Avertissements intempestifs de virus

Résolu/Fermé
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012 - 17 oct. 2010 à 11:18
 Utilisateur anonyme - 21 oct. 2010 à 23:15
Bonjour,

Je me permet de poster ici, car nouvelle sur le forum, je ne sais pas trop où exposer mon problème.
Je me suis arrêtée sur ce sujet, car j'avais le même problème de publicités intempestives, et j'ai donc fait quelques-unes des manipulations conseillées.
Mais en fait mon souci est bien plus compliqué je pense.
Depuis environ un mois, j'avais mis mon pc au rebut, parce qu'il s'est mis à délirer du jour au lendemain.
J'ai mis Avira, faute de finances plus aisées, et je ne fais que recevoir des avertissements de virus, chevaux de troie etc...
Cela a modifié ma Toolbar, qui est devenue blanche, mes programmes impossibles à ouvrir, et constamment le message "Internet Explorer a cessé de fonctionner", tout internet s'éteint, ainsi que d'autres messages d'erreur que je ne pourrais citer tant ils sont nombreux et compliqués....J'ai même dû désinstaller MSN qui ne voiulait absolument plus fonctionner...
Je suis vraiment perdue, et je ne voudrais pas avoir à me débarrasser fatalement de mon pc, car je ne pourrais m'en racheter un.
Hormis le changement de ma batterie qui ne fonctionne plus qu'une demie-heure à tout casser, je me demande s'il est possible de faire quelque chose pour pouvoir sereinement utiliser mon ordinateur de nouveau???
Merci de votre aide ...


A voir également:

95 réponses

lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
18 oct. 2010 à 13:19
L'adresse me mène a des dossiers 10182010_101958 , _103330, _112216 , _120617, _123518 , mais tous sont vides.
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
18 oct. 2010 à 13:37
et ils ne sont pas .txt

Tu me conseille de faire quoi?
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
18 oct. 2010 à 13:59
Le fait que ce dossier soit vide, ça veut dire que OTL n'a pas fonctionné non? Je le relance pour voir s'il veut bien fonctionner?
0
Utilisateur anonyme
18 oct. 2010 à 14:37
essaie en mode sans echec
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
18 oct. 2010 à 15:12
J'ai essayé, il est tjs bloqué sur la même entrée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok mets à jour puis fais un scan complet avec antivir et poste le rapport
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
18 oct. 2010 à 15:46
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 18 octobre 2010 15:29

La recherche porte sur 2943711 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-LILOU

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 11/01/2010 14:35:35
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 14:35:34
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:35:34
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 21:43:12
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 21:07:58
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 09:22:36
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 19:06:40
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 16:01:19
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 22:45:02
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 18:58:18
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 18:58:18
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 18:58:18
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 18:58:19
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 18:58:19
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 18:58:20
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 07:53:08
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 09:27:02
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 09:27:03
VBASE017.VDF : 7.10.12.38 146944 Bytes 27/09/2010 07:41:00
VBASE018.VDF : 7.10.12.64 133120 Bytes 29/09/2010 07:41:00
VBASE019.VDF : 7.10.12.99 134144 Bytes 01/10/2010 07:41:01
VBASE020.VDF : 7.10.12.122 131584 Bytes 05/10/2010 06:38:56
VBASE021.VDF : 7.10.12.148 119296 Bytes 07/10/2010 16:41:41
VBASE022.VDF : 7.10.12.175 142848 Bytes 11/10/2010 11:03:46
VBASE023.VDF : 7.10.12.198 131584 Bytes 13/10/2010 11:03:46
VBASE024.VDF : 7.10.12.216 133120 Bytes 14/10/2010 11:03:47
VBASE025.VDF : 7.10.12.217 2048 Bytes 14/10/2010 11:03:47
VBASE026.VDF : 7.10.12.218 2048 Bytes 14/10/2010 11:03:47
VBASE027.VDF : 7.10.12.219 2048 Bytes 14/10/2010 11:03:47
VBASE028.VDF : 7.10.12.220 2048 Bytes 14/10/2010 11:03:47
VBASE029.VDF : 7.10.12.221 2048 Bytes 14/10/2010 11:03:47
VBASE030.VDF : 7.10.12.222 2048 Bytes 14/10/2010 11:03:48
VBASE031.VDF : 7.10.12.236 120832 Bytes 18/10/2010 13:27:54
Version du moteur : 8.2.4.82
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 10:25:12
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 19/09/2010 07:53:17
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 01:01:30
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 10:54:12
AERDL.DLL : 8.1.9.2 635252 Bytes 24/09/2010 09:27:07
AEPACK.DLL : 8.2.3.11 471416 Bytes 15/10/2010 11:03:53
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21/07/2010 18:36:25
AEHEUR.DLL : 8.1.2.35 2961784 Bytes 15/10/2010 21:52:57
AEHELP.DLL : 8.1.14.0 246134 Bytes 15/10/2010 11:03:48
AEGEN.DLL : 8.1.3.23 401779 Bytes 05/10/2010 07:41:07
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 10:54:09
AECORE.DLL : 8.1.17.0 196982 Bytes 25/09/2010 09:43:45
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 10:54:07
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 11/01/2010 14:35:35
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 10:11:41
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 11/01/2010 14:35:34
RCTEXT.DLL : 9.0.73.0 88321 Bytes 11/01/2010 14:35:34

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 18 octobre 2010 15:29

La recherche d'objets cachés commence.
'123758' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'msfeedssync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeamViewer_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'o2flash.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdicoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EFUploadSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'53' processus ont été contrôlés avec '53' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '43' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HDD>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.


Fin de la recherche : lundi 18 octobre 2010 15:41
Temps nécessaire: 12:11 Minute(s)

La recherche a été interrompue !

1660 Les répertoires ont été contrôlés
42213 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
42211 Fichiers non infectés
600 Les archives ont été contrôlées
2 Avertissements
2 Consignes
123758 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
18 oct. 2010 à 15:50
tojours des soucis ?
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
19 oct. 2010 à 10:15
Bonjour; je vais rééssayer, si tu parles bien de Otl?
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
19 oct. 2010 à 10:37
A moins que tu n'en aies terminé avec moi?
De toute façon, je viens de retenter, et OTL reste bloqué sur
:IE - HKLM\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSof1.dll (Conduit Ltd.) => Conduit Softonic France Toolbar

Voilà, et comme je vois pas ce que c'est a part peut-être une barre d'outils internet que j'ai eue et enlevé, parce que j'aime pas en avoir 36 0000.
Si vraiment je dois bloquer ainsi, devant des choses que je ne comprend pas, je vais aller faire un tour là où je l'ai acheté..
Par contre je ne sais pas si tout ce que j'ai téléchargé, je dois le garder? ça prend de la place non?
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
19 oct. 2010 à 10:56
J'ai vu en me baladant sur le forum, que Art-23 avait eu le même souci de blocage sur OTL, apparement ça venait de toi... Est-ce que ça ne serait pas le même souci pour moi?
0
salut effectivement je viens de me relire (il fallait trouver lol ^^ )


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
vshoemya

:OTL
IE - HKLM\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSof1.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-2970598742-58614879-609326421-1000\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSof1.dll (Conduit Ltd.)
O2 - BHO: () - {37BE9F01-FA7E-49FB-A918-F2FA95932181} - C:\Windows\System32\dlo6BBD.dll (pdvabgmsvt Corporation)
O3 - HKLM\..\Toolbar: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSof1.dll (Conduit Ltd.) => Conduit Softonic France Toolbar
O3 - HKU\S-1-5-21-2970598742-58614879-609326421-1000\..\Toolbar\WebBrowser: (Softonic_France Toolbar) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - C:\Program Files\Softonic_France\tbSof1.dll (Conduit Ltd.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O20 - HKU\S-1-5-21-2970598742-58614879-609326421-1000 Winlogon: Shell - (C:\Users\Lilou\AppData\Roaming\hotfix.exe) - C:\Users\Lilou\AppData\Roaming\hotfix.exe File not found

:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

:Files
C:\Windows\System32\dlo6BBD.dll

:commands
[emptytemp]
[start explorer]
[reboot]

¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
19 oct. 2010 à 11:46
ouffff, tu me rassures... Bon je refait alors...
0
Utilisateur anonyme
19 oct. 2010 à 11:51
ok :)
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
19 oct. 2010 à 11:54
Euh je poste de l'autre pc.. J'ai fait ce que tu me demandais, ça a été bcp plus vite, je demande le redémarrage, et là, mon pc est en train de faire une tentative de réparation de démarrage... c normal???
0
Utilisateur anonyme
19 oct. 2010 à 11:59
une tentative de réparation de démarrage

précise ce que tu vois....

un truc du gennre écran bleu avec ecrit

"le systeme de fichiers est NTFS....blabla... ?
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
19 oct. 2010 à 12:05
Non, un écran au sigle de la arque de mon pc, et une fenêtre devant nommée "réparation du démarrage",
Votre ordinateur n'a pas pu démarrer
L'outil de redémarrage système recherche les problèmes sur votre système.

Si des problèmes surviennent, la réparation des données de démarrage les règlera automatiquement. Il se peut que votre ordinateur redémarre plusieurs fois pendant cette procédure.
Vos données et vos fichiers personnels ne seront pas modifiés. Cette opération peut durer plusieurs minutes..

Et en dessous la barre avec le curseur bleu qui défile...
0
Utilisateur anonyme
19 oct. 2010 à 12:18
ok laisse-le finir il devrait repartir...
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
19 oct. 2010 à 12:27
voilà c'est fait il a redémarré
0
Utilisateur anonyme
19 oct. 2010 à 12:46
ok fais-le redemarrer normalement avec ton menu démarrer un fois et dis-moi s'il demarre correctement
0
lilounette16 Messages postés 198 Date d'inscription dimanche 17 octobre 2010 Statut Membre Dernière intervention 12 mars 2012
19 oct. 2010 à 13:00
Un peu plus long au démarrage, mais c ok
0