Att Karel7: Méga problèmes de virus !

Résolu/Fermé
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014 - Modifié par ladymix le 18/10/2010 à 13:34
 Utilisateur anonyme - 18 nov. 2010 à 20:20
Bonjour,



Je reviens sur ce forum car depuis quelques jours, j'ai d'énormes problèmes de virus ! Malgré les scan d'Antivir et les "restauration système" quotidiennes, le probléme est récurent et de + en + virulent !

Voici les rapports récents de mon antivirus:

1er rapport:

Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 16 septembre 2010 18:17

La recherche porte sur 2849557 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : SMOKY

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 24/11/2009 22:17:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:17:42
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:17:42
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:58:20
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 17:59:37
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 17:19:01
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 21:29:42
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 15:35:57
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 22:22:12
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 15:46:58
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 15:46:58
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 15:46:58
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 15:46:58
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 15:46:58
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 15:46:59
VBASE014.VDF : 7.10.11.166 2048 Bytes 15/09/2010 15:46:59
VBASE015.VDF : 7.10.11.167 2048 Bytes 15/09/2010 15:46:59
VBASE016.VDF : 7.10.11.168 2048 Bytes 15/09/2010 15:46:59
VBASE017.VDF : 7.10.11.169 2048 Bytes 15/09/2010 15:46:59
VBASE018.VDF : 7.10.11.170 2048 Bytes 15/09/2010 15:46:59
VBASE019.VDF : 7.10.11.171 2048 Bytes 15/09/2010 15:47:00
VBASE020.VDF : 7.10.11.172 2048 Bytes 15/09/2010 15:47:00
VBASE021.VDF : 7.10.11.173 2048 Bytes 15/09/2010 15:47:00
VBASE022.VDF : 7.10.11.174 2048 Bytes 15/09/2010 15:47:00
VBASE023.VDF : 7.10.11.175 2048 Bytes 15/09/2010 15:47:00
VBASE024.VDF : 7.10.11.176 2048 Bytes 15/09/2010 15:47:00
VBASE025.VDF : 7.10.11.177 2048 Bytes 15/09/2010 15:47:00
VBASE026.VDF : 7.10.11.178 2048 Bytes 15/09/2010 15:47:01
VBASE027.VDF : 7.10.11.179 2048 Bytes 15/09/2010 15:47:01
VBASE028.VDF : 7.10.11.180 2048 Bytes 15/09/2010 15:47:01
VBASE029.VDF : 7.10.11.181 2048 Bytes 15/09/2010 15:47:01
VBASE030.VDF : 7.10.11.182 2048 Bytes 15/09/2010 15:47:01
VBASE031.VDF : 7.10.11.195 86016 Bytes 16/09/2010 15:47:01
Version du moteur : 8.2.4.52
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 22:01:14
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 06/09/2010 04:58:14
AESCN.DLL : 8.1.6.1 127347 Bytes 12/05/2010 21:26:21
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 21:25:37
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 21:15:17
AEPACK.DLL : 8.2.3.5 471412 Bytes 07/08/2010 16:27:30
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22/07/2010 15:23:47
AEHEUR.DLL : 8.1.2.21 2883958 Bytes 06/09/2010 04:58:13
AEHELP.DLL : 8.1.13.3 242038 Bytes 06/09/2010 04:58:10
AEGEN.DLL : 8.1.3.21 401780 Bytes 16/09/2010 15:47:03
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 21:25:36
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 21:15:10
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 21:25:35
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 24/11/2009 22:17:43
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 16:48:38
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 24/11/2009 22:17:40
RCTEXT.DLL : 9.0.73.0 88321 Bytes 24/11/2009 22:17:40

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : jeudi 16 septembre 2010 18:17

La recherche d'objets cachés commence.
'83489' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mpbtn.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lanceur.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svcnost.exe' - '1' module(s) sont contrôlés
Module infecté -> 'C:\Documents and Settings\Laeti\Application Data\download2\svcnost.exe'
Processus de recherche 'realplay.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Bandoo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'antispy.exe' - '1' module(s) sont contrôlés
Module infecté -> 'C:\Documents and Settings\Laeti\Application Data\antispy.exe'
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pg_ctl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
Le processus 'svcnost.exe' est arrêté
Le processus 'antispy.exe' est arrêté
C:\Documents and Settings\Laeti\Application Data\download2\svcnost.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.65546
[REMARQUE] Fichier supprimé.
C:\Documents and Settings\Laeti\Application Data\antispy.exe
[RESULTAT] Contient le cheval de Troie TR/FakeAV.lel.3
[REMARQUE] Fichier supprimé.

'51' processus ont été contrôlés avec '49' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '66' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Laeti\Local Settings\temp\4352010.exe
[RESULTAT] Contient le cheval de Troie TR/FakeAV.lel.3
C:\System Volume Information\_restore{0C10A635-D078-4D7E-8FD6-C4D0E007B3ED}\RP1246\A0153071.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.65546
C:\System Volume Information\_restore{0C10A635-D078-4D7E-8FD6-C4D0E007B3ED}\RP1246\A0153072.exe
[RESULTAT] Contient le cheval de Troie TR/FakeAV.lel.3
C:\WINDOWS\Temp\Acr10C.tmp
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.15344
C:\WINDOWS\Temp\Acr1A.tmp
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.15344
C:\WINDOWS\Temp\Acr31.tmp
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.15344
C:\WINDOWS\Temp\JMEd.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen2

