Virus empeche de se connecter a microsoft
Résolu/Fermé
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
-
25 oct. 2010 à 20:13
Pablo404 Messages postés 37 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 16 juin 2011 - 15 nov. 2010 à 13:02
Pablo404 Messages postés 37 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 16 juin 2011 - 15 nov. 2010 à 13:02
A voir également:
- Virus empeche de se connecter a microsoft
- Microsoft office - Accueil - Bureautique
- Pas besoin de Microsoft Office : cet équivalent gratuit est parfait pour l'école, la maison et le bureau - Guide
- Se connecter à ma boite hotmail - Guide
- Comment se connecter à chromecast - Guide
- Gmail se connecter - Guide
37 réponses
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
30 oct. 2010 à 13:58
30 oct. 2010 à 13:58
Salut Archet9,
Pour offerbox, pour le supprimer plus proprement, comptais tu passer Ad-remover? ;-)
A+
Pour offerbox, pour le supprimer plus proprement, comptais tu passer Ad-remover? ;-)
A+
Utilisateur anonyme
30 oct. 2010 à 15:41
30 oct. 2010 à 15:41
Ton rapport antivir est inaccessible ....Poste le directement sur le forum....
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
1
30 oct. 2010 à 18:33
30 oct. 2010 à 18:33
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 30 octobre 2010 12:16
La recherche porte sur 2987292 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Pablo
Nom de l'ordinateur : PABLO-BORDEAUX
Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 11:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 11:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 11:39:06
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 11:39:07
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 11:39:09
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 10:54:09
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 10:54:09
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 10:54:10
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 10:54:10
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 10:54:10
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 10:54:10
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 10:54:11
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 10:54:11
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 10:54:12
VBASE017.VDF : 7.10.12.38 146944 Bytes 27/09/2010 10:54:12
VBASE018.VDF : 7.10.12.64 133120 Bytes 29/09/2010 10:54:13
VBASE019.VDF : 7.10.12.99 134144 Bytes 01/10/2010 10:54:13
VBASE020.VDF : 7.10.12.122 131584 Bytes 05/10/2010 10:54:13
VBASE021.VDF : 7.10.12.148 119296 Bytes 07/10/2010 10:54:14
VBASE022.VDF : 7.10.12.175 142848 Bytes 11/10/2010 10:54:14
VBASE023.VDF : 7.10.12.198 131584 Bytes 13/10/2010 10:54:14
VBASE024.VDF : 7.10.12.216 133120 Bytes 14/10/2010 10:54:15
VBASE025.VDF : 7.10.12.238 137728 Bytes 18/10/2010 10:54:15
VBASE026.VDF : 7.10.12.254 129536 Bytes 20/10/2010 10:54:15
VBASE027.VDF : 7.10.13.22 137728 Bytes 22/10/2010 10:54:16
VBASE028.VDF : 7.10.13.39 124416 Bytes 26/10/2010 10:54:16
VBASE029.VDF : 7.10.13.62 141312 Bytes 28/10/2010 10:54:17
VBASE030.VDF : 7.10.13.63 2048 Bytes 28/10/2010 10:54:17
VBASE031.VDF : 7.10.13.69 91136 Bytes 29/10/2010 10:54:17
Version du moteur : 8.2.4.86
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 29/10/2010 10:54:27
AESCN.DLL : 8.1.6.1 127347 Bytes 17/08/2010 11:38:52
AESBX.DLL : 8.1.3.1 254324 Bytes 17/08/2010 11:38:52
AERDL.DLL : 8.1.9.2 635252 Bytes 29/10/2010 10:54:25
AEPACK.DLL : 8.2.3.11 471416 Bytes 29/10/2010 10:54:24
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 17/08/2010 11:38:52
AEHEUR.DLL : 8.1.2.37 2974072 Bytes 29/10/2010 10:54:23
AEHELP.DLL : 8.1.14.0 246134 Bytes 29/10/2010 10:54:19
AEGEN.DLL : 8.1.3.23 401779 Bytes 29/10/2010 10:54:19
AEEMU.DLL : 8.1.2.0 393588 Bytes 17/08/2010 11:38:45
AECORE.DLL : 8.1.17.0 196982 Bytes 29/10/2010 10:54:18
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 11:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 11:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:, F:, G:, H:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : samedi 30 octobre 2010 12:16
La recherche d'objets cachés commence.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\DivX\Settings\ASPEncoder\updatecheckdate
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Google\Google Toolbar\4.0\UsageStats\Weekly\Timings\langdetectlangcount.ext
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Google\Update\ClientState\{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}\dr
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Internet Explorer\Security\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2\userfile
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\Liens\order
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA58ED58-01DD-4D91-8333-CF10577473F7}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DBC80044-A445-435B-BC74-9C25C1C588A9}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\savedlegacysettings
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Gigabyte\ESLITE\cpu_max
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Google\Update\network\secure-S-1-5-18\sk
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\RNG\seed
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\SchedulingAgent\lasttaskrun
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\slowinfocache
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'SkypeNames2.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '67' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '66' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '87' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '74' module(s) sont contrôlés
Processus de recherche 'hpqimzone.exe' - '103' module(s) sont contrôlés
Processus de recherche 'razerofa.exe' - '14' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '37' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '66' module(s) sont contrôlés
Processus de recherche 'LVComS.exe' - '31' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '46' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '55' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '28' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '37' module(s) sont contrôlés
Processus de recherche 'LogiTray.exe' - '43' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '18' module(s) sont contrôlés
Processus de recherche 'razerhid.exe' - '29' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'BTLiveUpdate.exe' - '44' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '38' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '100' module(s) sont contrôlés
Processus de recherche 'mcsacore.exe' - '49' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '87' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'ESSVR.EXE' - '14' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '60' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '74' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '494' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021340.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021342.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021343.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021344.exe
[0] Type d'archive: NSIS
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [PluginsDir]/Install.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [PluginsDir]/Setup.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [UnknownDir]/Resource.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [UnknownDir]/LaunchHelp.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021345.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021346.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\Temp\vlc-1.1.4-win32.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\WINDOWS\system32\zbekeun.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
Recherche débutant dans 'E:\' <Pablo varios>
Recherche débutant dans 'F:\' <Fotos>
Recherche débutant dans 'G:\' <no tocar 2>
Recherche débutant dans 'H:\'
Début de la désinfection :
C:\WINDOWS\system32\zbekeun.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49565620.qua' !
C:\Temp\vlc-1.1.4-win32.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '51df722a.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021346.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '02552907.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021345.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '646266c5.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021344.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '21e64bfb.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021343.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5efd799a.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021342.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '124555d0.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021340.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '6e5d1580.qua' !
Fin de la recherche : samedi 30 octobre 2010 12:51
Temps nécessaire: 33:22 Minute(s)
La recherche a été effectuée intégralement
12218 Les répertoires ont été contrôlés
316701 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
8 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
316689 Fichiers non infectés
7015 Les archives ont été contrôlées
0 Avertissements
7 Consignes
354623 Des objets ont été contrôlés lors du Rootkitscan
24 Des objets cachés ont été trouvés
Date de création du fichier de rapport : samedi 30 octobre 2010 12:16
La recherche porte sur 2987292 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Pablo
Nom de l'ordinateur : PABLO-BORDEAUX
Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 11:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 11:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 11:39:06
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 11:39:07
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 11:39:09
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 10:54:09
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 10:54:09
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 10:54:10
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 10:54:10
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 10:54:10
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 10:54:10
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 10:54:11
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 10:54:11
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 10:54:12
VBASE017.VDF : 7.10.12.38 146944 Bytes 27/09/2010 10:54:12
VBASE018.VDF : 7.10.12.64 133120 Bytes 29/09/2010 10:54:13
VBASE019.VDF : 7.10.12.99 134144 Bytes 01/10/2010 10:54:13
VBASE020.VDF : 7.10.12.122 131584 Bytes 05/10/2010 10:54:13
VBASE021.VDF : 7.10.12.148 119296 Bytes 07/10/2010 10:54:14
VBASE022.VDF : 7.10.12.175 142848 Bytes 11/10/2010 10:54:14
VBASE023.VDF : 7.10.12.198 131584 Bytes 13/10/2010 10:54:14
VBASE024.VDF : 7.10.12.216 133120 Bytes 14/10/2010 10:54:15
VBASE025.VDF : 7.10.12.238 137728 Bytes 18/10/2010 10:54:15
VBASE026.VDF : 7.10.12.254 129536 Bytes 20/10/2010 10:54:15
VBASE027.VDF : 7.10.13.22 137728 Bytes 22/10/2010 10:54:16
VBASE028.VDF : 7.10.13.39 124416 Bytes 26/10/2010 10:54:16
VBASE029.VDF : 7.10.13.62 141312 Bytes 28/10/2010 10:54:17
VBASE030.VDF : 7.10.13.63 2048 Bytes 28/10/2010 10:54:17
VBASE031.VDF : 7.10.13.69 91136 Bytes 29/10/2010 10:54:17
Version du moteur : 8.2.4.86
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 29/10/2010 10:54:27
