PC multi-infecté! Merci de m'aider!!
Résolu/Fermé
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
-
20 juil. 2010 à 10:52
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 29 juil. 2010 à 06:56
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 29 juil. 2010 à 06:56
A voir également:
- PC multi-infecté! Merci de m'aider!!
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Plus de son sur mon pc - Guide
- Audacity enregistrer son pc - Guide
95 réponses
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
20 juil. 2010 à 16:10
20 juil. 2010 à 16:10
pour l'instant normalement, pas de fenetre internet qui s'ouvre toute seule. mais déjà avant ça ne le faisait pas tout le temps. Par contre je ne peux toujours pas utiliser cijoint.com
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
20 juil. 2010 à 16:21
20 juil. 2010 à 16:21
Pas de problème fred. Et merci pour tes conseils!!
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
20 juil. 2010 à 16:26
20 juil. 2010 à 16:26
et du coup concernant les virus c'est réglé?
et si c'est le cas, il faut que je supprime ZHPdiag et malwarebytes' ?
et si c'est le cas, il faut que je supprime ZHPdiag et malwarebytes' ?
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
20 juil. 2010 à 16:31
20 juil. 2010 à 16:31
non , installe d'abord firefox ,et vérifie que ça fonctionne
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
20 juil. 2010 à 18:00
20 juil. 2010 à 18:00
re
As-tu installé firefox et essayé de te connecter à : http://www.cijoint.fr/
As-tu installé firefox et essayé de te connecter à : http://www.cijoint.fr/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
20 juil. 2010 à 23:06
20 juil. 2010 à 23:06
re fred
désolé pour le retard....
J'ai installé firefox avec toutes les options que tu m'as recommandé, mais je ne peux toujours pas envoyer mon fichier sur cijoint......
désolé pour le retard....
J'ai installé firefox avec toutes les options que tu m'as recommandé, mais je ne peux toujours pas envoyer mon fichier sur cijoint......
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
Modifié par fred08700 le 20/07/2010 à 23:10
Modifié par fred08700 le 20/07/2010 à 23:10
on va essayer RSIT . Tu pourras poster les deux rapports séparément (log et info) par copié/collé directement sur le forum
● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.
sous windows 7 ==> regarder ici
● Double clique sur RSIT.exe pour lancer l'outil.
● Cliques sur "Continue" à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
* Tutoriel illustré pour t'aider
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.
sous windows 7 ==> regarder ici
● Double clique sur RSIT.exe pour lancer l'outil.
● Cliques sur "Continue" à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
* Tutoriel illustré pour t'aider
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 10:29
21 juil. 2010 à 10:29
bonjour fred.
Encore merci de t'occuper de mon cas.
J'ai utilisé RSIT, mais je ne peux pas poster les rapports sur le forum, quand je clique sur valider il n'y a aucune réaction.
Encore merci de t'occuper de mon cas.
J'ai utilisé RSIT, mais je ne peux pas poster les rapports sur le forum, quand je clique sur valider il n'y a aucune réaction.
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 10:34
21 juil. 2010 à 10:34
Je viens d'essayer cijoint et ça fonctionne!!
Voici les rapports:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijf4eoe9f.txt (info)
http://www.cijoint.fr/cjlink.php?file=cj201007/cijSPBbNbe.txt (log)
Voici les rapports:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijf4eoe9f.txt (info)
http://www.cijoint.fr/cjlink.php?file=cj201007/cijSPBbNbe.txt (log)
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
Modifié par poolsniper le 21/07/2010 à 10:36
Modifié par poolsniper le 21/07/2010 à 10:36
j'ai du coup réessayé avec le rapport ZHPdiag mais ça ne fonctionne pas. Bizarre
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
Modifié par fred08700 le 21/07/2010 à 10:38
Modifié par fred08700 le 21/07/2010 à 10:38
salut
je regardes
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
je regardes
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
21 juil. 2010 à 10:57
21 juil. 2010 à 10:57
Bien
* Les programmes Everestpoker sont considérés comme néfastes , supprimes le
* Va dans ajout/suppression de programmes et désinstalles toutes tes versions de java et de Adobe reader et installes celle-ci
java
adobe ==> décoches McAfee
* Désinstalles Panda antivirus (toujours présent)
* Refais un scan RSIT ou ZHPdiag , on fixera ensuite plusieurs lignes
* Les programmes Everestpoker sont considérés comme néfastes , supprimes le
* Va dans ajout/suppression de programmes et désinstalles toutes tes versions de java et de Adobe reader et installes celle-ci
java
adobe ==> décoches McAfee
* Désinstalles Panda antivirus (toujours présent)
* Refais un scan RSIT ou ZHPdiag , on fixera ensuite plusieurs lignes
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 11:00
21 juil. 2010 à 11:00
Everest poker néfaste??? Bizarre...pourtant des tas de gens l'utilisent sans problème..
Mais bon si c'est ce qu'il faut tant pis je le désinstalle....
Je fais tout ça tout de suite
Mais bon si c'est ce qu'il faut tant pis je le désinstalle....
Je fais tout ça tout de suite
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
21 juil. 2010 à 11:03
21 juil. 2010 à 11:03
regardes ici pour everest : https://www.mywot.com/fr/scorecard/everestpoker.com
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 11:06
21 juil. 2010 à 11:06
effectivement! je suis surpris. Je viens d'y rejouer récemment après une longue période sans y jouer, peut-etre est-ce a l'origine de tous mes problèmes?..
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 11:14
21 juil. 2010 à 11:14
Quelques questions:
-je désinstalle juste adobe reader, pas photoshop ni shockwave ni flash player?
-pour java, je désinstalle aussi J2SE?
-je désinstalle juste adobe reader, pas photoshop ni shockwave ni flash player?
-pour java, je désinstalle aussi J2SE?
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
21 juil. 2010 à 11:20
21 juil. 2010 à 11:20
re
désinstalles adobé reader et acrobat
pour java , désinstalles tout
désinstalles adobé reader et acrobat
pour java , désinstalles tout
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 11:28
21 juil. 2010 à 11:28
adobe est en cours d'installation, le reste est fait. En attendant encore (!!) une question: dans les modules complémentaires de Firefox, j'ai un Javaquickstarter, je le laisse ou je le désinstalle?
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
21 juil. 2010 à 11:31
21 juil. 2010 à 11:31
tu peux le laisser , je l'ai aussi -)
info : http://www.java.com/fr/download/help/quickstarter.xml
info : http://www.java.com/fr/download/help/quickstarter.xml
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
21 juil. 2010 à 11:36
21 juil. 2010 à 11:36
Je pars bosser et ne serai de retour que vers 22h00.
Si Sherred passe par là , bien lui en prendra s'il veut avancer un peu
Bon courage
Si Sherred passe par là , bien lui en prendra s'il veut avancer un peu
Bon courage
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 11:39
21 juil. 2010 à 11:39
Merci, bon courage a toi.
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 11:41
21 juil. 2010 à 11:41
Scan RSIT effectué, je n'ai eu qu'un seul rapport (le log).
Voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201007/cijzpcIwgE.txt
Voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201007/cijzpcIwgE.txt
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
21 juil. 2010 à 12:46
21 juil. 2010 à 12:46
pour info
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 13:22
21 juil. 2010 à 13:22
Salut sherred.
Tout-a-l'heure, alors que meme pas connecté sur internet, j'ai eu une alerte trojan par avira qui a géré la chose (refus de l'accès).
Dans le doute j'ai fait un scan complet, il m'a retrouvé un trojan.
