Mon ordinateur pleins de virus
titybzh
Messages postés
63
Statut
Membre
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour, depuis 3 jour je suis confronté a un nombre grandissant de virus sur mon pc j'ai réglé mon antivirus en mode élevé j'ai nettoyer ils sont toujours la pouvais vous m'aidez merci
je vous mets le rapport de malwarebyte's
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4379
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
24/11/2010 09:15:03
mbam-log-2010-11-24 (09-15-03).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 137207
Temps écoulé: 16 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
je vous mets le rapport de malwarebyte's
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4379
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
24/11/2010 09:15:03
mbam-log-2010-11-24 (09-15-03).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 137207
Temps écoulé: 16 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
A voir également:
- Mon ordinateur pleins de virus
- Mon ordinateur rame - Guide
- Clavier de l'ordinateur - Guide
- Réinitialiser ordinateur - Guide
- Parametres de mon ordinateur - Guide
- Virus mcafee - Accueil - Piratage
13 réponses
slt
1/ il faut mettre à jour malwarebyte avant de le passer sinon cela ne sert à rien ...
2/
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
1/ il faut mettre à jour malwarebyte avant de le passer sinon cela ne sert à rien ...
2/
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
merci de ta reponce je le mets le rapport
http://www.cijoint.fr/cjlink.php?file=cj201011/cijcF2WWzt.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijcF2WWzt.txt
je viens de refaire toute les manip dans l'ordre que tu ma demandé et je te poste le rapport merci
http://www.cijoint.fr/cjlink.php?file=cj201011/cijHoDc5nK.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijHoDc5nK.txt
Mettre a jour java:
https://javara.fr.malavida.com/
Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.
si cela ne fonctionne pas
https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80
tu peux désinstaller les vieilles versions.
________________________
mettre à jour adobe reader
________________________
mettre à jour firefox
________________________
colle un rapport avec antivir que tu as
puis explique tes soucis actuels
https://javara.fr.malavida.com/
Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.
si cela ne fonctionne pas
https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80
tu peux désinstaller les vieilles versions.
________________________
mettre à jour adobe reader
________________________
mettre à jour firefox
________________________
colle un rapport avec antivir que tu as
puis explique tes soucis actuels
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour suite a toute les procédure je vous mets le rapport avira
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 24 novembre 2010 23:12
La recherche porte sur 3089492 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : THIERRY-E15A1AC
Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:22:50
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 05:22:51
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 05:22:51
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 05:22:52
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 05:22:53
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 05:22:54
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 05:22:55
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 05:22:56
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:03:16
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:03:23
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:03:23
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:03:23
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:03:24
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:03:24
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 09:03:25
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:03:25
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:03:26
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 09:03:26
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 09:03:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 09:03:27
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 09:03:07
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 22:10:13
VBASE022.VDF : 7.10.14.88 2048 Bytes 24/11/2010 22:10:14
VBASE023.VDF : 7.10.14.89 2048 Bytes 24/11/2010 22:10:14
VBASE024.VDF : 7.10.14.90 2048 Bytes 24/11/2010 22:10:14
VBASE025.VDF : 7.10.14.91 2048 Bytes 24/11/2010 22:10:14
VBASE026.VDF : 7.10.14.92 2048 Bytes 24/11/2010 22:10:14
VBASE027.VDF : 7.10.14.93 2048 Bytes 24/11/2010 22:10:14
VBASE028.VDF : 7.10.14.94 2048 Bytes 24/11/2010 22:10:14
VBASE029.VDF : 7.10.14.95 2048 Bytes 24/11/2010 22:10:14
VBASE030.VDF : 7.10.14.96 2048 Bytes 24/11/2010 22:10:14
VBASE031.VDF : 7.10.14.99 27136 Bytes 24/11/2010 22:10:14
Version du moteur : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/10/2010 05:22:57
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23/11/2010 09:03:18
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 09:03:17
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 09:03:18
AERDL.DLL : 8.1.9.2 635252 Bytes 21/11/2010 09:03:39
AEPACK.DLL : 8.2.3.11 471416 Bytes 21/11/2010 09:03:38
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 09:03:16
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23/11/2010 09:03:16
AEHELP.DLL : 8.1.14.0 246134 Bytes 21/11/2010 09:03:32
AEGEN.DLL : 8.1.4.2 401781 Bytes 23/11/2010 09:03:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 09:03:11
AECORE.DLL : 8.1.18.1 196984 Bytes 23/11/2010 09:03:10
AEBB.DLL : 8.1.1.0 53618 Bytes 17/10/2010 05:22:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : mercredi 24 novembre 2010 23:12
La recherche d'objets cachés commence.
c:\program files\fichiers communs\microsoft shared\works shared\wkscal.exe
c:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WksCal.exe
[REMARQUE] Le processus n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '70' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'hpqgalry.exe' - '82' module(s) sont contrôlés
Processus de recherche 'wins.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '87' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'wkcalrem.exe' - '14' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '26' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '113' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '40' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '41' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '51' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '55' module(s) sont contrôlés
Processus de recherche 'hpcmpmgr.exe' - '38' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'ADeck.exe' - '39' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '18' module(s) sont contrôlés
Processus de recherche 'Res.EXE' - '20' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '107' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '169' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '487' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Dell>
C:\Documents and Settings\Thierry\Local Settings\Temp\tasks\TCChecker.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113
[0] Type d'archive: 7-Zip SFX (self extracting)
--> installer.exe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113
C:\System Volume Information\_restore{FD14B6CC-4FAB-43D7-9667-0498BAF4C857}\RP1385\A0199279.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.114
Recherche débutant dans 'D:\' <DellData>
Début de la désinfection :
C:\System Volume Information\_restore{FD14B6CC-4FAB-43D7-9667-0498BAF4C857}\RP1385\A0199279.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.114
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f78053c.qua' !
C:\Documents and Settings\Thierry\Local Settings\Temp\tasks\TCChecker.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '57c12a8f.qua' !
Fin de la recherche : jeudi 25 novembre 2010 00:36
Temps nécessaire: 1:23:34 Heure(s)
La recherche a été effectuée intégralement
8601 Les répertoires ont été contrôlés
481795 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
481793 Fichiers non infectés
8205 Les archives ont été contrôlées
0 Avertissements
2 Consignes
429636 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 24 novembre 2010 23:12
La recherche porte sur 3089492 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : THIERRY-E15A1AC
Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:22:50
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 05:22:51
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 05:22:51
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 05:22:52
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 05:22:53
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 05:22:54
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 05:22:55
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 05:22:56
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:03:16
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:03:23
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:03:23
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:03:23
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:03:24
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:03:24
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 09:03:25
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:03:25
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:03:26
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 09:03:26
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 09:03:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 09:03:27
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 09:03:07
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 22:10:13
VBASE022.VDF : 7.10.14.88 2048 Bytes 24/11/2010 22:10:14
VBASE023.VDF : 7.10.14.89 2048 Bytes 24/11/2010 22:10:14
VBASE024.VDF : 7.10.14.90 2048 Bytes 24/11/2010 22:10:14
VBASE025.VDF : 7.10.14.91 2048 Bytes 24/11/2010 22:10:14
VBASE026.VDF : 7.10.14.92 2048 Bytes 24/11/2010 22:10:14
VBASE027.VDF : 7.10.14.93 2048 Bytes 24/11/2010 22:10:14
VBASE028.VDF : 7.10.14.94 2048 Bytes 24/11/2010 22:10:14
VBASE029.VDF : 7.10.14.95 2048 Bytes 24/11/2010 22:10:14
VBASE030.VDF : 7.10.14.96 2048 Bytes 24/11/2010 22:10:14
VBASE031.VDF : 7.10.14.99 27136 Bytes 24/11/2010 22:10:14
Version du moteur : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/10/2010 05:22:57
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23/11/2010 09:03:18
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 09:03:17
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 09:03:18
AERDL.DLL : 8.1.9.2 635252 Bytes 21/11/2010 09:03:39
AEPACK.DLL : 8.2.3.11 471416 Bytes 21/11/2010 09:03:38
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 09:03:16
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23/11/2010 09:03:16
AEHELP.DLL : 8.1.14.0 246134 Bytes 21/11/2010 09:03:32
AEGEN.DLL : 8.1.4.2 401781 Bytes 23/11/2010 09:03:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 09:03:11
AECORE.DLL : 8.1.18.1 196984 Bytes 23/11/2010 09:03:10
AEBB.DLL : 8.1.1.0 53618 Bytes 17/10/2010 05:22:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : mercredi 24 novembre 2010 23:12
La recherche d'objets cachés commence.
c:\program files\fichiers communs\microsoft shared\works shared\wkscal.exe
c:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WksCal.exe
[REMARQUE] Le processus n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '70' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'hpqgalry.exe' - '82' module(s) sont contrôlés
Processus de recherche 'wins.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '87' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'wkcalrem.exe' - '14' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '26' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '113' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '40' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '41' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '51' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '55' module(s) sont contrôlés
Processus de recherche 'hpcmpmgr.exe' - '38' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'ADeck.exe' - '39' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '18' module(s) sont contrôlés
Processus de recherche 'Res.EXE' - '20' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '107' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '169' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '487' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Dell>
C:\Documents and Settings\Thierry\Local Settings\Temp\tasks\TCChecker.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113
[0] Type d'archive: 7-Zip SFX (self extracting)
--> installer.exe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113
C:\System Volume Information\_restore{FD14B6CC-4FAB-43D7-9667-0498BAF4C857}\RP1385\A0199279.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.114
Recherche débutant dans 'D:\' <DellData>
Début de la désinfection :
C:\System Volume Information\_restore{FD14B6CC-4FAB-43D7-9667-0498BAF4C857}\RP1385\A0199279.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.114
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f78053c.qua' !
C:\Documents and Settings\Thierry\Local Settings\Temp\tasks\TCChecker.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '57c12a8f.qua' !
Fin de la recherche : jeudi 25 novembre 2010 00:36
Temps nécessaire: 1:23:34 Heure(s)
La recherche a été effectuée intégralement
8601 Les répertoires ont été contrôlés
481795 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
481793 Fichiers non infectés
8205 Les archives ont été contrôlées
0 Avertissements
2 Consignes
429636 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
désactive ta restauration puis redemarre ton pc puis réactive la
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
_____________
ensuite explique tes soucis actuels
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
_____________
ensuite explique tes soucis actuels
je viens de finir toutes les manip je te mets le rapport avira plus de virus merci
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 25 novembre 2010 09:55
La recherche porte sur 3089492 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : THIERRY-E15A1AC
Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:22:50
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 05:22:51
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 05:22:51
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 05:22:52
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 05:22:53
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 05:22:54
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 05:22:55
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 05:22:56
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:03:16
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:03:23
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:03:23
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:03:23
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:03:24
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:03:24
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 09:03:25
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:03:25
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:03:26
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 09:03:26
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 09:03:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 09:03:27
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 09:03:07
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 22:10:13
VBASE022.VDF : 7.10.14.88 2048 Bytes 24/11/2010 22:10:14
VBASE023.VDF : 7.10.14.89 2048 Bytes 24/11/2010 22:10:14
VBASE024.VDF : 7.10.14.90 2048 Bytes 24/11/2010 22:10:14
VBASE025.VDF : 7.10.14.91 2048 Bytes 24/11/2010 22:10:14
VBASE026.VDF : 7.10.14.92 2048 Bytes 24/11/2010 22:10:14
VBASE027.VDF : 7.10.14.93 2048 Bytes 24/11/2010 22:10:14
VBASE028.VDF : 7.10.14.94 2048 Bytes 24/11/2010 22:10:14
VBASE029.VDF : 7.10.14.95 2048 Bytes 24/11/2010 22:10:14
VBASE030.VDF : 7.10.14.96 2048 Bytes 24/11/2010 22:10:14
VBASE031.VDF : 7.10.14.99 27136 Bytes 24/11/2010 22:10:14
Version du moteur : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/10/2010 05:22:57
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23/11/2010 09:03:18
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 09:03:17
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 09:03:18
AERDL.DLL : 8.1.9.2 635252 Bytes 21/11/2010 09:03:39
AEPACK.DLL : 8.2.3.11 471416 Bytes 21/11/2010 09:03:38
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 09:03:16
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23/11/2010 09:03:16
AEHELP.DLL : 8.1.14.0 246134 Bytes 21/11/2010 09:03:32
AEGEN.DLL : 8.1.4.2 401781 Bytes 23/11/2010 09:03:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 09:03:11
AECORE.DLL : 8.1.18.1 196984 Bytes 23/11/2010 09:03:10
AEBB.DLL : 8.1.1.0 53618 Bytes 17/10/2010 05:22:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : jeudi 25 novembre 2010 09:55
La recherche d'objets cachés commence.
c:\program files\fichiers communs\microsoft shared\works shared\wkscal.exe
c:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WksCal.exe
[REMARQUE] Le processus n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'hpqgalry.exe' - '82' module(s) sont contrôlés
Processus de recherche 'wins.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'wkcalrem.exe' - '14' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '87' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '113' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '40' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '55' module(s) sont contrôlés
Processus de recherche 'hpcmpmgr.exe' - '38' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'ADeck.exe' - '39' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '18' module(s) sont contrôlés
Processus de recherche 'Res.EXE' - '20' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '168' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '486' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Dell>
Recherche débutant dans 'D:\' <DellData>
Fin de la recherche : jeudi 25 novembre 2010 11:24
Temps nécessaire: 1:28:13 Heure(s)
La recherche a été effectuée intégralement
8302 Les répertoires ont été contrôlés
473101 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
473101 Fichiers non infectés
8200 Les archives ont été contrôlées
0 Avertissements
0 Consignes
430038 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 25 novembre 2010 09:55
La recherche porte sur 3089492 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : THIERRY-E15A1AC
Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:22:50
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 05:22:51
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 05:22:51
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 05:22:52
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 05:22:53
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 05:22:54
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 05:22:55
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 05:22:56
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:03:16
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:03:23
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:03:23
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:03:23
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:03:24
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:03:24
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 09:03:25
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:03:25
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:03:26
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 09:03:26
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 09:03:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 09:03:27
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 09:03:07
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 22:10:13
VBASE022.VDF : 7.10.14.88 2048 Bytes 24/11/2010 22:10:14
VBASE023.VDF : 7.10.14.89 2048 Bytes 24/11/2010 22:10:14
VBASE024.VDF : 7.10.14.90 2048 Bytes 24/11/2010 22:10:14
VBASE025.VDF : 7.10.14.91 2048 Bytes 24/11/2010 22:10:14
VBASE026.VDF : 7.10.14.92 2048 Bytes 24/11/2010 22:10:14
VBASE027.VDF : 7.10.14.93 2048 Bytes 24/11/2010 22:10:14
VBASE028.VDF : 7.10.14.94 2048 Bytes 24/11/2010 22:10:14
VBASE029.VDF : 7.10.14.95 2048 Bytes 24/11/2010 22:10:14
VBASE030.VDF : 7.10.14.96 2048 Bytes 24/11/2010 22:10:14
VBASE031.VDF : 7.10.14.99 27136 Bytes 24/11/2010 22:10:14
Version du moteur : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/10/2010 05:22:57
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23/11/2010 09:03:18
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 09:03:17
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 09:03:18
AERDL.DLL : 8.1.9.2 635252 Bytes 21/11/2010 09:03:39
AEPACK.DLL : 8.2.3.11 471416 Bytes 21/11/2010 09:03:38
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 09:03:16
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23/11/2010 09:03:16
AEHELP.DLL : 8.1.14.0 246134 Bytes 21/11/2010 09:03:32
AEGEN.DLL : 8.1.4.2 401781 Bytes 23/11/2010 09:03:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 09:03:11
AECORE.DLL : 8.1.18.1 196984 Bytes 23/11/2010 09:03:10
AEBB.DLL : 8.1.1.0 53618 Bytes 17/10/2010 05:22:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : jeudi 25 novembre 2010 09:55
La recherche d'objets cachés commence.
c:\program files\fichiers communs\microsoft shared\works shared\wkscal.exe
c:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WksCal.exe
[REMARQUE] Le processus n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'hpqgalry.exe' - '82' module(s) sont contrôlés
Processus de recherche 'wins.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'wkcalrem.exe' - '14' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '87' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '113' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '40' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '55' module(s) sont contrôlés
Processus de recherche 'hpcmpmgr.exe' - '38' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'ADeck.exe' - '39' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '18' module(s) sont contrôlés
Processus de recherche 'Res.EXE' - '20' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '168' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '486' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Dell>
Recherche débutant dans 'D:\' <DellData>
Fin de la recherche : jeudi 25 novembre 2010 11:24
Temps nécessaire: 1:28:13 Heure(s)
La recherche a été effectuée intégralement
8302 Les répertoires ont été contrôlés
473101 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
473101 Fichiers non infectés
8200 Les archives ont été contrôlées
0 Avertissements
0 Consignes
430038 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
Téléchargez Tools Cleaner 2 sur votre bureau ici: https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-cliquez sur Tools Cleaner2 pour l'exécuter. (Si vous êtes sous Vista, cliquez droit sur le fichier Tools Cleaner 2 et exécutez-le en tant qu'administrateur.)
* Cliquez sur Recherche et laissez-la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:) dans le forum où cela vous a été demandé.
* Double-cliquez sur Tools Cleaner2 pour l'exécuter. (Si vous êtes sous Vista, cliquez droit sur le fichier Tools Cleaner 2 et exécutez-le en tant qu'administrateur.)
* Cliquez sur Recherche et laissez-la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:) dans le forum où cela vous a été demandé.
voila le rapport tools cleaner2
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\SDFIX: trouvé !
C:\Backups\catchme.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\SDFix\catchme.exe: trouvé !
---------------------------------
--> Suppression:
C:\SDFix\catchme.exe: supprimé !
C:\Backups\catchme.log: supprimé !
C:\SDFIX: supprimé !
C:\Program Files\Navilog1: supprimé !
Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\SDFIX: trouvé !
C:\Backups\catchme.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\SDFix\catchme.exe: trouvé !
---------------------------------
--> Suppression:
C:\SDFix\catchme.exe: supprimé !
C:\Backups\catchme.log: supprimé !
C:\SDFIX: supprimé !
C:\Program Files\Navilog1: supprimé !
Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !