Mon ordinateur pleins de virus

titybzh Messages postés 63 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour, depuis 3 jour je suis confronté a un nombre grandissant de virus sur mon pc j'ai réglé mon antivirus en mode élevé j'ai nettoyer ils sont toujours la pouvais vous m'aidez merci




je vous mets le rapport de malwarebyte's
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4379

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

24/11/2010 09:15:03
mbam-log-2010-11-24 (09-15-03).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 137207
Temps écoulé: 16 minute(s), 29 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
A voir également:

13 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

1/ il faut mettre à jour malwarebyte avant de le passer sinon cela ne sert à rien ...



2/


Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
titybzh Messages postés 63 Statut Membre
 
merci de ta reponce je le mets le rapport
http://www.cijoint.fr/cjlink.php?file=cj201011/cijcF2WWzt.txt
0
titybzh Messages postés 63 Statut Membre
 
je viens de refaire toute les manip dans l'ordre que tu ma demandé et je te poste le rapport merci
http://www.cijoint.fr/cjlink.php?file=cj201011/cijHoDc5nK.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Mettre a jour java:
https://javara.fr.malavida.com/

Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.

si cela ne fonctionne pas

https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

tu peux désinstaller les vieilles versions.




________________________

mettre à jour adobe reader

________________________

mettre à jour firefox

________________________

colle un rapport avec antivir que tu as

puis explique tes soucis actuels
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titybzh Messages postés 63 Statut Membre
 
bonjour suite a toute les procédure je vous mets le rapport avira
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 24 novembre 2010 23:12

La recherche porte sur 3089492 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : THIERRY-E15A1AC

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:22:50
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 05:22:51
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 05:22:51
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 05:22:52
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 05:22:53
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 05:22:54
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 05:22:55
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 05:22:56
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:03:16
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:03:23
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:03:23
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:03:23
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:03:24
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:03:24
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 09:03:25
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:03:25
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:03:26
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 09:03:26
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 09:03:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 09:03:27
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 09:03:07
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 22:10:13
VBASE022.VDF : 7.10.14.88 2048 Bytes 24/11/2010 22:10:14
VBASE023.VDF : 7.10.14.89 2048 Bytes 24/11/2010 22:10:14
VBASE024.VDF : 7.10.14.90 2048 Bytes 24/11/2010 22:10:14
VBASE025.VDF : 7.10.14.91 2048 Bytes 24/11/2010 22:10:14
VBASE026.VDF : 7.10.14.92 2048 Bytes 24/11/2010 22:10:14
VBASE027.VDF : 7.10.14.93 2048 Bytes 24/11/2010 22:10:14
VBASE028.VDF : 7.10.14.94 2048 Bytes 24/11/2010 22:10:14
VBASE029.VDF : 7.10.14.95 2048 Bytes 24/11/2010 22:10:14
VBASE030.VDF : 7.10.14.96 2048 Bytes 24/11/2010 22:10:14
VBASE031.VDF : 7.10.14.99 27136 Bytes 24/11/2010 22:10:14
Version du moteur : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/10/2010 05:22:57
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23/11/2010 09:03:18
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 09:03:17
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 09:03:18
AERDL.DLL : 8.1.9.2 635252 Bytes 21/11/2010 09:03:39
AEPACK.DLL : 8.2.3.11 471416 Bytes 21/11/2010 09:03:38
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 09:03:16
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23/11/2010 09:03:16
AEHELP.DLL : 8.1.14.0 246134 Bytes 21/11/2010 09:03:32
AEGEN.DLL : 8.1.4.2 401781 Bytes 23/11/2010 09:03:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 09:03:11
AECORE.DLL : 8.1.18.1 196984 Bytes 23/11/2010 09:03:10
AEBB.DLL : 8.1.1.0 53618 Bytes 17/10/2010 05:22:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : mercredi 24 novembre 2010 23:12

La recherche d'objets cachés commence.
c:\program files\fichiers communs\microsoft shared\works shared\wkscal.exe
c:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WksCal.exe
[REMARQUE] Le processus n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '70' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'hpqgalry.exe' - '82' module(s) sont contrôlés
Processus de recherche 'wins.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '87' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'wkcalrem.exe' - '14' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '26' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '113' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '40' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '41' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '51' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '55' module(s) sont contrôlés
Processus de recherche 'hpcmpmgr.exe' - '38' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'ADeck.exe' - '39' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '18' module(s) sont contrôlés
Processus de recherche 'Res.EXE' - '20' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '107' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '169' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '487' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Dell>
C:\Documents and Settings\Thierry\Local Settings\Temp\tasks\TCChecker.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113

[0] Type d'archive: 7-Zip SFX (self extracting)
--> installer.exe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113
C:\System Volume Information\_restore{FD14B6CC-4FAB-43D7-9667-0498BAF4C857}\RP1385\A0199279.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.114
Recherche débutant dans 'D:\' <DellData>

Début de la désinfection :
C:\System Volume Information\_restore{FD14B6CC-4FAB-43D7-9667-0498BAF4C857}\RP1385\A0199279.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.114
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f78053c.qua' !
C:\Documents and Settings\Thierry\Local Settings\Temp\tasks\TCChecker.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.113
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '57c12a8f.qua' !


Fin de la recherche : jeudi 25 novembre 2010 00:36
Temps nécessaire: 1:23:34 Heure(s)

La recherche a été effectuée intégralement

8601 Les répertoires ont été contrôlés
481795 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
481793 Fichiers non infectés
8205 Les archives ont été contrôlées
0 Avertissements
2 Consignes
429636 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
désactive ta restauration puis redemarre ton pc puis réactive la

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924


_____________


ensuite explique tes soucis actuels
0
titybzh Messages postés 63 Statut Membre
 
je viens de finir toutes les manip je te mets le rapport avira plus de virus merci


Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 25 novembre 2010 09:55

La recherche porte sur 3089492 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : THIERRY-E15A1AC

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:22:50
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 05:22:51
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 05:22:51
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 05:22:52
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 05:22:53
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 05:22:54
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 05:22:55
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 05:22:56
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 09:03:16
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 09:03:23
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 09:03:23
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 09:03:23
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 09:03:24
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 09:03:24
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 09:03:25
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 09:03:25
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 09:03:26
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 09:03:26
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 09:03:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 09:03:27
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 09:03:07
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 22:10:13
VBASE022.VDF : 7.10.14.88 2048 Bytes 24/11/2010 22:10:14
VBASE023.VDF : 7.10.14.89 2048 Bytes 24/11/2010 22:10:14
VBASE024.VDF : 7.10.14.90 2048 Bytes 24/11/2010 22:10:14
VBASE025.VDF : 7.10.14.91 2048 Bytes 24/11/2010 22:10:14
VBASE026.VDF : 7.10.14.92 2048 Bytes 24/11/2010 22:10:14
VBASE027.VDF : 7.10.14.93 2048 Bytes 24/11/2010 22:10:14
VBASE028.VDF : 7.10.14.94 2048 Bytes 24/11/2010 22:10:14
VBASE029.VDF : 7.10.14.95 2048 Bytes 24/11/2010 22:10:14
VBASE030.VDF : 7.10.14.96 2048 Bytes 24/11/2010 22:10:14
VBASE031.VDF : 7.10.14.99 27136 Bytes 24/11/2010 22:10:14
Version du moteur : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/10/2010 05:22:57
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23/11/2010 09:03:18
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 09:03:17
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 09:03:18
AERDL.DLL : 8.1.9.2 635252 Bytes 21/11/2010 09:03:39
AEPACK.DLL : 8.2.3.11 471416 Bytes 21/11/2010 09:03:38
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 09:03:16
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23/11/2010 09:03:16
AEHELP.DLL : 8.1.14.0 246134 Bytes 21/11/2010 09:03:32
AEGEN.DLL : 8.1.4.2 401781 Bytes 23/11/2010 09:03:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 09:03:11
AECORE.DLL : 8.1.18.1 196984 Bytes 23/11/2010 09:03:10
AEBB.DLL : 8.1.1.0 53618 Bytes 17/10/2010 05:22:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : jeudi 25 novembre 2010 09:55

La recherche d'objets cachés commence.
c:\program files\fichiers communs\microsoft shared\works shared\wkscal.exe
c:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WksCal.exe
[REMARQUE] Le processus n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'hpqgalry.exe' - '82' module(s) sont contrôlés
Processus de recherche 'wins.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'wkcalrem.exe' - '14' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '26' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '87' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '113' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '40' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '55' module(s) sont contrôlés
Processus de recherche 'hpcmpmgr.exe' - '38' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'ADeck.exe' - '39' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '18' module(s) sont contrôlés
Processus de recherche 'Res.EXE' - '20' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '168' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '486' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Dell>
Recherche débutant dans 'D:\' <DellData>


Fin de la recherche : jeudi 25 novembre 2010 11:24
Temps nécessaire: 1:28:13 Heure(s)

La recherche a été effectuée intégralement

8302 Les répertoires ont été contrôlés
473101 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
473101 Fichiers non infectés
8200 Les archives ont été contrôlées
0 Avertissements
0 Consignes
430038 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Téléchargez Tools Cleaner 2 sur votre bureau ici: https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-cliquez sur Tools Cleaner2 pour l'exécuter. (Si vous êtes sous Vista, cliquez droit sur le fichier Tools Cleaner 2 et exécutez-le en tant qu'administrateur.)
* Cliquez sur Recherche et laissez-la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:) dans le forum où cela vous a été demandé.
0
titybzh Messages postés 63 Statut Membre
 
voila le rapport tools cleaner2


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\SDFIX: trouvé !
C:\Backups\catchme.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\SDFix\catchme.exe: trouvé !

---------------------------------
--> Suppression:

C:\SDFix\catchme.exe: supprimé !
C:\Backups\catchme.log: supprimé !
C:\SDFIX: supprimé !
C:\Program Files\Navilog1: supprimé !

Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
encore des soucis?
0
titybzh Messages postés 63 Statut Membre
 
pas pour l'instant je vous direz ca demain matin merci
0
titybzh Messages postés 63 Statut Membre
 
donc plus de soucis merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

bonne suite
0