Le rapport:
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 21 juillet 2010 12:15
La recherche porte sur 2395531 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PETER
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 20:18:31
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 20:18:31
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 20:18:31
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:47:06
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 17:55:29
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:49:39
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 16:07:21
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 14:43:34
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 14:43:34
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 14:43:35
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 14:43:35
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 14:43:35
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 14:43:35
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 14:43:35
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 06:26:04
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 04:15:03
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 08:17:52
VBASE016.VDF : 7.10.8.135 152064 Bytes 21/06/2010 16:41:57
VBASE017.VDF : 7.10.8.163 432128 Bytes 23/06/2010 16:43:13
VBASE018.VDF : 7.10.8.194 133632 Bytes 27/06/2010 16:18:10
VBASE019.VDF : 7.10.8.220 134656 Bytes 29/06/2010 16:18:10
VBASE020.VDF : 7.10.8.252 171520 Bytes 04/07/2010 08:36:49
VBASE021.VDF : 7.10.9.19 131072 Bytes 06/07/2010 08:47:55
VBASE022.VDF : 7.10.9.36 297472 Bytes 07/07/2010 08:48:06
VBASE023.VDF : 7.10.9.60 150016 Bytes 11/07/2010 11:29:55
VBASE024.VDF : 7.10.9.79 113152 Bytes 13/07/2010 12:03:17
VBASE025.VDF : 7.10.9.99 158720 Bytes 16/07/2010 13:35:42
VBASE026.VDF : 7.10.9.133 630784 Bytes 20/07/2010 08:17:46
VBASE027.VDF : 7.10.9.134 2048 Bytes 20/07/2010 08:17:47
VBASE028.VDF : 7.10.9.135 2048 Bytes 20/07/2010 08:17:47
VBASE029.VDF : 7.10.9.136 2048 Bytes 20/07/2010 08:17:47
VBASE030.VDF : 7.10.9.137 2048 Bytes 20/07/2010 08:17:47
VBASE031.VDF : 7.10.9.139 15872 Bytes 21/07/2010 08:17:47
Version du moteur : 8.2.4.22
AEVDF.DLL : 8.1.2.0 106868 Bytes 24/04/2010 09:24:13
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 21/07/2010 08:18:05
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 09:11:01
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 09:24:14
AERDL.DLL : 8.1.8.2 614772 Bytes 21/07/2010 08:18:03
AEPACK.DLL : 8.2.3.2 471414 Bytes 21/07/2010 08:18:01
AEOFFICE.DLL : 8.1.1.7 201081 Bytes 21/07/2010 08:17:59
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 21/07/2010 08:17:59
AEHELP.DLL : 8.1.13.2 242039 Bytes 21/07/2010 08:17:51
AEGEN.DLL : 8.1.3.15 385396 Bytes 21/07/2010 08:17:50
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 09:24:12
AECORE.DLL : 8.1.16.2 192887 Bytes 21/07/2010 08:17:48
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 09:24:11
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 09:37:03
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 18:50:39
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 17:59:08
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 20:18:30
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+PCK,+SPR,
Début de la recherche : mercredi 21 juillet 2010 12:15
La recherche d'objets cachés commence.
'70027' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaServerService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZDWlan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'E_FATIAGE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'point32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'type32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaSync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AspireService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SysMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'50' processus ont été contrôlés avec '50' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '70' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{C8FEF6CF-7413-44C4-93B7-CB60650EEAA5}\RP752\A0114039.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
Recherche débutant dans 'D:\' <ACERDATA>
Début de la désinfection :
C:\System Volume Information\_restore{C8FEF6CF-7413-44C4-93B7-CB60650EEAA5}\RP752\A0114039.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c77d721.qua' !
Fin de la recherche : mercredi 21 juillet 2010 13:16
Temps nécessaire: 1:00:27 Heure(s)
La recherche a été effectuée intégralement
9273 Les répertoires ont été contrôlés
315360 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
315357 Fichiers non infectés
7273 Les archives ont été contrôlées
2 Avertissements
3 Consignes
70027 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Tout-a-l'heure, alors que meme pas connecté sur internet, j'ai eu une alerte trojan par avira qui a géré la chose (refus de l'accès).
Dans le doute j'ai fait un scan complet, il m'a retrouvé un trojan.