Début de la désinfection :
C:\Documents and Settings\Laeti\Local Settings\temp\4352010.exe
[RESULTAT] Contient le cheval de Troie TR/FakeAV.lel.3
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cc756fa.qua' !
C:\System Volume Information\_restore{0C10A635-D078-4D7E-8FD6-C4D0E007B3ED}\RP1246\A0153071.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.65546
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cc356f8.qua' !
C:\System Volume Information\_restore{0C10A635-D078-4D7E-8FD6-C4D0E007B3ED}\RP1246\A0153072.exe
[RESULTAT] Contient le cheval de Troie TR/FakeAV.lel.3
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d62aa71.qua' !
C:\WINDOWS\Temp\Acr10C.tmp
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.15344
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d04572b.qua' !
C:\WINDOWS\Temp\Acr1A.tmp
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.15344
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c9bbbd4.qua' !
C:\WINDOWS\Temp\Acr31.tmp
[RESULTAT] Contient le modèle de détection de l'exploit EXP/Pidief.15344
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ca4a3ec.qua' !
C:\WINDOWS\Temp\JMEd.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cd75715.qua' !


Fin de la recherche : jeudi 16 septembre 2010 19:41
Temps nécessaire: 1:22:17 Heure(s)

La recherche a été effectuée intégralement

17320 Les répertoires ont été contrôlés
545110 Des fichiers ont été contrôlés
11 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
2 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
7 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
545097 Fichiers non infectés
8758 Les archives ont été contrôlées
2 Avertissements
11 Consignes
83489 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés





2eme rapport:

Avira AntiVir Personal
Date de création du fichier de rapport : samedi 25 septembre 2010 14:01

La recherche porte sur 2874959 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : SMOKY

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 24/11/2009 22:17:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:17:42
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:17:42
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:58:20
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 17:59:37
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 17:19:01
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 21:29:42
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 15:35:57
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 22:22:12
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 15:46:58
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 15:46:58
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 15:46:58
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 15:46:58
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 15:46:58
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 15:46:59
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 16:06:45
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 04:22:14
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 15:39:49
VBASE017.VDF : 7.10.12.5 2048 Bytes 23/09/2010 15:39:50
VBASE018.VDF : 7.10.12.6 2048 Bytes 23/09/2010 15:39:50
VBASE019.VDF : 7.10.12.7 2048 Bytes 23/09/2010 15:39:50
VBASE020.VDF : 7.10.12.8 2048 Bytes 23/09/2010 15:39:50
VBASE021.VDF : 7.10.12.9 2048 Bytes 23/09/2010 15:39:50
VBASE022.VDF : 7.10.12.10 2048 Bytes 23/09/2010 15:39:50
VBASE023.VDF : 7.10.12.11 2048 Bytes 23/09/2010 15:39:50
VBASE024.VDF : 7.10.12.12 2048 Bytes 23/09/2010 15:39:50
VBASE025.VDF : 7.10.12.13 2048 Bytes 23/09/2010 15:39:50
VBASE026.VDF : 7.10.12.14 2048 Bytes 23/09/2010 15:39:50
VBASE027.VDF : 7.10.12.15 2048 Bytes 23/09/2010 15:39:50
VBASE028.VDF : 7.10.12.16 2048 Bytes 23/09/2010 15:39:50
VBASE029.VDF : 7.10.12.17 2048 Bytes 23/09/2010 15:39:51
VBASE030.VDF : 7.10.12.18 2048 Bytes 23/09/2010 15:39:51
VBASE031.VDF : 7.10.12.30 73728 Bytes 24/09/2010 16:28:02
Version du moteur : 8.2.4.66
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 22:01:14
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 17/09/2010 16:13:01
AESCN.DLL : 8.1.6.1 127347 Bytes 12/05/2010 21:26:21
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 21:25:37
AERDL.DLL : 8.1.9.2 635252 Bytes 22/09/2010 04:22:16
AEPACK.DLL : 8.2.3.7 471413 Bytes 17/09/2010 16:12:22
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22/07/2010 15:23:47
AEHEUR.DLL : 8.1.2.27 2933110 Bytes 24/09/2010 16:28:06
AEHELP.DLL : 8.1.13.4 242038 Bytes 24/09/2010 16:28:03
AEGEN.DLL : 8.1.3.22 401780 Bytes 17/09/2010 16:11:17
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 21:25:36
AECORE.DLL : 8.1.17.0 196982 Bytes 24/09/2010 16:28:02
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 21:25:35
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 24/11/2009 22:17:43
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 16:48:38
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 24/11/2009 22:17:40
RCTEXT.DLL : 9.0.73.0 88321 Bytes 24/11/2009 22:17:40

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : samedi 25 septembre 2010 14:01

La recherche d'objets cachés commence.
'83621' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mpbtn.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lanceur.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hotfix.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Bandoo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'postgres.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pg_ctl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'44' processus ont été contrôlés avec '44' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '66' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\$NtUninstallKB913800$\wmplayer.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen3
[AVERTISSEMENT] 'Contient le cheval de Troie TR/Crypt.XPACK.Gen3'. Le résultat concerne très probablement un message d'erreur. Veuillez nous renvoyer immédiatement ce fichier pour une analyse plus détaillée.