AESCN.DLL : 8.1.6.1 127347 Bytes 17/08/2010 11:38:52
AESBX.DLL : 8.1.3.1 254324 Bytes 17/08/2010 11:38:52
AERDL.DLL : 8.1.9.2 635252 Bytes 29/10/2010 10:54:25
AEPACK.DLL : 8.2.3.11 471416 Bytes 29/10/2010 10:54:24
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 17/08/2010 11:38:52
AEHEUR.DLL : 8.1.2.37 2974072 Bytes 29/10/2010 10:54:23
AEHELP.DLL : 8.1.14.0 246134 Bytes 29/10/2010 10:54:19
AEGEN.DLL : 8.1.3.23 401779 Bytes 29/10/2010 10:54:19
AEEMU.DLL : 8.1.2.0 393588 Bytes 17/08/2010 11:38:45
AECORE.DLL : 8.1.17.0 196982 Bytes 29/10/2010 10:54:18
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 11:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 11:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:, F:, G:, H:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : samedi 30 octobre 2010 12:16
La recherche d'objets cachés commence.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\DivX\Settings\ASPEncoder\updatecheckdate
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Google\Google Toolbar\4.0\UsageStats\Weekly\Timings\langdetectlangcount.ext
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Google\Update\ClientState\{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}\dr
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Internet Explorer\Security\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2\userfile
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\Liens\order
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA58ED58-01DD-4D91-8333-CF10577473F7}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DBC80044-A445-435B-BC74-9C25C1C588A9}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore\time
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_USERS\S-1-5-21-1606980848-179605362-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\savedlegacysettings
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Gigabyte\ESLITE\cpu_max
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Google\Update\network\secure-S-1-5-18\sk
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\RNG\seed
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\SchedulingAgent\lasttaskrun
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\slowinfocache
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'SkypeNames2.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '67' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '66' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '87' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '74' module(s) sont contrôlés
Processus de recherche 'hpqimzone.exe' - '103' module(s) sont contrôlés
Processus de recherche 'razerofa.exe' - '14' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '37' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '66' module(s) sont contrôlés
Processus de recherche 'LVComS.exe' - '31' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '46' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '55' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '28' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '37' module(s) sont contrôlés
Processus de recherche 'LogiTray.exe' - '43' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '18' module(s) sont contrôlés
Processus de recherche 'razerhid.exe' - '29' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'BTLiveUpdate.exe' - '44' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '38' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '100' module(s) sont contrôlés
Processus de recherche 'mcsacore.exe' - '49' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '87' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'ESSVR.EXE' - '14' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '60' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '74' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '494' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021340.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021342.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021343.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021344.exe
[0] Type d'archive: NSIS
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [PluginsDir]/Install.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [PluginsDir]/Setup.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [UnknownDir]/Resource.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [UnknownDir]/LaunchHelp.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021345.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021346.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\Temp\vlc-1.1.4-win32.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\WINDOWS\system32\zbekeun.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
Recherche débutant dans 'E:\' <Pablo varios>
Recherche débutant dans 'F:\' <Fotos>
Recherche débutant dans 'G:\' <no tocar 2>
Recherche débutant dans 'H:\'
Début de la désinfection :
C:\WINDOWS\system32\zbekeun.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49565620.qua' !
C:\Temp\vlc-1.1.4-win32.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '51df722a.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021346.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '02552907.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021345.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '646266c5.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021344.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '21e64bfb.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021343.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5efd799a.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021342.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '124555d0.qua' !
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021340.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '6e5d1580.qua' !
Fin de la recherche : samedi 30 octobre 2010 12:51
Temps nécessaire: 33:22 Minute(s)
La recherche a été effectuée intégralement
12218 Les répertoires ont été contrôlés
316701 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
8 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
316689 Fichiers non infectés
7015 Les archives ont été contrôlées
0 Avertissements
7 Consignes
354623 Des objets ont été contrôlés lors du Rootkitscan
24 Des objets cachés ont été trouvés
Utilisateur anonyme
30 oct. 2010 à 18:48
30 oct. 2010 à 18:48
Télécharge MBAM et installe le selon l'emplacement par défaut
http://mbam.malwarebytes.org/program/mbam-setup.exe
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
http://mbam.malwarebytes.org/program/mbam-setup.exe
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
1
30 oct. 2010 à 20:15
30 oct. 2010 à 20:15
voici le rapport:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4999
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
30/10/2010 20:08:52
mbam-log-2010-10-30 (20-08-52).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 263513
Temps écoulé: 1 heure(s), 8 minute(s), 26 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\RECYCLER\S-1-5-21-1606980848-179605362-839522115-1003\Dc4\VLC.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP11\A0026625.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021341.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
E:\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero8x.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
F:\System Volume Information\_restore{FF098713-720C-48BB-AC6F-59A12B2EF944}\RP70\A0032381.dll (Trojan.Agent) -> Quarantined and deleted successfully.
G:\System Volume Information\_restore{DD538EA8-84D8-4BEB-90FA-4E30EBD10CE6}\RP16\A0004262.dll (Trojan.Srizbi) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4999
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
30/10/2010 20:08:52
mbam-log-2010-10-30 (20-08-52).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 263513
Temps écoulé: 1 heure(s), 8 minute(s), 26 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\RECYCLER\S-1-5-21-1606980848-179605362-839522115-1003\Dc4\VLC.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP11\A0026625.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{EBC68EE1-5F58-4861-A0A1-9038C95E7C3C}\RP9\A0021341.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
E:\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero8x.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
F:\System Volume Information\_restore{FF098713-720C-48BB-AC6F-59A12B2EF944}\RP70\A0032381.dll (Trojan.Agent) -> Quarantined and deleted successfully.
G:\System Volume Information\_restore{DD538EA8-84D8-4BEB-90FA-4E30EBD10CE6}\RP16\A0004262.dll (Trojan.Srizbi) -> Quarantined and deleted successfully.
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
1
30 oct. 2010 à 21:49
30 oct. 2010 à 21:49
Archet9: voilà que je retrouve ma connexion a difer sites, microsoft, kaspersky, etc.
Déjà un grand merci pour votre temps.
L'ordi a fait 17 mis a jour pour windows, et, sans vouloir abuser, je vous fais partie d'un petit problem qui persiste:
il y a 4 mis a jour qui reviennent en boucle:
1- Microsoft.NET Framework version 3.5 SP1 et .NET Framework version 2.0 SP2 pour windows 2000, windows Server 2003 et Windows XP x86 (KB979909).
2- Microsoft .NET Framework version 3.5 SP1 pour Windows server 2003 et windows XP x86 (KB982168)
3- Microsoft .Net Framework version 2.0 SP2 et 3.5 SP1 sous windows server 2003 and windows XP x86 (KB2418241)
4- .NET Framework versions 2.0 SP2 et 3.5 SP1 sous windows server 2003 and windows XP x86 (KB983583)
Quoi que je fasse, elles reviens, j'installe et redemarre et rien a faire, elles reviens.
Je ne sais pas si c'est importante, mais au mois c'est louche (ref:regis59)
A++
Déjà un grand merci pour votre temps.
L'ordi a fait 17 mis a jour pour windows, et, sans vouloir abuser, je vous fais partie d'un petit problem qui persiste:
il y a 4 mis a jour qui reviennent en boucle:
1- Microsoft.NET Framework version 3.5 SP1 et .NET Framework version 2.0 SP2 pour windows 2000, windows Server 2003 et Windows XP x86 (KB979909).
