Virus "wait a minute, this is a important ...
Fermé
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
-
2 nov. 2010 à 10:15
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 8 nov. 2010 à 17:25
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 8 nov. 2010 à 17:25
A voir également:
- Virus "wait a minute, this is a important ...
- What is my movie français - Télécharger - Divers TV & Vidéo
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Selected file is not a proper bios ✓ - Forum Windows 10
- Operagxsetup virus ✓ - Forum Virus
20 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
2 nov. 2010 à 10:16
2 nov. 2010 à 10:16
slt
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
2 nov. 2010 à 10:25
2 nov. 2010 à 10:25
D'avance Merci jlpjlp. Voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijLiJ3x2j.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijLiJ3x2j.txt
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
2 nov. 2010 à 12:55
2 nov. 2010 à 12:55
ok
collez nous un raport de suppression avec le logiciel ad remover
a plus
collez nous un raport de suppression avec le logiciel ad remover
a plus
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
3 nov. 2010 à 09:17
3 nov. 2010 à 09:17
J'ai effectuer le scan avec ad remover ; voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijzDqqrcB.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijzDqqrcB.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
3 nov. 2010 à 12:30
3 nov. 2010 à 12:30
slt j'avias mis un rapport de nettoyage et non de recherche ...
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
3 nov. 2010 à 22:10
3 nov. 2010 à 22:10
Désolée ... voilà le rapport de nettoyage cette fois :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijqyS6jx1.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijqyS6jx1.txt
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 nov. 2010 à 09:22
4 nov. 2010 à 09:22
scan avec malwarebyte , fais un scan rapide après mise à jour et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
4 nov. 2010 à 10:33
4 nov. 2010 à 10:33
je n'arrive pas à lancer malwarebyte même en suivant les consignes du tuto...
Que puis-je faire ?
Que puis-je faire ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 nov. 2010 à 11:38
4 nov. 2010 à 11:38
Alors colle un rapport avec le logiciel super antispyware
https://www.commentcamarche.net/telecharger/securite/21319-superantispyware/
a plus
https://www.commentcamarche.net/telecharger/securite/21319-superantispyware/
a plus
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
4 nov. 2010 à 11:43
4 nov. 2010 à 11:43
Rectificatif - j'ai réussi à utiliser malwarebyte en changeant le nom du mbam.exe Enfin j'ai effectuer un scan rapide comme demander dont voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijddSwPoY.txt
Par contre, la mise à jour de malwarebyte n'a pas été faite avant le scan.
Dois je effectuer un nouveau scan avec le logiciel super antispyware ?
http://www.cijoint.fr/cjlink.php?file=cj201011/cijddSwPoY.txt
Par contre, la mise à jour de malwarebyte n'a pas été faite avant le scan.
Dois je effectuer un nouveau scan avec le logiciel super antispyware ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 nov. 2010 à 12:01
4 nov. 2010 à 12:01
mets à jour malwarebyte puis repasse le logiciel et mets le rapport
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
4 nov. 2010 à 12:37
4 nov. 2010 à 12:37
J'ai effectuer la mise à jour du logiciel. Voilà ce que donne le nouveau scan :
http://www.cijoint.fr/cjlink.php?file=cj201011/cij0rjTdwW.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cij0rjTdwW.txt
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 nov. 2010 à 13:25
4 nov. 2010 à 13:25
ok
les problèmes persistent?
colle un rapport avec antivir que tu as
a plus
les problèmes persistent?
colle un rapport avec antivir que tu as
a plus
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
4 nov. 2010 à 14:28
4 nov. 2010 à 14:28
Le problème à l'air d'être résolu. J'ai effectué le scan Antivir mais je ne peux poster les fichiers .log alors le voici dans son intégralité :
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 4 novembre 2010 13:43
La recherche porte sur 3009865 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : SOS-INFO
Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:27:25
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:27:25
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:27:25
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 09:16:14
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 17:01:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 14:18:00
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 08:38:49
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:46:50
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 16:45:39
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 17:39:05
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 17:47:29
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 17:47:29
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 17:47:29
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 17:47:29
VBASE013.VDF : 7.10.13.84 2048 Bytes 02/11/2010 17:47:29
VBASE014.VDF : 7.10.13.85 2048 Bytes 02/11/2010 17:47:29
VBASE015.VDF : 7.10.13.86 2048 Bytes 02/11/2010 17:47:29
VBASE016.VDF : 7.10.13.87 2048 Bytes 02/11/2010 17:47:29
VBASE017.VDF : 7.10.13.88 2048 Bytes 02/11/2010 17:47:29
VBASE018.VDF : 7.10.13.89 2048 Bytes 02/11/2010 17:47:29
VBASE019.VDF : 7.10.13.90 2048 Bytes 02/11/2010 17:47:29
VBASE020.VDF : 7.10.13.91 2048 Bytes 02/11/2010 17:47:29
VBASE021.VDF : 7.10.13.92 2048 Bytes 02/11/2010 17:47:29
VBASE022.VDF : 7.10.13.93 2048 Bytes 02/11/2010 17:47:29
VBASE023.VDF : 7.10.13.94 2048 Bytes 02/11/2010 17:47:29
VBASE024.VDF : 7.10.13.95 2048 Bytes 02/11/2010 17:47:29
VBASE025.VDF : 7.10.13.96 2048 Bytes 02/11/2010 17:47:29
VBASE026.VDF : 7.10.13.97 2048 Bytes 02/11/2010 17:47:29
VBASE027.VDF : 7.10.13.98 2048 Bytes 02/11/2010 17:47:29
VBASE028.VDF : 7.10.13.99 2048 Bytes 02/11/2010 17:47:29
VBASE029.VDF : 7.10.13.100 2048 Bytes 02/11/2010 17:47:29
VBASE030.VDF : 7.10.13.101 2048 Bytes 02/11/2010 17:47:29
VBASE031.VDF : 7.10.13.113 119296 Bytes 03/11/2010 17:38:28
Version du moteur : 8.2.4.92
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 17:23:51
AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 03/11/2010 17:38:59
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 08:24:44
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 17:53:29
AERDL.DLL : 8.1.9.2 635252 Bytes 22/09/2010 15:50:08
AEPACK.DLL : 8.2.3.11 471416 Bytes 12/10/2010 07:24:56
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22/07/2010 13:55:43
AEHEUR.DLL : 8.1.2.38 2990455 Bytes 03/11/2010 17:38:49
AEHELP.DLL : 8.1.14.0 246134 Bytes 12/10/2010 07:24:32
AEGEN.DLL : 8.1.3.24 401781 Bytes 03/11/2010 17:38:32
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 17:53:21
AECORE.DLL : 8.1.17.0 196982 Bytes 24/09/2010 16:36:53
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 17:53:19
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 14:28:57
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 10:33:55
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 08:07:20
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:27:25
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : jeudi 4 novembre 2010 13:43
La recherche d'objets cachés commence.
'58246' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlmail.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'40' processus ont été contrôlés avec '40' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '59' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Disque Dur>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\lulusam\Local Settings\Application Data\Google\Update\Download\{D0BDE998-092C-4CD0-93E9-BB29CA4320C0}
[AVERTISSEMENT] Impossible de lire le fichier !
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP489\A0042665.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16605
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP489\A0042666.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16607
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP491\A0044985.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16605
Début de la désinfection :
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP489\A0042665.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16605
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d02b54c.qua' !
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP489\A0042666.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16607
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e8c22d.qua' !
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP491\A0044985.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16605
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f3a02b5.qua' !
Fin de la recherche : jeudi 4 novembre 2010 14:29
Temps nécessaire: 45:40 Minute(s)
La recherche a été effectuée intégralement
7015 Les répertoires ont été contrôlés
319543 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
319539 Fichiers non infectés
2843 Les archives ont été contrôlées
2 Avertissements
4 Consignes
58246 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 4 novembre 2010 13:43
La recherche porte sur 3009865 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : SOS-INFO
Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:27:25
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:27:25
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:27:25
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 09:16:14
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 17:01:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 14:18:00
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 08:38:49
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:46:50
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 16:45:39
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 17:39:05
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 17:47:29
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 17:47:29
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 17:47:29
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 17:47:29
VBASE013.VDF : 7.10.13.84 2048 Bytes 02/11/2010 17:47:29
VBASE014.VDF : 7.10.13.85 2048 Bytes 02/11/2010 17:47:29
VBASE015.VDF : 7.10.13.86 2048 Bytes 02/11/2010 17:47:29
VBASE016.VDF : 7.10.13.87 2048 Bytes 02/11/2010 17:47:29
VBASE017.VDF : 7.10.13.88 2048 Bytes 02/11/2010 17:47:29
VBASE018.VDF : 7.10.13.89 2048 Bytes 02/11/2010 17:47:29
VBASE019.VDF : 7.10.13.90 2048 Bytes 02/11/2010 17:47:29
VBASE020.VDF : 7.10.13.91 2048 Bytes 02/11/2010 17:47:29
VBASE021.VDF : 7.10.13.92 2048 Bytes 02/11/2010 17:47:29
VBASE022.VDF : 7.10.13.93 2048 Bytes 02/11/2010 17:47:29
VBASE023.VDF : 7.10.13.94 2048 Bytes 02/11/2010 17:47:29
VBASE024.VDF : 7.10.13.95 2048 Bytes 02/11/2010 17:47:29
VBASE025.VDF : 7.10.13.96 2048 Bytes 02/11/2010 17:47:29
VBASE026.VDF : 7.10.13.97 2048 Bytes 02/11/2010 17:47:29
VBASE027.VDF : 7.10.13.98 2048 Bytes 02/11/2010 17:47:29
VBASE028.VDF : 7.10.13.99 2048 Bytes 02/11/2010 17:47:29
VBASE029.VDF : 7.10.13.100 2048 Bytes 02/11/2010 17:47:29
VBASE030.VDF : 7.10.13.101 2048 Bytes 02/11/2010 17:47:29
VBASE031.VDF : 7.10.13.113 119296 Bytes 03/11/2010 17:38:28
Version du moteur : 8.2.4.92
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 17:23:51
AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 03/11/2010 17:38:59
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 08:24:44
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 17:53:29
AERDL.DLL : 8.1.9.2 635252 Bytes 22/09/2010 15:50:08
AEPACK.DLL : 8.2.3.11 471416 Bytes 12/10/2010 07:24:56
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22/07/2010 13:55:43
AEHEUR.DLL : 8.1.2.38 2990455 Bytes 03/11/2010 17:38:49
AEHELP.DLL : 8.1.14.0 246134 Bytes 12/10/2010 07:24:32
AEGEN.DLL : 8.1.3.24 401781 Bytes 03/11/2010 17:38:32
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 17:53:21
AECORE.DLL : 8.1.17.0 196982 Bytes 24/09/2010 16:36:53
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 17:53:19
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 14:28:57
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 10:33:55
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 08:07:20
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:27:25
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : jeudi 4 novembre 2010 13:43
La recherche d'objets cachés commence.
'58246' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlmail.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'40' processus ont été contrôlés avec '40' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '59' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Disque Dur>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\lulusam\Local Settings\Application Data\Google\Update\Download\{D0BDE998-092C-4CD0-93E9-BB29CA4320C0}
[AVERTISSEMENT] Impossible de lire le fichier !
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP489\A0042665.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16605
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP489\A0042666.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16607
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP491\A0044985.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16605
Début de la désinfection :
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP489\A0042665.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16605
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d02b54c.qua' !
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP489\A0042666.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16607
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e8c22d.qua' !
C:\System Volume Information\_restore{7220900A-CEC0-44B1-8DBF-FFDF496AAB78}\RP491\A0044985.dll
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.16605
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f3a02b5.qua' !
Fin de la recherche : jeudi 4 novembre 2010 14:29
Temps nécessaire: 45:40 Minute(s)
La recherche a été effectuée intégralement
7015 Les répertoires ont été contrôlés
319543 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
319539 Fichiers non infectés
2843 Les archives ont été contrôlées
2 Avertissements
4 Consignes
58246 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 nov. 2010 à 14:39
4 nov. 2010 à 14:39
ok
Téléchargez DelFix (d'Xplode) sur votre bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Vous pouvez également lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
______________
ensuite pour purger les infections qui sont dans ta quarantaine
désactive ta restauration puis redemarre on pc puis réactive la
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
gardez malwarebyte en complement de antivir
bonne suite
Téléchargez DelFix (d'Xplode) sur votre bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Vous pouvez également lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
______________
ensuite pour purger les infections qui sont dans ta quarantaine
désactive ta restauration puis redemarre on pc puis réactive la
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
gardez malwarebyte en complement de antivir
bonne suite
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
4 nov. 2010 à 15:13
4 nov. 2010 à 15:13
Voilà le rapport :
Rapport DelFix v6.0 - 04/11/2010 à 15:16,27
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.6.12 (fr) [Navigateur par défaut]
Processeur : AMD Athlon(tm) 64 X2 Dual Core Processor 5200+
Mémoire vive totale : 3,24 Go
Nom d'utilisateur : lulusam - SOS-INFO (Administrateur)
Exécuté depuis : C:\Documents and Settings\lulusam\Mes documents\Téléchargements\DelFix.exe
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [690 octets] ##########
J'ai également désactiver la restauraction - redemarrer le pc puis réactiver
Rapport DelFix v6.0 - 04/11/2010 à 15:16,27
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.6.12 (fr) [Navigateur par défaut]
Processeur : AMD Athlon(tm) 64 X2 Dual Core Processor 5200+
Mémoire vive totale : 3,24 Go
Nom d'utilisateur : lulusam - SOS-INFO (Administrateur)
Exécuté depuis : C:\Documents and Settings\lulusam\Mes documents\Téléchargements\DelFix.exe
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [690 octets] ##########
J'ai également désactiver la restauraction - redemarrer le pc puis réactiver
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
8 nov. 2010 à 15:45
8 nov. 2010 à 15:45
Mon PC est toujours infecté ... Que puis-je faire de plus svp ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
8 nov. 2010 à 16:44
8 nov. 2010 à 16:44
toujours infecté ? c'est à dire? explique nous clairement ?
a plus
a plus
Lulusam
Messages postés
11
Date d'inscription
mardi 2 novembre 2010
Statut
Membre
Dernière intervention
8 novembre 2010
8 nov. 2010 à 17:15
8 nov. 2010 à 17:15
Lorsque je fais une recherche avec google et que je veux ouvrir les liens proposés, ce ne sont pas les pages des sites voulus qui s'affichent mais des trucs pour des mobiles ou pour la protection de mon ordi ou encore le poker en ligne ... ... Et toujours ce message "wait a minute ... your pc is infected ..." De temps à autre, lorsque j'allume mon PC, seul le fond d'écran s'affiche, il n'y a plus aucunes icônes sur le bureau ni de barre des taches.
Merci de bien vouloir m'éclairer sur la démarche à suivre.
Merci de bien vouloir m'éclairer sur la démarche à suivre.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
8 nov. 2010 à 17:25
8 nov. 2010 à 17:25
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix