Problèmes chevaux de Troie

Fermé
pillbox76 Messages postés 6 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 21 juillet 2010 - 21 juil. 2010 à 09:38
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 21 juil. 2010 à 11:34
Bonjour,

Depuis ce matin, je reçoit sans cesse des alertes de mon anti-virus ( avira ) comme quoi j'aurais des chevaux de troie sur mon ordinateur. Après un rapide scan, j'en ai trouvé que 3.

75_wuaucpl.cpl
wuaucpl.cpl
wuaucpl.cpl

Voilà j'aimerais savoir si après ce scan je m'en suis définitivement débarrassé, et comment ne plus en avoir.

Petit rapport HiJackThis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:37:58, on 21/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Messenger\msmsgs.exe
C:\program files\steam\steam.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\MaT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\MaT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\MaT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\MaT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\MaT\My Documents\Downloads\HiJackThis.exe

R3 - URLSearchHook: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - C:\Program Files\Audacity-tools\tbAuda.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - C:\Program Files\Audacity-tools\tbAuda.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - C:\Program Files\Audacity-tools\tbAuda.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [QFan Help] "C:\Program Files\ASUS\AI Suite\QFan3\QFanHelp.exe"
O4 - HKLM\..\Run: [Cpu Level Up help] C:\Program Files\ASUS\AI Suite\CpuLevelUpHelp.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\MaT\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.line6.net
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
A voir également:

8 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
21 juil. 2010 à 10:18
Salut

Tu peux fournir le rapport Antivir?
0
pillbox76 Messages postés 6 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 21 juillet 2010
21 juil. 2010 à 10:24
Je refait un scan et je te poste ça
0
pillbox76 Messages postés 6 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 21 juillet 2010
21 juil. 2010 à 10:58
Donc après un nouveau scan, j'ai toujours mes 3 virus ...


Avira AntiVir Personal
Date de création du fichier de rapport : Wednesday, July 21, 2010 10:19

La recherche porte sur 2369320 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : Prolaming
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 05/06/2010 10:19:56
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 18:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 19:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 18:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 10:19:56
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:19:56
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:19:56
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:19:56
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:19:56
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 10:19:56
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 10:19:56
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 10:19:56
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 10:19:56
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 10:19:56
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 10:19:56
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 10:19:56
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 10:19:56
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 03:05:24
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 16:10:21
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 16:10:22
VBASE016.VDF : 7.10.8.135 152064 Bytes 21/06/2010 03:05:31
VBASE017.VDF : 7.10.8.163 432128 Bytes 23/06/2010 07:02:39
VBASE018.VDF : 7.10.8.194 133632 Bytes 27/06/2010 02:13:29
VBASE019.VDF : 7.10.8.220 134656 Bytes 29/06/2010 02:13:32
VBASE020.VDF : 7.10.8.252 171520 Bytes 04/07/2010 09:18:21
VBASE021.VDF : 7.10.9.19 131072 Bytes 06/07/2010 09:18:22
VBASE022.VDF : 7.10.9.36 297472 Bytes 07/07/2010 09:18:26
VBASE023.VDF : 7.10.9.60 150016 Bytes 11/07/2010 15:35:18
VBASE024.VDF : 7.10.9.79 113152 Bytes 13/07/2010 16:01:23
VBASE025.VDF : 7.10.9.99 158720 Bytes 16/07/2010 16:01:27
VBASE026.VDF : 7.10.9.112 155136 Bytes 19/07/2010 17:08:43
VBASE027.VDF : 7.10.9.113 2048 Bytes 19/07/2010 17:08:44
VBASE028.VDF : 7.10.9.114 2048 Bytes 19/07/2010 17:08:44
VBASE029.VDF : 7.10.9.115 2048 Bytes 19/07/2010 17:08:44
VBASE030.VDF : 7.10.9.116 2048 Bytes 19/07/2010 17:08:44
VBASE031.VDF : 7.10.9.126 117248 Bytes 20/07/2010 17:08:47
Version du moteur : 8.2.4.22
AEVDF.DLL : 8.1.2.0 106868 Bytes 05/06/2010 10:19:56
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 20/07/2010 17:09:25
AESCN.DLL : 8.1.6.1 127347 Bytes 05/06/2010 10:19:56
AESBX.DLL : 8.1.3.1 254324 Bytes 05/06/2010 10:19:56
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 17:09:21
AEPACK.DLL : 8.2.3.2 471414 Bytes 20/07/2010 17:09:17
AEOFFICE.DLL : 8.1.1.7 201081 Bytes 20/07/2010 17:09:09
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 20/07/2010 17:09:07
AEHELP.DLL : 8.1.13.2 242039 Bytes 20/07/2010 17:08:54
AEGEN.DLL : 8.1.3.15 385396 Bytes 20/07/2010 17:08:52
AEEMU.DLL : 8.1.2.0 393588 Bytes 05/06/2010 10:19:56
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 17:08:49
AEBB.DLL : 8.1.1.0 53618 Bytes 05/06/2010 10:19:56
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 16:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 05/06/2010 10:19:56
AVREP.DLL : 8.0.0.7 159784 Bytes 05/06/2010 10:19:56
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 23:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 23:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 18:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 23:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 16:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 23:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 05/06/2010 10:19:55
RCTEXT.DLL : 9.0.73.0 88321 Bytes 05/06/2010 10:19:55

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : Wednesday, July 21, 2010 10:19

La recherche d'objets cachés commence.
'45974' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmplayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YzShadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UberIcon Manager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DTLite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Steam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XBoxStat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AiNap.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'47' processus ont été contrôlés avec '47' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
Donc après un nouveau scan j'ai toujours 3 résultats positifs.



Après un nouveau scan, j'ai toujours les 3 mêmes virus apparament. En plus de gros freezes de l'ordinateur

[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '57' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\_restore{7A1F7E1D-A03A-459F-AEF5-161A8D9B3B99}\RP63\A0017074.cpl
[RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen
C:\System Volume Information\_restore{7A1F7E1D-A03A-459F-AEF5-161A8D9B3B99}\RP63\A0017075.cpl
[RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen
C:\System Volume Information\_restore{7A1F7E1D-A03A-459F-AEF5-161A8D9B3B99}\RP63\A0017076.cpl
[RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !

Début de la désinfection :
C:\System Volume Information\_restore{7A1F7E1D-A03A-459F-AEF5-161A8D9B3B99}\RP63\A0017074.cpl
[RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c76b594.qua' !
C:\System Volume Information\_restore{7A1F7E1D-A03A-459F-AEF5-161A8D9B3B99}\RP63\A0017075.cpl
[RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d154a3d.qua' !
C:\System Volume Information\_restore{7A1F7E1D-A03A-459F-AEF5-161A8D9B3B99}\RP63\A0017076.cpl
[RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d144275.qua' !


Fin de la recherche : Wednesday, July 21, 2010 10:52
Temps nécessaire: 30:33 Minute(s)

La recherche a été effectuée intégralement

6798 Les répertoires ont été contrôlés
173989 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
173984 Fichiers non infectés
1494 Les archives ont été contrôlées
2 Avertissements
4 Consignes
45974 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
pillbox76 Messages postés 6 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 21 juillet 2010
21 juil. 2010 à 11:08
Au passage excusez moi, je rencontre aussi de grosses difficultés pour poster sur le forum ...
Mes messages apparaissent que 10 minutes plus tard
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
21 juil. 2010 à 11:16
ok, apparemment c'est uniquement la restauration système: https://www.pcastuces.com/newsletter/adj/2296.htm

ensuite


* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse

0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 21/07/2010 à 11:17
ok, apparemment c'est uniquement la restauration système: https://www.pcastuces.com/newsletter/adj/2296.htm

ensuite


* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse

EDIT: Chez moi aussi CCM a du mal

Pas de rapports par MP, hébergez les sur www.cijoint.fr
Pas de désinfection par MP, merci d'ouvrir un fil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
21 juil. 2010 à 11:17
ok, apparemment c'est uniquement la restauration système: https://www.pcastuces.com/newsletter/adj/2296.htm

ensuite


* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse

0
pillbox76 Messages postés 6 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 21 juillet 2010
21 juil. 2010 à 11:21
Merci de ta réponse,

voici le liens : http://www.cijoint.fr/cjlink.php?file=cj201007/cijJxfpW4f.txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
21 juil. 2010 à 11:25
C'est ok, tu as toujours des détections?
0
pillbox76 Messages postés 6 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 21 juillet 2010
21 juil. 2010 à 11:27
Pour le moment non je n'en ai plus en direct, mais se qui m'étonne c'est que même après mon 3eme scan que je viens de terminer. Il me détecte toujours ces 3 trojans à la fin.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
21 juil. 2010 à 11:34
Tu as toujours des détections là?
0