PB virus, lecture cle usb arret intempestif

Résolu/Fermé
ligure Messages postés 77 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 16 décembre 2019 - 6 janv. 2011 à 15:16
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 15 janv. 2011 à 13:07
Bonjour, Je reviens sur le forum car mes pb sont toujours en cours.
Depuis quelques temps, au démarrage du PC ou un peu plus tard, j'ai le massage connu "L'instruction à "ox7c933845" emploie l'adresse mémoire "0x00000000". La mémoire ne peut pas être "read"".
Avec les habituelles conséquences, si je ferme la fenêtre le PC est planté et si je ne touche à rien, il devient juste impossible de fermer le PC normalement.
Par ailleurs, j'ai quelques redirections ou ouvertures intempestives de fenêtre de firefox.
En outre j'ai du réinstaller la carte graphique, mettre mise à jour ma carte télé tnt qui elle aussi ne fonctionnait plus (win tv novaT) Sous C ma cle usb n'apparait pas alors qu'elle apparait dans gestionnaire de périphérique sous lecteur disque. Lorsque je veux retirer la clé l'assistant de désinstallation tourne mais ne s'arrête plus, même pb en raccordant mon gps pour mise à jour. un autre matériel connecté sur le même port fonctionne normalement ( webcam). J'ai contrôlé le système avec avira et fait l'action préconisée. Quelqu'un peut il m'aider? Je précise qu'il y a quelques jour j'ai déjà posté mais que les remèdes apportés n'ont pas eu d'effet.
Je joint le rapport avira et hijackthis.
Avira AntiVir Personal - Free Antivirus Updater

Heure de création : Thu Jan 06 15:00:48 2011


Système d'exploitation:
Windows XP (Service Pack 3) [5.1.2600]

Mon antivirus Avira Antivir




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:08:42, on 06/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\WinTV\TVServer\HAUPPA~1.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Axon Data\AxCrypt\1.6.4.4\AxCrypt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:64020
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {50DC58D0-C870-4BE6-BC41-971ED2D5F022} (HookWlmEx Control) - http://www.super-messenger.fr/tab/HookWlmEx.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Update Service (gupdate1c97e4a65553072) (gupdate1c97e4a65553072) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HauppaugeTVServer - Hauppauge Computer Works - C:\PROGRA~1\WinTV\TVServer\HAUPPA~1.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
A voir également:

46 réponses

ligure Messages postés 77 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 16 décembre 2019
10 janv. 2011 à 13:55
Voila le 1er rapport je fais ZHPFIX et je poste

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 10 janvier 2011 09:42

La recherche porte sur 2336006 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : LIEUTAUDPC

Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 18:42:07
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:42:07
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 20:38:24
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 20:38:24
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 20:38:24
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 20:38:24
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 20:38:24
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 20:38:25
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 20:38:25
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 20:38:25
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 20:38:25
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 20:38:26
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 20:38:26
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 20:38:26
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 20:37:03
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 20:37:21
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 20:37:42
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 20:37:19
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 20:41:14
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 20:39:05
VBASE019.VDF : 7.11.1.5 148480 Bytes 03/01/2011 14:01:02
VBASE020.VDF : 7.11.1.37 156672 Bytes 07/01/2011 15:02:22
VBASE021.VDF : 7.11.1.38 2048 Bytes 07/01/2011 15:02:22
VBASE022.VDF : 7.11.1.39 2048 Bytes 07/01/2011 15:02:22
VBASE023.VDF : 7.11.1.40 2048 Bytes 07/01/2011 15:02:22
VBASE024.VDF : 7.11.1.41 2048 Bytes 07/01/2011 15:02:22
VBASE025.VDF : 7.11.1.42 2048 Bytes 07/01/2011 15:02:22
VBASE026.VDF : 7.11.1.43 2048 Bytes 07/01/2011 15:02:22
VBASE027.VDF : 7.11.1.44 2048 Bytes 07/01/2011 15:02:22
VBASE028.VDF : 7.11.1.45 2048 Bytes 07/01/2011 15:02:23
VBASE029.VDF : 7.11.1.46 2048 Bytes 07/01/2011 15:02:23
VBASE030.VDF : 7.11.1.47 2048 Bytes 07/01/2011 15:02:24
VBASE031.VDF : 7.11.1.57 58368 Bytes 07/01/2011 23:24:26
Version du moteur : 8.2.4.140
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 08:41:43
AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 07/01/2011 15:02:53
AESCN.DLL : 8.1.7.2 127349 Bytes 22/11/2010 20:38:15
AESBX.DLL : 8.1.3.2 254324 Bytes 22/11/2010 20:38:29
AERDL.DLL : 8.1.9.2 635252 Bytes 21/09/2010 18:47:34
AEPACK.DLL : 8.2.4.7 512375 Bytes 31/12/2010 20:39:15
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22/11/2010 20:38:13
AEHEUR.DLL : 8.1.2.64 3154294 Bytes 07/01/2011 15:02:46
AEHELP.DLL : 8.1.16.0 246136 Bytes 02/12/2010 20:37:10
AEGEN.DLL : 8.1.5.1 397683 Bytes 07/01/2011 15:02:27
AEEMU.DLL : 8.1.3.0 393589 Bytes 22/11/2010 20:37:22
AECORE.DLL : 8.1.19.0 196984 Bytes 02/12/2010 20:37:05
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 09:58:18
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 19:24:17
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 22:02:41
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 16/07/2009 21:53:03
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 18:42:06