2- Microsoft .NET Framework version 3.5 SP1 pour Windows server 2003 et windows XP x86 (KB982168)
3- Microsoft .Net Framework version 2.0 SP2 et 3.5 SP1 sous windows server 2003 and windows XP x86 (KB2418241)
4- .NET Framework versions 2.0 SP2 et 3.5 SP1 sous windows server 2003 and windows XP x86 (KB983583)
Quoi que je fasse, elles reviens, j'installe et redemarre et rien a faire, elles reviens.
Je ne sais pas si c'est importante, mais au mois c'est louche (ref:regis59)
A++
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
30 oct. 2010 à 22:08
30 oct. 2010 à 22:08
Bonne nouvelle Pablo :-) Tu apprends vite le français, bravo. Archet, Ad-remover est prévu dans ta désinfection?
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
Modifié par Regis59 le 31/10/2010 à 10:55
Modifié par Regis59 le 31/10/2010 à 10:55
Pour les mises à jours qui ne se font pas, j'ai eu un poste similaire, il suffiera d'installer manuellement la version 4 du net framework....
Utilisateur anonyme
30 oct. 2010 à 23:56
30 oct. 2010 à 23:56
Télécharge et installe AD-Remover (C_XX) sur le bureau
http://www.teamxscript.org/adremoverTelechargement.html
Désactive la protection résidente de ton anti-virus pour ne pas gêner le travail de l'outil
* Lance Ad-R
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur "Oui" dans la boite de dialogue
* Dans l'interface principale, clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
* Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
* Clique sur Quitter
Copie/colle le rapport dans ton prochain message.
Si le rapport ne s'ouvre pas spontanément, il se trouve à la racine du disque C:\Ad-report-CLEAN
"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus
http://www.teamxscript.org/adremoverTelechargement.html
Désactive la protection résidente de ton anti-virus pour ne pas gêner le travail de l'outil
* Lance Ad-R
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur "Oui" dans la boite de dialogue
* Dans l'interface principale, clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
* Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
* Clique sur Quitter
Copie/colle le rapport dans ton prochain message.
Si le rapport ne s'ouvre pas spontanément, il se trouve à la racine du disque C:\Ad-report-CLEAN
"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
1
31 oct. 2010 à 14:52
31 oct. 2010 à 14:52
Bonjour archet9, j'ai procédé suivant instructions sauf pour arrêter l'antivirus, parce que l'avira ne répond pas, je ne sais pas comment faire (a la fin de la première page du poste je vous disais ça). Il y a une façon de le supprimer ?
Voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:31:04 le 31/10/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Pablo@PABLO-BORDEAUX ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\Pablo\Application Data\OfferBox
Dossier supprimé: C:\Documents and Settings\Marie\Application Data\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
Clé supprimée: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
Clé supprimée: HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
Clé supprimée: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
Clé supprimée: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
Clé supprimée: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
Clé supprimée: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
Clé supprimée: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
Clé supprimée: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ClickPotato
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Documents and Settings\Pablo\Application Data\Mozilla\FireFox\Profiles\5a7swzu8.default\Prefs.js --
browser.download.lastDir, E:\\Select plaisance\\Fotos
browser.startup.homepage, hxxp://www.hotmail.com/
browser.startup.homepage_override.mstone, rv:1.9.2.12
-- C:\Documents and Settings\Invitados\Application Data\Mozilla\FireFox\Profiles\any090qa.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.10
-- C:\Documents and Settings\Marie\Application Data\Mozilla\FireFox\Profiles\x56egzag.default\Prefs.js --
browser.download.lastDir, F:\\Anniversaire Françoise Oct.2010
browser.startup.homepage_override.mstone, rv:1.9.2.12
========================================
** Internet Explorer Version [6.0.2900.5512] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 31/10/2010 (641 Octet(s))
Fin à: 14:32:36, 31/10/2010
============== E.O.F ==============
Voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:31:04 le 31/10/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Pablo@PABLO-BORDEAUX ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\Pablo\Application Data\OfferBox
Dossier supprimé: C:\Documents and Settings\Marie\Application Data\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
Clé supprimée: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
Clé supprimée: HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
Clé supprimée: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
Clé supprimée: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
Clé supprimée: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
Clé supprimée: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
Clé supprimée: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
Clé supprimée: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ClickPotato
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Documents and Settings\Pablo\Application Data\Mozilla\FireFox\Profiles\5a7swzu8.default\Prefs.js --
browser.download.lastDir, E:\\Select plaisance\\Fotos
browser.startup.homepage, hxxp://www.hotmail.com/
browser.startup.homepage_override.mstone, rv:1.9.2.12
-- C:\Documents and Settings\Invitados\Application Data\Mozilla\FireFox\Profiles\any090qa.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.10
-- C:\Documents and Settings\Marie\Application Data\Mozilla\FireFox\Profiles\x56egzag.default\Prefs.js --
browser.download.lastDir, F:\\Anniversaire Françoise Oct.2010
browser.startup.homepage_override.mstone, rv:1.9.2.12
========================================
** Internet Explorer Version [6.0.2900.5512] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 31/10/2010 (641 Octet(s))
Fin à: 14:32:36, 31/10/2010
============== E.O.F ==============
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
1
31 oct. 2010 à 18:50
31 oct. 2010 à 18:50
Avez-vous vu mes postes antérieurs? (pour ce qui concerne avira et les mis a jours?)
Sinon ça va, et merci encore pour votre engagement :-)
A+
Sinon ça va, et merci encore pour votre engagement :-)
A+
Utilisateur anonyme
Modifié par archet9 le 31/10/2010 à 19:14
Modifié par archet9 le 31/10/2010 à 19:14
Oui j'ai vu.....ou plutôt lu....
Pour les MAJ qui foirent, j"avoue pas trop d"idées ds l'instant!
Concernant le rapport Antivir....pas de soucis, les détections se situent ds ton systeme de restauration,donc inactives...(on purgera cela mais uniquement à la fin....)
Peux-tu me refaire un nouveau ZHPdiag dont tu colleras le rapport sur http://www.cijoint.fr/ stp?
.
.
contributeur sécurité".....o°ô"
Pour les MAJ qui foirent, j"avoue pas trop d"idées ds l'instant!
Concernant le rapport Antivir....pas de soucis, les détections se situent ds ton systeme de restauration,donc inactives...(on purgera cela mais uniquement à la fin....)
Peux-tu me refaire un nouveau ZHPdiag dont tu colleras le rapport sur http://www.cijoint.fr/ stp?
.
.
contributeur sécurité".....o°ô"
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
31 oct. 2010 à 19:39
31 oct. 2010 à 19:39
Salut archet9,
je sais pas si tu avais vu mon message mais :
Pour les mises à jours qui ne se font pas, j'ai eu un poste similaire, il suffiera d'installer manuellement la version 4 du net framework....
A++
je sais pas si tu avais vu mon message mais :
Pour les mises à jours qui ne se font pas, j'ai eu un poste similaire, il suffiera d'installer manuellement la version 4 du net framework....
A++
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
1
31 oct. 2010 à 19:49
31 oct. 2010 à 19:49
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijIuP10k3.txt
Ah, j'ai oublié de vous dire que quand j'essaie de rechercher un dossier avec "rechercher", la fenetre s'ouvre, le petit chien arrive, mais il n y a plus rien, je ne sais pas si j'ai touché quelque chose...
A+
http://www.cijoint.fr/cjlink.php?file=cj201010/cijIuP10k3.txt
Ah, j'ai oublié de vous dire que quand j'essaie de rechercher un dossier avec "rechercher", la fenetre s'ouvre, le petit chien arrive, mais il n y a plus rien, je ne sais pas si j'ai touché quelque chose...
A+
Utilisateur anonyme
31 oct. 2010 à 20:09
31 oct. 2010 à 20:09
" la fenetre s'ouvre, le petit chien arrive, mais il n y a plus rien, je ne sais pas si j'ai touché quelque chose..."
==> Ton rapport est OK.....Pour ton histoire de chien.....CCM c'est bien, mais là, il va falloir consulter ailleurs....
Pare contre, je suis d"accord avec toi....
==> La vie n'est pas simple.....
==> Ton rapport est OK.....Pour ton histoire de chien.....CCM c'est bien, mais là, il va falloir consulter ailleurs....
Pare contre, je suis d"accord avec toi....