Fin de la recherche : samedi 25 septembre 2010 15:22
Temps nécessaire: 1:20:21 Heure(s)

La recherche a été effectuée intégralement

17352 Les répertoires ont été contrôlés
545581 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
545578 Fichiers non infectés
8749 Les archives ont été contrôlées
3 Avertissements
2 Consignes
83621 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés




Et voici un rapport du logiciel Security Tool (logiciel survenu à notre inu. ca parait louche)

Trojan winhlp32.exe Trojan.Win32.KillFiles.lm This Trojan has a malicious payload. It is a Windows PE EXE file. The file is 368 128 bytes in size. áàéò. It is not packed in any way. It is written in Borland Delphi.
Spyware comrereg.exe Trojan-PSW.Win32.QQRob.10 This Trojan is designed to steal user passwords. It is a Windows PE EXE file. It is 70,144 bytes in size. Installation When launched, the Trojan copies its executable file to the Windows system directory: %System%\robber1.exe The Trojan also adds a link to its executable file in the system...
Adware dialer.exe Virus.DOS.Guevara.1918 It is a very dangerous memory resident parasitic virus. It hooks INT 21h and writes itself to the end of .COM and .EXE files that are executed. On 10th, 20th and 30th of any month the virus erases the hard drive sectors, displays an image of Che Guevara and the text: TE GUSTA ESTAR BLOQUEADO A...
Spyware helpsvc.exe Trojan-PSW.Win32.QQRob.10 This Trojan is designed to steal user passwords. It is a Windows PE EXE file. It is 70,144 bytes in size. Installation When launched, the Trojan copies its executable file to the Windows system directory: %System%\robber1.exe The Trojan also adds a link to its executable file in the system...
Malware localsec.dll Virus.DOS.Shifter.983 This virus infects .OBJ files prepared to be compiled to COM files. The virus inserts itself into OBJ files so, that after linking to COM executable file the result contains the virus at the beginning of the file. When that file is executed, the virus receives the control, hooks INT 21h and...
Trojan msinfo.dll Trojan.JS.Offiz Simple Trojan programs written in the JS (JSript) language that reside in HTM-files. These trojan scripts open many Internet Explorer windows that once open can''t be closed. If a user presses the Alt+F4, Ctrl or Del keys a message box is displayed with the text: "You are an idiot!".
Dialer msvcrt.dll Exploit.HTML.Ascii.d This exploit uses a vulnerability in Internet Explorer (CVE-2006-3227) to run on the victim machine. It is an HTML page. It is 2431 bytes in size. It is not packed in any way.
Worm odbcji32.dll Net-Worm.Win32.Witty This fileless worm, also known as BlackIce and Blackworm, infects computers which use the following vulnerable ISS products: RealSecure Network 7.0, XPU 22.11 and before RealSecure Server Sensor 7.0 XPU 22.11 and before RealSecure Server Sensor 6.5 for Windows SR 3.10 and before Proventia A...
Rogue rsh.exe Virus.DOS.Euskara.811 It is not a dangerous nonmemory resident parasitic virus. It searches for COM files, then writes itself to the end of the file. The virus leaves in the HMA the memory resident program that hooks INT 9 (keyboard) and depending on the keys that are pressed either manifests itself with some video...
Worm srchctls.dll Net-Worm.Perl.Santy.a This worm uses a vulnerability in phpBB, which is used to create forums and web sites, to spread via the Internet. phpBB versions lower than 2.0.11 are vulnerable. The worm is written in Perl, and is 4966 bytes in size. Propagation The worm creates a specially formulated Google search request....
Spyware w32time.dll Trojan-PSW.Win32.LdPinch.byc This Trojan is designed to steal user passwords. It is a Windows PE EXE file. The file is 43 377 bytes in size. It is written in Assembler.
Malware olecnv32.dll Virus.DOS.PM.733 It is a harmless memory resident stealth parasitic virus. It hooks INT 21h and writes itself to the end of .COM files that are executed or closed. When an infected file is opened, the virus disinfects it. The virus contains the ID-strings: PM
Worm wmp.dll Worm.Win32.Agent.i This malicious program is a worm. It is a Windows PE EXE file. It is 71 168 bytes in size. It is packed using UPX. The unpacked file is approximately 240KB in size. Installation When launched, the worm creates the following folder: %System%\ace When launched, the worm extracts the following file...
Rogue dhcpcsvc.dll Virus.DOS.Mabuhay.2660.b This is a very dangerous virus. It hooks INT 21h and writes itself to the end of COM and EXE files that are executed (except COMMAND.COM). It looks like modifications of the "Jerusalem" virus. On June, 12th it displays the national flag of Philippines, the text message, erases the disk sectors and...
Dialer ehepg.dll Exploit.HTML.Ascii.j This exploit uses a vulnerability in Internet Explorer (CVE-2006-3227) to run on the victim machine. It is an HTML page. It is 1046 bytes in size. It is not packed in any way.
Spyware oleaut32.dll Trojan-PSW.Win32.Small.ae This Trojan program is designed to steal user passwords. It is a Windows PE EXE file. It is 10240 bytes in size. Installation The Trojan copies its executable file to the Windows system directory: %System%\winsys.dll In order to ensure that the Trojan is launched automatically each time the...
Adware msjetol1.dll Virus.DOS.Squatter.9742 This is a dangerous memory resident parasitic highly polymorphic and stealth virus. It hooks INT 21h and writes itself to the end of COM and EXE files that are accessed. Depending on their counters the virus also infects the "C:\DOS\KEYB.COM" file, if it exists. The virus does not infect the...
Dialer kerberos.dll Exploit.HTML.Ascii.d This exploit uses a vulnerability in Internet Explorer (CVE-2006-3227) to run on the victim machine. It is an HTML page. It is 2431 bytes in size. It is not packed in any way.
Worm avifil32.dll Net-Worm.Win32.Witty This fileless worm, also known as BlackIce and Blackworm, infects computers which use the following vulnerable ISS products: RealSecure Network 7.0, XPU 22.11 and before RealSecure Server Sensor 7.0 XPU 22.11 and before RealSecure Server Sensor 6.5 for Windows SR 3.10 and before Proventia A...
Adware acxtrnal.dll Virus.DOS.Am.743 This is a harmless memory-resident parasitic virus. It hooks INT 21h and writes itself at the end of COM files that are executed. It contains the text "am", the same value is returned (in ASCII) by the virus when it checks the previously loaded TSR copy. On calling the GetDate DOS function the...
Rogue extmgr.dll Virus.DOS.TempVir.466 It is a harmless nonmemory resident parasitic virus. It searches for COM files only in C:\TEMP\ directory, then writes itself to the end of the file. The virus does not manifest itself in any way, it contains the text string: C:\TEMP\*.COM
Spyware url.dll Trojan-PSW.Win32.Lmir.gen This family of Trojans steals passwords to the online game Legend of Mir. As a rule, programs belonging to this family are written in high-level programming languages such as Delphi, Visual C/C++, Visual Basic). File sizes vary, and the programs utilize a range of methods to install themselves to...
Trojan ati2evxx(7)(3)(2).dll Trojan.Win32.KillAV.gj This Trojan is a Windows PE EXE file 61440 bytes in size. Once launched, the Trojan causes the following message to be displayed: It then creates a file called Update.bat in the C: root directory: C:\Update.bat The Trojan terminates any processes it finds with the names listed below:...
Spyware bthci.dll Trojan-PSW.Win32.Lmir.gen This family of Trojans steals passwords to the online game Legend of Mir. As a rule, programs belonging to this family are written in high-level programming languages such as Delphi, Visual C/C++, Visual Basic). File sizes vary, and the programs utilize a range of methods to install themselves to...
Trojan dcomcnfg.exe Trojan.BAT.Adduser.t This Trojan has a malicious payload. It is a BAT file. It is 1129 bytes in size.
Backdoor dsdmoprp.dll Backdoor.Win32.RA-based This is a typical client-server remote administration utility that allows connection to remote computer(s) in order to manage its (their) system resources in real time (similar to "pcAnywhere" by Symantec). This utility has a "Remote-Anything" name, and it is developed and distributed by the TWD...
Rogue esentprf.dll Virus.DOS.Spartak_II.2000 It is not a dangerous nonmemory resident polymorphic companion virus. It searches for .COM and .EXE files, then renames .COM files to .CCC and .EXE files to .EEE, then writes itself instead of host file. After infection the virus creates in the current directory the SPARTAK.BAT file and writes to...
Spyware inetppui.dll Trojan-PSW.Win32.Coced.219 This Trojan steals user passwords. It is designed to steal a range of confidential information. It is a Windows PE EXE file. It is 11,269 bytes in size. It is written in Visual C++. Installation Once launched, the virus copies its executable file to the Windows system directory:...
Spyware kbdkor.dll Trojan-PSW.Win32.QQRob.10 This Trojan is designed to steal user passwords. It is a Windows PE EXE file. It is 70,144 bytes in size. Installation When launched, the Trojan copies its executable file to the Windows system directory: %System%\robber1.exe The Trojan also adds a link to its executable file in the system...
Malware logonui.exe Virus.DOS.Crasher.659 This is a very dangerous memory resident parasitic virus. It hooks INT 21h and writes itself to the beginning of COM files that are opened. The virus contains the string: (C) CRASHER X On December 20th it erases C: drive sectors and displays the message: Dear users ! Hapy new year ! * / / /_ *...
Spyware modex.dll Trojan-PSW.Win32.Coced This Trojan is one of a family of Trojans which steals user passwords. It is designed to steal confidential data. It is a Windows PE EXE file. The file is 9,728 bytes in size. It is written in Visual C++.
Worm msvcr70.dll Net-Worm.Win32.CodeRed.a CodeRed (aka Code Red, Bady) is an Internet worm that replicates between Windows 2000 servers running Microsoft''s IIS (Internet Information Services) and the Microsoft Index Server 2.0 or the Windows 2000 Indexing Service. It does this by exploiting a bug known as "Unchecked Buffer in the Index...
Worm nv4_disp.dll Worm.Win32.Fujack.a This worm spreads on the hard disk of the victim machine and to write-accessible network resources. It is a Windows PE EXE file. Modifications of this program may vary in size from 26KB to 129KB. The program may be packed with a range of packers. Installation When launched, the worm copies its...
Rogue proquota.exe Virus.DOS.Mono.1063 It is a very dangerous memory resident parasitic virus. IT hooks INT 21h and infects COM files that are executed, and deletes the files that are opened. It infects the memory like "Cascade" virus, but contains several errors. It installs, infects and deletes the files only upon monochrome monitor...
Trojan rsopprov.exe Trojan.VBS.KillOS.a This Trojan has a malicious payload. It is 343 bytes in size, and written in Visual Basic Script.
Adware schannel.dll Virus.DOS.VLAD.Systa.231 It is a harmless non memory-resident parasitic virus. It searches for SYS files, then writes itself to the end of the file. The virus contains the text strings: SySta by Qark/VLAD *.sys
Dialer ssmarque.scr Exploit.HTML.Ascii.f This exploit uses a vulnerability in Internet Explorer (CVE-2006-3227) to run on the victim machine. It is an HTML page. It is 1614 bytes in size. It is not packed in any way.
Spyware winmine.exe Trojan-PSW.Win32.LdPinch.ur This Trojan is designed to steal user passwords. It is a Windows PE EXE file. The size of the infected file may vary between 21KB to 86KB. It is packed using FSG.
Rogue wpdmtpus.dll Virus.DOS.Glew.4245 This is a very dangerous memory resident parasitic polymorphic virus. It hooks INT 21h and writes itself to the end of EXE files that are executed, opened or closed. The virus does not infect several anti-virus programs (TBAV, FVIRU,0, F-PROT, AVP, e.t.c.) and COMMAND.COM according to the string: TB...




Voila ! Merci pour votre aide ! Je ne sais plus quoi faire et je post ces infos avant qu'internet soit bloqué par ces sales virus :(

Ciao

67 réponses

ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
8 oct. 2010 à 21:07
Après ZHPfix:

ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 08/10/2010 21:05:33
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
C:\Qoobox => Supprimé et mis en quarantaine
C:\_OTM => Supprimé et mis en quarantaine

Fichier :
c:\combofix.txt => Supprimé et mis en quarantaine
c:\documents and settings\laeti\bureau\otm.exe => Supprimé et mis en quarantaine

Logiciel :
O63 - Logiciel: ZHPDiag 1.24 => Logiciel supprimé avec succès
O63 - Logiciel: ComboFix => Logiciel supprimé avec succès
O63 - Logiciel: OTM => Logiciel supprimé avec succès

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 2
Fichier : 2
Logiciel : 3
Autre : 0


End of the scan
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
8 oct. 2010 à 21:12
Parfait, fait attention dorénavant et bon surf ;-)
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
8 oct. 2010 à 21:15
Ccleaner a trouvé plusieurs fichiers à nettoyer mais il y a des application comme Nero Burning (logiciel de gravure) et je ne veux pas qu'il soit supprimer ! Est ce que le nettoyage va tout supprimer ? Je n'ai plus le CD d'installation de ce logiciel.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
8 oct. 2010 à 21:17
CCleaner n'emporte que les fichiers temporaires et pas les applications ;-)
Ceci pour optimiser ton PC ;-)
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
Modifié par ladymix le 8/10/2010 à 21:26
Voilà tout est propre :o)

Le PC est beaucoup plus silencieux et tout fonctionne correctement !

Merci beaucoup pour ton aide et ta réactivité ! Ca n'a pas trainé ;-)

Je vais regarder de plus près tes conseils d'entretien du PC avec le logiciel COMODO et autres...

J'espère que tout va bien fonctionner maintenant ! A moi de faire attention aussi :o)

Merci encore et bonne soirée

Ciao
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
Modifié par Karel7 le 8/10/2010 à 21:29
de rien avec plaisir :-)
Bonne continuation ;-)
(n'oublie quand même pas de mettre le sujet en résolu )
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
9 oct. 2010 à 09:26
Voilà c'est fait !

Bon week end ;-)
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
17 oct. 2010 à 18:06
Bonjour Karel7 !

Mauvaise nouvelle :( dans la nuit du 16 au 17/10/10 un nouveau "faux" logiciel de sécurité s'est installé à mon insu sur le PC ! il bloque tout et la session "Laeti" est complètement inutilisable !

Par contre celle de mon ami intitulé "Dj Talion" fonctionne

J'ai fait un scan MBAM en mode sans échec et j'ai fait un scan ZHPDiag aussi en mode normal sur la session "Dj Talion".

En ouvrant cette session, j'ai voulu faire une restauration du système, le pc m'a indiqué que la restauration était désactivée :( du coup impossible de restaurer à une date ultérieure. J'ai seulement créé un point de restauration à la date d'aujourd'hui mais je pense que ca n'a servi à rien...

Je te pose les scan à ma disposition:

MBAM:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4780

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

17/10/2010 15:54:42
mbam-log-2010-10-17 (15-54-42).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 297146
Temps écoulé: 3 heure(s), 12 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Laeti\Local Settings\temp\0.7812328575479647.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Laeti\Local Settings\temp\pdfupd.exe (Trojan.Agent) -> Quarantined and deleted successfully.


Et voici le lien du scan ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201010/cijF0UuRCY.txt


Merci pour ton aide :)

A+
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
17 oct. 2010 à 19:37
Voici un nouveau scan MBAM: il a trouvé un nouveau virus

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4780

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17/10/2010 19:32:29
mbam-log-2010-10-17 (19-32-29).txt

Scan type: Full scan (C:\|)
Objects scanned: 298471
Time elapsed: 1 hour(s), 23 minute(s), 1 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
18 oct. 2010 à 13:35
Up
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
19 oct. 2010 à 09:07
Bonjour,

Le dernier rapport de MBAM, tu l'as fait en mode normal ou sans echec ? si tu l'as fait en mode sans echec, refait le en mode normal.

Dealio toolbar est une toolbar infectieuse qui glisse des malwares... En plus que Bandoo m'inquiète énormement, si tu n'en a pas vraiment besoin, vire le...

Puis utilise Ad Remover :

¤ Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
¤ Double-clique sur l'icône AD-Remover
¤ Au menu principal, clique sur "Nettoyer"
¤ Confirme le lancement de l'analyse et laisse l'outil travailler
¤ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 oct. 2010 à 23:10
Bonjour,

Le dernier scan MBAM fut effectué en mode normal.

Petit souci: je n'arrive pas à installer AD-Remover :( Le lien que tu as posté m'amène à cette page web: https://www.orange.fr/portail?u=http%253A//pp.auto.search.ke.voila.fr/

Elle indique "page introuvable"

Je suis allée dans la rubrique "Téléchargeré du site et j'ai trouvé le logiciel et j'ai réussi à le mettre sur mon bureau.

Au moment où je double clique pour installer une fenêtre noire C:\ apparaît et un autre cadre indique: "le processeur NTVDM a rencontré une instruction non autorisée. CS:070c IP:020a OP:6563686172 Choississez "Fermer" pour mettre fin à l'application"

Et je ne peux rien faire :(

As-tu une solution ?

Merci @+
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
20 oct. 2010 à 23:37
juste avant de me coucher j'avais le temps de faire un examen rapide MBAM (en mode normal). Il a trouvé 2 éléments infectés...

En ce qui concerne Bandoo, je ne le trouve pas dans "Ajouter/Supprimer des programmes". J'ai également fait une recherche grâce à l'application "Rechercher" du menu "Démarrer" et il n'a rien trouvé non plus. Ca veut donc dire qu'il n'est pas installé sur le pc, non ?

Voici le rapport MBAM si ca peut t'aider un peu:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4895

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

20/10/2010 23:26:31
mbam-log-2010-10-20 (23-26-31).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 175031
Temps écoulé: 9 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\npaptvli (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Laeti\Local Settings\Temporary Internet Files\Content.IE5\2XKBLJ82\fnclbrhoy[1].exe (Antivirus.Action) -> Quarantined and deleted successfully.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
22 oct. 2010 à 00:14
Salut,

/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.



/!\ Désactive tous tes logiciels de protection /!\

¤ Télécharge ComboFix (de sUBs) sur ton Bureau.
¤ Double-clique sur ComboFix.exe afin de le lancer.
¤ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¤ Ne touche à rien pendant le scan.
¤ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix

@+
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
23 oct. 2010 à 14:22
Bonjour,

Je pensais faire le nécessaire avec Combofix ce week end mais malheureusement le problème s'est agravé.

Au moment ou j'ai démarré le pc aujourd'hui, j'ai sélectionné la session de mon ami (Dj Talion) car sur la mienne je n'ai accès à rien.

J'ai pu imprimé une photo et la connexion à internet s'est faite automatiquement. J'ai laissé le pc tourner un moment et il s'est mis en veille. Au moment ou j'ai voulu m'en servir à nouveau, il était revenu à l'écran bleu où je dois choisir entre ma session ou l'autre (comme d'habitude quoi).

Je clique donc sur la session de mon ami et là le pc me demande un mot de passe. Le hic c'est qu'il n'y a jamais eu de mot de passe...

Alors je suis allée dans le menu démarrer et j'ai j'ai éteins le pc....

Le pc ne s'est jamais arrêté :( il redémarre tout seul, je vois la fenetre noire avec "Windows xp" qui charge et après il se coupe et redémarre...il fait ca en boucle.

J'ai tenté un redémarrage en mode sans échec, en mode sans échec avec prise en charge, en mode dernière configuration valide,...bref rien ne fonctionne et le pc redémarre/coupe en continu.

Qu'est il possible de faire ? J'ai peur de perdre toutes mes données si le disque dur est endommagé

merci a plus
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
23 oct. 2010 à 17:26
tu es sous XP, à tu un CD de celui ci à ta portée ?
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
23 oct. 2010 à 18:32
Oui je suis sous XP et non je n'ai pas de CD de windows XP :(
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
24 oct. 2010 à 13:07
up :)
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
24 oct. 2010 à 13:22
J'en parle avec un collègue et je revient ;-)
0
bonjour,

message reçu Karel :-)

* Télécharge ZHPDiag sur ton bureau :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
24 oct. 2010 à 14:22
Bonjour,

Je voudrais bien effectuer les manipulations citées plus haut mais comme je l'ai expliqué dans mon précédent message, mon pc tourne en boucle.

Je n'ai pas accès à mon bureau, le pc démarre montre le démarrage windows xp puis s'éteint et redémarre, etc

Je ne peux meme pas le démarrer en mode sans échec...

Qu'est il possible de faire dans cette situation ?

Merci
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
28 oct. 2010 à 00:42
Bon voila le probleme...je suis rentrée dans le BIOS du PC en appuyant sur F2 au moment du démarrage.

Une fois dans le BIOS je ne sais pas ou aller ! Il y a différentes rubriques qui s'offrent à moi, les voici:

- Standard CMOS Setup
- Advanced setup (je crois qu'il faut aller dans celle ci)
- Features Setup
- Power Management Setup
- PCI / Plug and Play Setup
- BIOS security features
- CPU PnP Setup
- Hardware monitor

Ou dois-je aller ? Je suis rentrée dans chaque rubrique et j'ai cherché une ligne qui s'appelle "Boot sequence" ou "Start device" mais je n'ai rien trouvé.

Par contre j'ai vu "Hard Disc drives" "Removable drives" et "CD / DVD drives" dans la 2e rubrique. Est ce que c'est ca que je devais trouver ?

Je n'ai donc pas réussi à faire démarrer le PC via le lecteur de CD ROM. J'attends tes indications. Merci

A+
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
31 oct. 2010 à 02:48
Bonsoir,

Pas de réponse de ta part depuis mon dernier message. J'ai décidé de tenter une manipulation après avoir fouiné sur le forum.

Je suis rentrée dans la rubrique "Advanced setup" et j'ai sélectionné mon lecteur/graveur sur la ligne intitulée "1st Boot Device". Par défaut, il y avait "Removable Dev" et j'ai donc choisi mon lecteur/graveur (PHILIPS DVD8801) à la place.

J'ai appuyé sur F10 pour sauvegrader et quitter. Le PC s'est relancé et je suis arrivé sur une page noire ou on me donnait le choix de "démarrer mon PC normalement" ou en "mode sans échec",...

Ne sachant pas trop quoi faire j'ai décidé démarrer normalement et le PC n'a pas démarrer sur le CD ROM. Il continue de tourner en boucle comme expliqué initialement. J'ai remodifié ma sélection dans le BIOS pour revenir à la sélection de base.

J'espère que je n'ai pas agravé les choses...en tout cas il n'y a aucune évolution positive :( je commence à desespérer.

Help please...
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
31 oct. 2010 à 13:06
Salut,

Excuse moi du retard, j'ai rencontré quelques problèmes de connexion, Tu semble ne pas parvenir à booter sur le CD, reporte toi à cet article pour t'aider.
@Electricien : au cas où je mettrai trop de retard à répondre, libre à toi de me remplacer :-)

@+
0
Utilisateur anonyme
31 oct. 2010 à 13:09
hello,
tu m'as demandé de regrader, mais pas d'internenir :P

je suis discipliné, je regarde, j'apprends ;-)
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
Modifié par ladymix le 31/10/2010 à 13:54
bonjour messieurs ! J'ai utilisé l'article en question pour tenter de booter sur CD mais ca n'a rien donné comme expliqué sur le message...
Est ce que je suis allée dans la bonne rubrique du BIOS ? J'ai l'impression d'avoir fait ce qu'il fallait en sélectionnant mon PHILIPS DVD8801 (c'est bien mon lecteur CD non ?) sur la ligne "1st Boot Device" et en sauvegardant ensuite.

Que dois_je faire ?

Merci
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
31 oct. 2010 à 14:06
Tu as bien suivi l'article et mis ton lecteur en premier lieu de boot ?
Dans ce cas, le boot sur le CD ne marche t il toujours pas ?
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
2 nov. 2010 à 14:00
Bonjour,

Dans la rubrique du BIOS intitulée "1st Boot Device" j'ai bien sélectionné mon lecteur PHILIPS DVD 8801 puis je suis sortie en sauvegardant . Le PC a redémarré comme prévu mais l'application du CD ne s'est pas lancée.

J'en suis donc toujours au meme point :(

Je désespère grave
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
2 nov. 2010 à 14:16
as tu un double lecteur ?
0
bonjour,
pour avancer Karel7 :-)

si tu arrives à récuperer un cd de Xp, tu pourras lancer une réparation de système,

ceci te permet de redemarrer ton pc, récuperer tes données, voir même te dépanner le pc :-)

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
3 nov. 2010 à 13:14
Merci Electricien :-)
@Ladymix, si tu peut te debrouiller un CD Windows, vas y
Quand tu l'aura, rend toi sur cette page et suit les instructions pour réparer Windows sans formater.
Ton PC devrais démarrer après ceci ;-)

Si je ne me trompe pas, les infections ne serons plus actives à moins qu'elle soient suffisamment dangereuses
Merci à Electricien de me corriger si je me trompe :-)
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
Modifié par ladymix le 5/11/2010 à 11:25
Bonjour,

J'ai trouvé un CD Windows XP et je l'ai inséré dans le lecteur. Un écran noir apparait et voici le message qui s'y trouve:

"Windows n'a pas démarré correctement. Un nouveau logiciel ou matériel peut être responsable de ce probléme.

Si votre ordinateur ne répond plus, a redémarré de façon inattendue ou a été arrêté automatiquement pour protéger vos fichiers ou vos dossiers, choisissez l'option "Dernière bonne configuration connue" pour revenir aux derniers paramètres fonctionnant correctement.

Si une tentative de démarrage précédente a été interrompue en raison d'une défaillance d'alimentation ou car le bouton d'alimentation ou de réinitialisation a été activé, ou si vous ne connaissez pas la raison de ce problème, choisissez "Démarrer Windows normalement"

Au choix:

- Mode sans échec
- Mode sans échec avec prise en charge réseau
- Invite de commandes en mode sans échec
- Dernière bonne configuration connue
- Démarrer Windows normalement"


Que dois-je faire ici pour pouvoir réparer Windows par la suite?

Merci
0
Utilisateur anonyme
5 nov. 2010 à 12:47
bonjour,
choisis,
redemarrre windows normalement,

on verra cer que ça dit :-)
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
5 nov. 2010 à 13:44
Bonjour,

Alors le CD Windows XP s'est lancé et j'ai atterri sur la page "Installation de Windows XP Familial" comme indiqué sur le lien que Karel7 m'a filé. J'ai appuyé sur "entré" comme indiqué et me voilà sur la liste des partitions existantes et l'espace non partitionné du PC.

Le lien me dit d'appuyer sur R pour réparer mais ce n'est pas dans les choix qui s'offrent à moi.

On me propose d'installer Windows XP en appuyant sur ENTREE ou sur C pour créer une partition dans l'espace non partitionné ou sur S pour supprimer la partition sélectionnée.

Je peux naviguer sur 3 lignes:

- C: Partition 1 NTFS (300223 Mo)
- Espace non partitionné (8 Mo)
- Partition 2 Utilitaire EISA (5012 Mo)


Quelle action dois-je appliquer et sur lequelle des 3 choix ci-dessus ?

Merci
0
Utilisateur anonyme
5 nov. 2010 à 13:51
rappelle moi si c'est un pc portable ou un pc fix ?

quelles sont les autres partitions sur ce pc ?

s'il ne te propose pas de réparer windows, c'est que ton DD est inaccessible, donc en refaisant une partition, tu perderas toutes tes données, de toutes façons, tu n'as pas le choix :-(

si sur les autres partition, tu n'as rien d'important, supprime les puis refais une partition de 20 Go pour windows, puis le reste, tu conserves pour enregistrer tes futures données :-)

lance l'installation après avoir supprimé, puis recréé une partition pour windows seulement, laisse terminer l'installation.

par contre, tu auras besoin d'une clé d'activation de windows qui soit valide.


0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
5 nov. 2010 à 14:01
Je travaille sur un PC fixe. Je ne sais ce qu'est une partition et s'il y en a d'autres sur le PC. Je t'ai détaillé ce que je vois sur la page affichée. Les 3 lignes sur lesquelles je peux naviguer sont précédées de la mention suivante:

"Le disque 0 de 305243 Mo ayant l'ID 0 du bus 0 sur atapi (MBR)"

A priori sur les 300223 Mo sur C: il y a 124198 Mo libres et sur la Partition 2 il a 5012 Mo dont 2068 Mo libres

Si j'ai bien compris, je ne pourrais pas récupérer mes données alors ?

Merci
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
Modifié par ladymix le 5/11/2010 à 16:28
Juste pour info, j'ai quand meme eu le choix d'appuyer sur R pour réparer le système lorsque j'ai vu la 1ere page "Installation de Windows XP Familial" donc le DD est peut etre quand meme accessible...
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
5 nov. 2010 à 16:32
Salut,

Tu peut te créer une nouvelle partition et y installer XP, tu as suffisament de place.
Après, tu pourra peut être récupérer tes données a partir de cette dernière (j'en doute :/)
Ceci devrai t'être proposé , non?
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
5 nov. 2010 à 17:48
Je dois créer une partition en sélectionnant la ligne C: Partition 1 NTFS (300223 Mo) ?
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
5 nov. 2010 à 18:29
non ce n'est pas ca, lis un peu le texte qu'il y a, tu devrai y trouver une touche pour te créer une nouvelle partition, je crois que c'était S, ne le fait pas avant de l'avoir lu !!
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
6 nov. 2010 à 10:17
On me propose d'installer Windows XP en appuyant sur ENTREE ou sur C pour créer une partition dans l'espace non partitionné ou sur S pour supprimer la partition sélectionnée.

Je peux naviguer sur 3 lignes:

- C: Partition 1 NTFS (300223 Mo)
- Espace non partitionné (8 Mo)
- Partition 2 Utilitaire EISA (5012 Mo)

Sur laquelle des 3 lignes je dois créer une partition ?

Merci
0
bonjour,


- Espace non partitionné (8 Mo) ==>> Espace réservé, donc tu ne peux pas faire de partitions ici !

- Partition 2 Utilitaire EISA (5012 Mo) ===>> c'est quoi cette partition?

--
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
6 nov. 2010 à 18:22
C'est une bonne question ! je ne sais pas du tout ce qu'est cette partition....
0
Utilisateur anonyme
6 nov. 2010 à 18:47
si tu ne sais pas ce que c'est vire la, puis crée une partition pour le fonctionnement de windows, installe windows dans cette partition et avec un peu de chance, tu pourras consulter l'autre partition pour récuperer tes données :-)

0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
Modifié par ladymix le 6/11/2010 à 18:53
Si je la vire il va me rester les 2 autres lignes, non ? Si je créé une nouvelle partition est ce que ca va ajouter une nouvelle ligne ? ou est ce que je vais etre obligée de la créer sur la ligne intitultée "C: Partition 1 NTFS (300223 Mo)" ?

Ca va pas dégrader le DD si je supprime cette partition ?
0
Utilisateur anonyme
6 nov. 2010 à 19:01
il va te rester ces lignes :
"C: Partition 1 NTFS (300223 Mo)"

D: partition sans nom ... Mo

tu ne seras son nom et sa capacité, une fois l'autre partition supprimée
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
6 nov. 2010 à 19:12
Ok ! Je viens de comprendre ce qu'est la partition 2. Elle correspond à l'image de restauration du système d'exploitation Packard Bell installé sur mon PC.

A priori je devrais la garder non ? Est que je peux créer une partition supplémentaire pour obtenir 4 lignes au final et espérer récupérer les données du DD (les données de la ligne C: Partition 1) ?
0
pas besoin de créer une nouvelle partition, si ton pc est un PB, à l'aide des commandes, lance une installation depuis cette partition :-)

ton système d'exploitation est sur cette partition :-)




O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
ladymix Messages postés 196 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 12 mai 2014
6 nov. 2010 à 19:23
Je ne suis pas certaine à 100% que c'est le systeme d'installation de PB mais ca a l'air d'etre ca en tout cas...est ce que je risque quelque chose en lançant l'installation Windows sur cette partition ? Possède t elle assez de capacité pour l'installation Windows ?
0