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +PFS,

Début de la recherche : lundi 10 janvier 2011 09:42

La recherche d'objets cachés commence.
'96705' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wanmpsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlbrowser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sp_rsser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CAPTUR~4.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HAUPPA~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'brss01a.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'47' processus ont été contrôlés avec '47' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '61' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <system>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\TDSSKiller_Quarantine\08.01.2011_01.12.09\boot0000\tdlfs0000\tsk0003.dta
--> Object
[RESULTAT] Contient le cheval de Troie TR/Agent.8704.76
C:\TDSSKiller_Quarantine\08.01.2011_01.12.09\boot0000\tdlfs0000\tsk0006.dta
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.CC
C:\TDSSKiller_Quarantine\08.01.2011_01.12.09\boot0000\tdlfs0000\tsk0009.dta
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen3
Recherche débutant dans 'D:\' <sauve>

Début de la désinfection :
C:\TDSSKiller_Quarantine\08.01.2011_01.12.09\boot0000\tdlfs0000\tsk0003.dta
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d95df0c.qua' !
C:\TDSSKiller_Quarantine\08.01.2011_01.12.09\boot0000\tdlfs0000\tsk0006.dta
[RESULTAT] Contient le modèle de détection du rootkit RKIT/TDss.CC
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c416aed.qua' !
C:\TDSSKiller_Quarantine\08.01.2011_01.12.09\boot0000\tdlfs0000\tsk0009.dta
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen3
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c4f3b9d.qua' !


Fin de la recherche : lundi 10 janvier 2011 11:25
Temps nécessaire: 1:42:53 Heure(s)

La recherche a été effectuée intégralement

16749 Les répertoires ont été contrôlés
868517 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
868513 Fichiers non infectés
4716 Les archives ont été contrôlées
1 Avertissements
4 Consignes
96705 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
ligure Messages postés 77 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 16 décembre 2019
10 janv. 2011 à 13:59
Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011
Fichier d'export Registre :
Run by Patrice at 10/01/2011 13:57:11
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès


========== Récapitulatif ==========
1 : Valeur(s) du Registre


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
10 janv. 2011 à 15:56
ok

avira n'a trouvé que la quarantaine de tddskiller

et pour le proxy c'est réglé

reste tes soucis d'ordre materiel semble til et là je suis moins à l'aise...

as tu dans ton gestion des périphériques des point ? ou ! jaunes

0
ligure Messages postés 77 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 16 décembre 2019
10 janv. 2011 à 16:52
Merci pour ton aide je trouve que tu as fait preuve de beaucoup de compétences et d'une patience inouïe.
J'ai toujours quelques soucis notamment la redirection sur autre site, et le dernier après redémarrage fait à mon initiative la barre yahoo c'est invitée. Je l'ai supprimé sans pb. la fameuse fenêtre "erreur application" fait toujours quelques apparitions. Je vais porter ma tour chez compu city qui m'avait remplacé du matériel défectueux en 2006. Faire une remise à zéro de ma machine pour pouvoir repartir d'un bon pied. Peux tu me dire s'il vaux mieux installer un anti virus payant et éventuellement lequel? bien que l'on ne soit jamais complètement à l'abri d'attaque de toutes sorte. Mon pc étant un pc familial il m'est difficile de tout contrôler.Encore Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
10 janv. 2011 à 17:11
arf

je n'aime pas ce genre de fin

pour la redirection, on aurait trouvé...mais pour le reste, j'ai un gros doute

peut être Ced_King avec qui nous avons suivi ton sujet en mp , a une idée ?

pour l'antivirus avast et antivir vont bien

mais si ce pc est familial, tu devrais ouvrir des comptes sans droits admin pour tes enfants, ce qui évitera pas les virus d'entrer mais ils ne pourront s'installer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ligure Messages postés 77 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 16 décembre 2019
10 janv. 2011 à 18:27
comment savoir si Ced_King peut m'aider? faut il ouvrir une autre discussion et comment clôturer celle ci ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 10/01/2011 à 18:29
attends un peu

il a un retour du sujet

Ced_King !!!!!

dis nous si tu as une idée ?

(sourire)
0
M e voilà revenu, devant l'accumulation de pb j'ai amené mon pc chez comput city verdict pb bien entendu avec windows mais également disque dur défaillant Remplacement de celui-ci reste maintenant à réinstaller les différent programmes Merci encore de votre aide.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
15 janv. 2011 à 13:07
merci de m'en avoir informé..

@ +
0