l'origine de tous mes problèmes?..
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 11:14
Quelques questions:
-je désinstalle juste adobe reader, pas photoshop ni shockwave ni flash player?
-pour java, je désinstalle aussi J2SE?
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 juil. 2010 à 11:20
re

désinstalles adobé reader et acrobat
pour java , désinstalles tout
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 11:28
adobe est en cours d'installation, le reste est fait. En attendant encore (!!) une question: dans les modules complémentaires de Firefox, j'ai un Javaquickstarter, je le laisse ou je le désinstalle?
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 juil. 2010 à 11:31
tu peux le laisser , je l'ai aussi -)

info : http://www.java.com/fr/download/help/quickstarter.xml
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 juil. 2010 à 11:36
Je pars bosser et ne serai de retour que vers 22h00.

Si Sherred passe par là , bien lui en prendra s'il veut avancer un peu

Bon courage
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 11:39
Merci, bon courage a toi.
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 11:41
Scan RSIT effectué, je n'ai eu qu'un seul rapport (le log).
Voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201007/cijzpcIwgE.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
21 juil. 2010 à 12:46
pour info
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
0
poolsniper Messages postés 138 Date d'inscription mardi 20 juillet 2010 Statut Membre Dernière intervention 3 octobre 2013
21 juil. 2010 à 13:22
Salut sherred.

Tout-a-l'heure, alors que meme pas connecté sur internet, j'ai eu une alerte trojan par avira qui a géré la chose (refus de l'accès).
Dans le doute j'ai fait un scan complet, il m'a retrouvé un trojan.
Le rapport:


Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 21 juillet 2010 12:15

La recherche porte sur 2395531 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PETER

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 20:18:31
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 20:18:31
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 20:18:31
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:47:06
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 17:55:29
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:49:39
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 16:07:21
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 14:43:34
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 14:43:34
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 14:43:35
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 14:43:35
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 14:43:35
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 14:43:35
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 14:43:35
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 06:26:04
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 04:15:03
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 08:17:52
VBASE016.VDF : 7.10.8.135 152064 Bytes 21/06/2010 16:41:57
VBASE017.VDF : 7.10.8.163 432128 Bytes 23/06/2010 16:43:13
VBASE018.VDF : 7.10.8.194 133632 Bytes 27/06/2010 16:18:10
VBASE019.VDF : 7.10.8.220 134656 Bytes 29/06/2010 16:18:10
VBASE020.VDF : 7.10.8.252 171520 Bytes 04/07/2010 08:36:49
VBASE021.VDF : 7.10.9.19 131072 Bytes 06/07/2010 08:47:55
VBASE022.VDF : 7.10.9.36 297472 Bytes 07/07/2010 08:48:06
VBASE023.VDF : 7.10.9.60 150016 Bytes 11/07/2010 11:29:55
VBASE024.VDF : 7.10.9.79 113152 Bytes 13/07/2010 12:03:17
VBASE025.VDF : 7.10.9.99 158720 Bytes 16/07/2010 13:35:42
VBASE026.VDF : 7.10.9.133 630784 Bytes 20/07/2010 08:17:46
VBASE027.VDF : 7.10.9.134 2048 Bytes 20/07/2010 08:17:47
VBASE028.VDF : 7.10.9.135 2048 Bytes 20/07/2010 08:17:47
VBASE029.VDF : 7.10.9.136 2048 Bytes 20/07/2010 08:17:47
VBASE030.VDF : 7.10.9.137 2048 Bytes 20/07/2010 08:17:47
VBASE031.VDF : 7.10.9.139 15872 Bytes 21/07/2010 08:17:47
Version du moteur : 8.2.4.22
AEVDF.DLL : 8.1.2.0 106868 Bytes 24/04/2010 09:24:13
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 21/07/2010 08:18:05
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 09:11:01
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 09:24:14
AERDL.DLL : 8.1.8.2 614772 Bytes 21/07/2010 08:18:03
AEPACK.DLL : 8.2.3.2 471414 Bytes 21/07/2010 08:18:01
AEOFFICE.DLL : 8.1.1.7 201081 Bytes 21/07/2010 08:17:59
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 21/07/2010 08:17:59
AEHELP.DLL : 8.1.13.2 242039 Bytes 21/07/2010 08:17:51
AEGEN.DLL : 8.1.3.15 385396 Bytes 21/07/2010 08:17:50
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 09:24:12
AECORE.DLL : 8.1.16.2 192887 Bytes 21/07/2010 08:17:48
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 09:24:11
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 09:37:03
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 18:50:39
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 17:59:08
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 20:18:30

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+PCK,+SPR,

Début de la recherche : mercredi 21 juillet 2010 12:15

La recherche d'objets cachés commence.
'70027' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaServerService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZDWlan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'E_FATIAGE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'point32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'type32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaSync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AspireService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SysMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'50' processus ont été contrôlés avec '50' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '70' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{C8FEF6CF-7413-44C4-93B7-CB60650EEAA5}\RP752\A0114039.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
Recherche débutant dans 'D:\' <ACERDATA>

Début de la désinfection :
C:\System Volume Information\_restore{C8FEF6CF-7413-44C4-93B7-CB60650EEAA5}\RP752\A0114039.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c77d721.qua' !


Fin de la recherche : mercredi 21 juillet 2010 13:16
Temps nécessaire: 1:00:27 Heure(s)

La recherche a été effectuée intégralement

9273 Les répertoires ont été contrôlés
315360 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
315357 Fichiers non infectés
7273 Les archives ont été contrôlées
2 Avertissements
3 Consignes
70027 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0