==> La vie n'est pas simple.....
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
1
1 nov. 2010 à 12:14
1 nov. 2010 à 12:14
Excusez-moi archet9, mais je ne comprend pas votre dernier poste, je voulais vous signalé que avant, quand je cliquais « démarrer », puis « rechercher », s'ouvrais une fenêtre qui me donnais l'option de choisir un mot clé, où par exemple dans quel disque dur chercher, etc. (et il y a un petit chien qui arrive tout mignon et me regarde), maintenant, je clic « démarrer », puis « rechercher », et la fenêtre s'ouvre (oui, je le sais, c'est répétitif) et le petit chien qui me regarde sympa, mais il n y a plus comme avant toutes ces petites fenêtres pour faire le choix, et je ne sais pas comment chercher maintenant un dossier quelconque.
Merci d'avance pour votre patiente, et si un outre oeil qui regarde cet poste (ça va pour vous mon cher professeur de langue regis59) pourrait m'aider, bienvenue :-)
A++
Merci d'avance pour votre patiente, et si un outre oeil qui regarde cet poste (ça va pour vous mon cher professeur de langue regis59) pourrait m'aider, bienvenue :-)
A++
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
3 nov. 2010 à 17:32
3 nov. 2010 à 17:32
Salut Pablo,
Essaie ceci pour la fonction Rechercher:
Démarrer>Exécuter
Puis vous exécutez successivement les commandes suivantes :
regsvr32 wshom.ocx
regsvr32 jscript.dll
regsvr32 urlmon.dll
Appuie sur entrée après chaque ligne de commande. Redémarre le PC et vérifie.
Sinon;
Par Démarrer/Exécuter... (ou Windows+r), saisir la commande regsvr32 %systemroot%\srchasst\srchui.dll
Une boîte de dialogue informera que la librairie est enregistrée. Tester la recherche. Si cela ne fonctionne pas, passer à l'étape suivante.
Réinstaller le module de recherche comme suit:
Ouvrir l'Explorateur et développer le dossier Windows\inf (s'il n'est pas présent, voir Fichiers et dossiers cachés et masqués par le système)
Cliquer du bouton droit sur le fichier srchasst.inf et sélectionner Installer. Prévoir le Cd d'installation d'XP qui peut être requis.
Tester la recherche. Eventuellement, réenregistrer srchui.dll comme décrit au point 1. Si rien ne change, passer à l'étape suivante.
Faire un screenshot du problème et l'héberger sur le site cijoint.fr afin que je puisse voir exactement ton soucis.
A+
Essaie ceci pour la fonction Rechercher:
Démarrer>Exécuter
Puis vous exécutez successivement les commandes suivantes :
regsvr32 wshom.ocx
regsvr32 jscript.dll
regsvr32 urlmon.dll
Appuie sur entrée après chaque ligne de commande. Redémarre le PC et vérifie.
Sinon;
Par Démarrer/Exécuter... (ou Windows+r), saisir la commande regsvr32 %systemroot%\srchasst\srchui.dll
Une boîte de dialogue informera que la librairie est enregistrée. Tester la recherche. Si cela ne fonctionne pas, passer à l'étape suivante.
Réinstaller le module de recherche comme suit:
Ouvrir l'Explorateur et développer le dossier Windows\inf (s'il n'est pas présent, voir Fichiers et dossiers cachés et masqués par le système)
Cliquer du bouton droit sur le fichier srchasst.inf et sélectionner Installer. Prévoir le Cd d'installation d'XP qui peut être requis.
Tester la recherche. Eventuellement, réenregistrer srchui.dll comme décrit au point 1. Si rien ne change, passer à l'étape suivante.
Faire un screenshot du problème et l'héberger sur le site cijoint.fr afin que je puisse voir exactement ton soucis.
A+
Pablo404
Messages postés
37
Date d'inscription
lundi 25 octobre 2010
Statut
Membre
Dernière intervention
16 juin 2011
1
15 nov. 2010 à 13:02
15 nov. 2010 à 13:02
MERCI!!!!!!!!! ça marche!!!! j'ai retrouvé mes options de recherche en suivant la deuxième option.
Merci beaucoup Regis.
A++
Merci beaucoup Regis.
A++