Le rapport:
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 21 juillet 2010 12:15
La recherche porte sur 2395531 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PETER
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 20:18:31
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 20:18:31
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 20:18:31
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:47:06
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 17:55:29
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:49:39
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 16:07:21
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 14:43:34
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 14:43:34
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 14:43:35
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 14:43:35
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 14:43:35
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 14:43:35
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 14:43:35
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 06:26:04
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 04:15:03
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 08:17:52
VBASE016.VDF : 7.10.8.135 152064 Bytes 21/06/2010 16:41:57
VBASE017.VDF : 7.10.8.163 432128 Bytes 23/06/2010 16:43:13
VBASE018.VDF : 7.10.8.194 133632 Bytes 27/06/2010 16:18:10
VBASE019.VDF : 7.10.8.220 134656 Bytes 29/06/2010 16:18:10
VBASE020.VDF : 7.10.8.252 171520 Bytes 04/07/2010 08:36:49
VBASE021.VDF : 7.10.9.19 131072 Bytes 06/07/2010 08:47:55
VBASE022.VDF : 7.10.9.36 297472 Bytes 07/07/2010 08:48:06
VBASE023.VDF : 7.10.9.60 150016 Bytes 11/07/2010 11:29:55
VBASE024.VDF : 7.10.9.79 113152 Bytes 13/07/2010 12:03:17
VBASE025.VDF : 7.10.9.99 158720 Bytes 16/07/2010 13:35:42
VBASE026.VDF : 7.10.9.133 630784 Bytes 20/07/2010 08:17:46
VBASE027.VDF : 7.10.9.134 2048 Bytes 20/07/2010 08:17:47
VBASE028.VDF : 7.10.9.135 2048 Bytes 20/07/2010 08:17:47
VBASE029.VDF : 7.10.9.136 2048 Bytes 20/07/2010 08:17:47
VBASE030.VDF : 7.10.9.137 2048 Bytes 20/07/2010 08:17:47
VBASE031.VDF : 7.10.9.139 15872 Bytes 21/07/2010 08:17:47
Version du moteur : 8.2.4.22
AEVDF.DLL : 8.1.2.0 106868 Bytes 24/04/2010 09:24:13
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 21/07/2010 08:18:05
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 09:11:01
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 09:24:14
AERDL.DLL : 8.1.8.2 614772 Bytes 21/07/2010 08:18:03
AEPACK.DLL : 8.2.3.2 471414 Bytes 21/07/2010 08:18:01
AEOFFICE.DLL : 8.1.1.7 201081 Bytes 21/07/2010 08:17:59
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 21/07/2010 08:17:59
AEHELP.DLL : 8.1.13.2 242039 Bytes 21/07/2010 08:17:51
AEGEN.DLL : 8.1.3.15 385396 Bytes 21/07/2010 08:17:50
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 09:24:12
AECORE.DLL : 8.1.16.2 192887 Bytes 21/07/2010 08:17:48
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 09:24:11
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 09:37:03
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 18:50:39
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 17:59:08
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 20:18:30
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+PCK,+SPR,
Début de la recherche : mercredi 21 juillet 2010 12:15
La recherche d'objets cachés commence.
'70027' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaServerService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZDWlan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'E_FATIAGE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'point32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'type32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaSync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AspireService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SysMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'50' processus ont été contrôlés avec '50' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '70' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{C8FEF6CF-7413-44C4-93B7-CB60650EEAA5}\RP752\A0114039.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
Recherche débutant dans 'D:\' <ACERDATA>
Début de la désinfection :
C:\System Volume Information\_restore{C8FEF6CF-7413-44C4-93B7-CB60650EEAA5}\RP752\A0114039.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c77d721.qua' !
Fin de la recherche : mercredi 21 juillet 2010 13:16
Temps nécessaire: 1:00:27 Heure(s)
La recherche a été effectuée intégralement
9273 Les répertoires ont été contrôlés
315360 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
315357 Fichiers non infectés
7273 Les archives ont été contrôlées
2 Avertissements
3 Consignes
70027 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés