Sbmon.exe ??
belange8
-
sandul Messages postés 4013 Statut Membre -
sandul Messages postés 4013 Statut Membre -
Bonjour,
voilà lorsque j'allume mon pc portable,il démarre très bien,sauf que depuis hier soir,et à chaque fois que je l'allume,il me met une petite fenêtre(une sorte de programme?) avec ceci :
voulez vous executer sbmon.exe ?
je ne sais pas trop quoi faire (donc à chaque fois,je met non) mais j'aimerai bien que cette fenêtre ne revienne plus ! pouvez-vous m'aider s'il vous plait ??
merci d'avance
voilà lorsque j'allume mon pc portable,il démarre très bien,sauf que depuis hier soir,et à chaque fois que je l'allume,il me met une petite fenêtre(une sorte de programme?) avec ceci :
voulez vous executer sbmon.exe ?
je ne sais pas trop quoi faire (donc à chaque fois,je met non) mais j'aimerai bien que cette fenêtre ne revienne plus ! pouvez-vous m'aider s'il vous plait ??
merci d'avance
28 réponses
Re,
En l'absence de Verfendell, je me permets de continuer... Execute UsbFix de Chiquitine29. Tuto complet ici: https://www.malekal.com/usbfix-supprimer-virus-usb/
Exécute-le en option 1 et colle dans ta réponse le résultat du scan.
++
En l'absence de Verfendell, je me permets de continuer... Execute UsbFix de Chiquitine29. Tuto complet ici: https://www.malekal.com/usbfix-supprimer-virus-usb/
Exécute-le en option 1 et colle dans ta réponse le résultat du scan.
++
1. Bien. Rebranche tes lecteurs, réexécute usbfix et passe à l'option 2. Poste le rapport.
2. Ton antivirus ne fait pas ce qu'il devrait faire (il y a des bestioles parmi ce que tu as qui sont connus par McAfee...). Installons un produit plus sérieux à sa place.
2a. Désinstalle McAfee. Tuto ici: https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS100507
2b. Installe ceci à la place: https://www.malekal.com/avira-free-security-antivirus-gratuit/
2c; Fais un scan complet, poste le résultat.
Bon courage,
++
2. Ton antivirus ne fait pas ce qu'il devrait faire (il y a des bestioles parmi ce que tu as qui sont connus par McAfee...). Installons un produit plus sérieux à sa place.
2a. Désinstalle McAfee. Tuto ici: https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS100507
2b. Installe ceci à la place: https://www.malekal.com/avira-free-security-antivirus-gratuit/
2c; Fais un scan complet, poste le résultat.
Bon courage,
++
bonjour
j'ai donc relancé usbfix,mais je ne comprend pas "choisir l'option 2 " ?...je n'ai pas d'option à choisir,en fait,quand je lance le scan d'usbfix !!
donc j'ai quand même lancé le scan,je vous met le résultat :
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: béné (Administrateur) # BÉNÉ-PC [Acer Aspire 5738]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 11:14:59 | 24/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
CPU 2: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4091 Mo
C:\ (%systemdrive%) -> Disque fixe # 286 Go (235 Go libre(s) - 82%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (139 Go libre(s) - 30%) [VERBATIM] # FAT32
G:\ -> Disque fixe # 149 Go (16 Go libre(s) - 11%) [DIVERS] # NTFS
################## | Éléments infectieux |
Présent! C:\Users\béné\eukuh.exe
Présent! C:\Users\béné\jeuzil.exe
Présent! C:\Users\béné\neexeq.exe
Présent! C:\Users\béné\nsiq.exe
Présent! C:\Users\béné\raiseb.exe
Présent! C:\Users\béné\rueret.exe
Présent! C:\Users\béné\soanuw.exe
Présent! C:\Users\béné\viezaf.exe
Présent! C:\Users\béné\waaguv.exe
Présent! C:\Users\béné\xiyon.exe
Présent! E:\waaguv.exe
Présent! E:\waaguvx.exe
Présent! E:\Autorun.inf.lnk
Présent! E:\Documents.lnk
Présent! E:\Music.lnk
Présent! E:\New Folder.lnk
Présent! E:\Passwords.lnk
Présent! E:\Pictures.lnk
Présent! E:\Recycled.lnk
Présent! E:\Video.lnk
Présent! E:\winamp_cache_0001.xml
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|waaguv
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{3c173c42-abc9-11df-8741-001f16c63842}
Shell\AutoRun\Command = E:\Startme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
j'ai donc relancé usbfix,mais je ne comprend pas "choisir l'option 2 " ?...je n'ai pas d'option à choisir,en fait,quand je lance le scan d'usbfix !!
donc j'ai quand même lancé le scan,je vous met le résultat :
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: béné (Administrateur) # BÉNÉ-PC [Acer Aspire 5738]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 11:14:59 | 24/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
CPU 2: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4091 Mo
C:\ (%systemdrive%) -> Disque fixe # 286 Go (235 Go libre(s) - 82%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (139 Go libre(s) - 30%) [VERBATIM] # FAT32
G:\ -> Disque fixe # 149 Go (16 Go libre(s) - 11%) [DIVERS] # NTFS
################## | Éléments infectieux |
Présent! C:\Users\béné\eukuh.exe
Présent! C:\Users\béné\jeuzil.exe
Présent! C:\Users\béné\neexeq.exe
Présent! C:\Users\béné\nsiq.exe
Présent! C:\Users\béné\raiseb.exe
Présent! C:\Users\béné\rueret.exe
Présent! C:\Users\béné\soanuw.exe
Présent! C:\Users\béné\viezaf.exe
Présent! C:\Users\béné\waaguv.exe
Présent! C:\Users\béné\xiyon.exe
Présent! E:\waaguv.exe
Présent! E:\waaguvx.exe
Présent! E:\Autorun.inf.lnk
Présent! E:\Documents.lnk
Présent! E:\Music.lnk
Présent! E:\New Folder.lnk
Présent! E:\Passwords.lnk
Présent! E:\Pictures.lnk
Présent! E:\Recycled.lnk
Présent! E:\Video.lnk
Présent! E:\winamp_cache_0001.xml
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|waaguv
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{3c173c42-abc9-11df-8741-001f16c63842}
Shell\AutoRun\Command = E:\Startme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Bonjour
Je prend soin de bien lire votre conversation car j'ai presque le même problème.
PC tout neuf, Windows 7 32 bit et deja je plante...
Et après quelques difficultés et vérification de disques j'ai une fenêtre qui s'ouvre au démarrage et m'annonce sbmon.exe.
Mon niveau en informatique est moyen donc presque du mal a suivre votre sujet mais ça devrait déjà m'aider.
PS mc afee est t'il un bon anti virus?
Merci à tous
Je prend soin de bien lire votre conversation car j'ai presque le même problème.
PC tout neuf, Windows 7 32 bit et deja je plante...
Et après quelques difficultés et vérification de disques j'ai une fenêtre qui s'ouvre au démarrage et m'annonce sbmon.exe.
Mon niveau en informatique est moyen donc presque du mal a suivre votre sujet mais ça devrait déjà m'aider.
PS mc afee est t'il un bon anti virus?
Merci à tous
Option 2 c'était par rapport aux indication du tutoriel. Tu lances USBFix et fais donc en ordre Suppression et Vacciner.
++
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok ok, merci pour ces premières info. Je tente quelques bidouilles du type scan avec votre antivirus cité plus haut (maelkal).
Si le problème persiste je ferais mon propre topic.
Si le problème persiste je ferais mon propre topic.
1. Arrête le scan, fais d'abord USBFix.
2. Réouvre MBAM et vide sa quarantaine
3. Relance le scan
Si jamais Antivir t'a trouvé des choses déjà, tu peux accepter la suppression.
++
2. Réouvre MBAM et vide sa quarantaine
3. Relance le scan
Si jamais Antivir t'a trouvé des choses déjà, tu peux accepter la suppression.
++
donc j'ai stoppé avira
J'ai relanccé usbfix,en fesant d'abord suppression et vacciner,mais lorsque suppression a fini,je n'avais plus rien sur mon écran(pas de barre de taches,ni bouton démarrer) j'avais seulement mon fond d'écran,donc j'ai éteint manuellement l'ordi,et rallumer.Et là je viens de relancer usbfix en scan
J'ai relanccé usbfix,en fesant d'abord suppression et vacciner,mais lorsque suppression a fini,je n'avais plus rien sur mon écran(pas de barre de taches,ni bouton démarrer) j'avais seulement mon fond d'écran,donc j'ai éteint manuellement l'ordi,et rallumer.Et là je viens de relancer usbfix en scan
voici le résultat :
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: béné (Administrateur) # BÉNÉ-PC [Acer Aspire 5738]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 12:14:41 | 24/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
CPU 2: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4091 Mo
C:\ (%systemdrive%) -> Disque fixe # 286 Go (235 Go libre(s) - 82%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (139 Go libre(s) - 30%) [VERBATIM] # FAT32
G:\ -> Disque fixe # 149 Go (16 Go libre(s) - 11%) [DIVERS] # NTFS
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: béné (Administrateur) # BÉNÉ-PC [Acer Aspire 5738]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 12:14:41 | 24/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
CPU 2: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4091 Mo
C:\ (%systemdrive%) -> Disque fixe # 286 Go (235 Go libre(s) - 82%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (139 Go libre(s) - 30%) [VERBATIM] # FAT32
G:\ -> Disque fixe # 149 Go (16 Go libre(s) - 11%) [DIVERS] # NTFS
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
OK, parfait. Usbfix a fait son travail.
Continue avec la quarantaine MBAM et le scan complet Antivir.
++
Continue avec la quarantaine MBAM et le scan complet Antivir.
++
voici le résultat :
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 24 août 2010 12:25
La recherche porte sur 2739575 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : béné
Nom de l'ordinateur : BÉNÉ-PC
Informations de version :
BUILD.DAT : 9.0.0.77 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:12:43
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 18:12:47
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:12:48
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 18:12:51
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:12:55
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 18:12:58
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 18:13:04
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 18:13:04
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 18:13:04
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 18:13:04
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 18:13:04
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 18:13:04
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 18:13:05
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 18:13:06
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 18:13:06
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 18:13:06
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 18:13:07
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 18:13:07
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 18:13:07
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 18:13:08
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 18:13:08
VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 18:13:08
VBASE023.VDF : 7.10.10.246 130048 Bytes 23/08/2010 18:13:08
VBASE024.VDF : 7.10.10.247 2048 Bytes 23/08/2010 18:13:09
VBASE025.VDF : 7.10.10.248 2048 Bytes 23/08/2010 18:13:09
VBASE026.VDF : 7.10.10.249 2048 Bytes 23/08/2010 18:13:09
VBASE027.VDF : 7.10.10.250 2048 Bytes 23/08/2010 18:13:09
VBASE028.VDF : 7.10.10.251 2048 Bytes 23/08/2010 18:13:09
VBASE029.VDF : 7.10.10.252 2048 Bytes 23/08/2010 18:13:09
VBASE030.VDF : 7.10.10.253 2048 Bytes 23/08/2010 18:13:09
VBASE031.VDF : 7.10.11.1 30208 Bytes 23/08/2010 18:13:09
Version du moteur : 8.2.4.38
AEVDF.DLL : 8.1.2.1 106868 Bytes 23/08/2010 18:13:15
AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 23/08/2010 18:13:15
AESCN.DLL : 8.1.6.1 127347 Bytes 23/08/2010 18:13:14
AESBX.DLL : 8.1.3.1 254324 Bytes 23/08/2010 18:13:15
AERDL.DLL : 8.1.8.2 614772 Bytes 23/08/2010 18:13:14
AEPACK.DLL : 8.2.3.5 471412 Bytes 23/08/2010 18:13:13
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 23/08/2010 18:13:13
AEHEUR.DLL : 8.1.2.15 2859382 Bytes 23/08/2010 18:13:13
AEHELP.DLL : 8.1.13.2 242039 Bytes 23/08/2010 18:13:11
AEGEN.DLL : 8.1.3.19 393587 Bytes 23/08/2010 18:13:11
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/08/2010 18:13:10
AECORE.DLL : 8.1.16.2 192887 Bytes 23/08/2010 18:13:10
AEBB.DLL : 8.1.1.0 53618 Bytes 23/08/2010 18:13:10
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 23/08/2010 18:13:16
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, G:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : mardi 24 août 2010 12:25
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'FlashUtil10i_ActiveX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerEvent.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ArcadeDeluxeAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '0' module(s) sont contrôlés
Processus de recherche 'EgisUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackupManagerTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerTray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '0' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mwlDaemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'UpdaterService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SchedulerSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IScheduleSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MWLService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GregHSRW.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
Processus de recherche 'agr64svc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atieclxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atiesrxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'16' processus ont été contrôlés avec '16' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '28' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\' <VERBATIM>
Recherche débutant dans 'G:\' <DIVERS>
Fin de la recherche : mardi 24 août 2010 13:24
Temps nécessaire: 59:45 Minute(s)
La recherche a été effectuée intégralement
24454 Les répertoires ont été contrôlés
431726 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
431724 Fichiers non infectés
2423 Les archives ont été contrôlées
2 Avertissements
2 Consignes
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 24 août 2010 12:25
La recherche porte sur 2739575 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : béné
Nom de l'ordinateur : BÉNÉ-PC
Informations de version :
BUILD.DAT : 9.0.0.77 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:12:43
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 18:12:47
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:12:48
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 18:12:51
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:12:55
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 18:12:58
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 18:13:04
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 18:13:04
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 18:13:04
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 18:13:04
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 18:13:04
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 18:13:04
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 18:13:05
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 18:13:06
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 18:13:06
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 18:13:06
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 18:13:07
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 18:13:07
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 18:13:07
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 18:13:08
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 18:13:08
VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 18:13:08
VBASE023.VDF : 7.10.10.246 130048 Bytes 23/08/2010 18:13:08
VBASE024.VDF : 7.10.10.247 2048 Bytes 23/08/2010 18:13:09
VBASE025.VDF : 7.10.10.248 2048 Bytes 23/08/2010 18:13:09
VBASE026.VDF : 7.10.10.249 2048 Bytes 23/08/2010 18:13:09
VBASE027.VDF : 7.10.10.250 2048 Bytes 23/08/2010 18:13:09
VBASE028.VDF : 7.10.10.251 2048 Bytes 23/08/2010 18:13:09
VBASE029.VDF : 7.10.10.252 2048 Bytes 23/08/2010 18:13:09
VBASE030.VDF : 7.10.10.253 2048 Bytes 23/08/2010 18:13:09
VBASE031.VDF : 7.10.11.1 30208 Bytes 23/08/2010 18:13:09
Version du moteur : 8.2.4.38
AEVDF.DLL : 8.1.2.1 106868 Bytes 23/08/2010 18:13:15
AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 23/08/2010 18:13:15
AESCN.DLL : 8.1.6.1 127347 Bytes 23/08/2010 18:13:14
AESBX.DLL : 8.1.3.1 254324 Bytes 23/08/2010 18:13:15
AERDL.DLL : 8.1.8.2 614772 Bytes 23/08/2010 18:13:14
AEPACK.DLL : 8.2.3.5 471412 Bytes 23/08/2010 18:13:13
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 23/08/2010 18:13:13
AEHEUR.DLL : 8.1.2.15 2859382 Bytes 23/08/2010 18:13:13
AEHELP.DLL : 8.1.13.2 242039 Bytes 23/08/2010 18:13:11
AEGEN.DLL : 8.1.3.19 393587 Bytes 23/08/2010 18:13:11
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/08/2010 18:13:10
AECORE.DLL : 8.1.16.2 192887 Bytes 23/08/2010 18:13:10
AEBB.DLL : 8.1.1.0 53618 Bytes 23/08/2010 18:13:10
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 23/08/2010 18:13:16
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, G:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : mardi 24 août 2010 12:25
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'FlashUtil10i_ActiveX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerEvent.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ArcadeDeluxeAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '0' module(s) sont contrôlés
Processus de recherche 'EgisUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackupManagerTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerTray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '0' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mwlDaemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'UpdaterService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SchedulerSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IScheduleSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MWLService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GregHSRW.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
Processus de recherche 'agr64svc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atieclxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atiesrxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'16' processus ont été contrôlés avec '16' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '28' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\' <VERBATIM>
Recherche débutant dans 'G:\' <DIVERS>
Fin de la recherche : mardi 24 août 2010 13:24
Temps nécessaire: 59:45 Minute(s)
La recherche a été effectuée intégralement
24454 Les répertoires ont été contrôlés
431726 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
431724 Fichiers non infectés
2423 Les archives ont été contrôlées
2 Avertissements
2 Consignes
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: béné (Administrateur) # BÉNÉ-PC [Acer Aspire 5738]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 21:04:29 | 23/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
CPU 2: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4091 Mo
C:\ (%systemdrive%) -> Disque fixe # 286 Go (235 Go libre(s) - 82%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (139 Go libre(s) - 30%) [VERBATIM] # FAT32
################## | Éléments infectieux |
Présent! C:\Users\béné\eukuh.exe
Présent! C:\Users\béné\gaote.exe
Présent! C:\Users\béné\jeuzil.exe
Présent! C:\Users\béné\neexeq.exe
Présent! C:\Users\béné\nsiq.exe
Présent! C:\Users\béné\rueret.exe
Présent! C:\Users\béné\soanuw.exe
Présent! C:\Users\béné\viezaf.exe
Présent! E:\naufe.exe
Présent! E:\naufex.exe
Présent! E:\Autorun.inf.lnk
Présent! E:\Documents.lnk
Présent! E:\Music.lnk
Présent! E:\New Folder.lnk
Présent! E:\Passwords.lnk
Présent! E:\Pictures.lnk
Présent! E:\Recycled.lnk
Présent! E:\Video.lnk
Présent! E:\winamp_cache_0001.xml
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|gaote
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{3c173c42-abc9-11df-8741-001f16c63842}
Shell\AutoRun\Command = E:\Startme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |