Aidez moi svp virus Win32/Mabezat.B tenace
Résolu/Fermé
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
-
30 janv. 2011 à 18:09
fadelox - 24 juil. 2012 à 07:27
fadelox - 24 juil. 2012 à 07:27
A voir également:
- Aidez moi svp virus Win32/Mabezat.B tenace
- Puabundler win32 - Forum Virus
- Puadimanager win32 ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
44 réponses
Utilisateur anonyme
4 févr. 2011 à 13:52
4 févr. 2011 à 13:52
bonjour,
le rapport de zhpdiag indique qu'il n'est toujours pas mis à jour !
bref,
tu as toujours avira et Macafee sur ton pc, il faut en conserver un seul !
fais afficher les fichiers cachés et ceux du système,
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\PROGRA~2\SEARCH~1\SEARCH~1.DLL
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Merci
le rapport de zhpdiag indique qu'il n'est toujours pas mis à jour !
bref,
tu as toujours avira et Macafee sur ton pc, il faut en conserver un seul !
fais afficher les fichiers cachés et ceux du système,
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\PROGRA~2\SEARCH~1\SEARCH~1.DLL
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Merci
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
4 févr. 2011 à 23:57
4 févr. 2011 à 23:57
Bonsoir,
Pourtant sur zhpdiag j'ai appuyé sur la fleche verte en haut et une fenetre s'etait ouverte me disant que la version de décembre devait etre installé, j'ai cliqué sur OK et je pensais la mise à jour avait été activée automatiquement avec cette fléche verte?
Pour MacAfee, j'ai désinstallé,une fenetre me demandait quoi supprimer dans Mcafee, j'ai tt supprimé sauf le parefeu car j'en ai pas sinon mais c'est tt ce qui reste et de tte facon la version était périmé. Donc sur mon pc, j'ai antivir et le parefeu Mcafee c'est tt.
Enfin c'est quoi faire afficher les fichiers cachés et ceux du système, je comprend pas.
Aussir je ne trouve pas C:\PROGRA~2\SEARCH~1\SEARCH~1.DLL dans parcourir!
Bien à toi.
Pourtant sur zhpdiag j'ai appuyé sur la fleche verte en haut et une fenetre s'etait ouverte me disant que la version de décembre devait etre installé, j'ai cliqué sur OK et je pensais la mise à jour avait été activée automatiquement avec cette fléche verte?
Pour MacAfee, j'ai désinstallé,une fenetre me demandait quoi supprimer dans Mcafee, j'ai tt supprimé sauf le parefeu car j'en ai pas sinon mais c'est tt ce qui reste et de tte facon la version était périmé. Donc sur mon pc, j'ai antivir et le parefeu Mcafee c'est tt.
Enfin c'est quoi faire afficher les fichiers cachés et ceux du système, je comprend pas.
Aussir je ne trouve pas C:\PROGRA~2\SEARCH~1\SEARCH~1.DLL dans parcourir!
Bien à toi.
Utilisateur anonyme
5 févr. 2011 à 09:04
5 févr. 2011 à 09:04
bonjour,
aide toi de ce lien :
https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html
aide toi de ce lien :
https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html
dadoonet
Messages postés
857
Date d'inscription
jeudi 2 mars 2006
Statut
Membre
Dernière intervention
14 juillet 2016
81
5 févr. 2011 à 14:13
5 févr. 2011 à 14:13
http://www.sophos.fr/support/disinfection/filvir.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
6 févr. 2011 à 02:11
6 févr. 2011 à 02:11
Bonjour,
Je remercie ceux qui postent des réponses pour m'aider et notamment electricien69 mais j'ai l'impression que cela fait plusieurs jours que j'effectue des procédures en vain sans vraiment comprendre leur utilité.
@ Dadoonet
l'outil Sophos, c'est quoi, c'est un antivirus?
@electricien69
Nous en sommes où aprés toutes ces procédures? le virus mabezat est-il toujours sur mon pc ou est-il difficile de le savoir car il se cache ?
J'ai l'impression avec tt ces outils passés que le virus a disparu, il n y a plus sa trace et qu'il me suffit de désinstaller msn qui fut infecté pour réinstaller la version saine et accéder enfin à msn. Me tromps-je?
J'aimerais si possible un diagnostic et savoir où nous en sommes dans la détection de mabezat car c'est un peu frustrant d'executer des procédures sans comprendre.
Merci!
Je remercie ceux qui postent des réponses pour m'aider et notamment electricien69 mais j'ai l'impression que cela fait plusieurs jours que j'effectue des procédures en vain sans vraiment comprendre leur utilité.
@ Dadoonet
l'outil Sophos, c'est quoi, c'est un antivirus?
@electricien69
Nous en sommes où aprés toutes ces procédures? le virus mabezat est-il toujours sur mon pc ou est-il difficile de le savoir car il se cache ?
J'ai l'impression avec tt ces outils passés que le virus a disparu, il n y a plus sa trace et qu'il me suffit de désinstaller msn qui fut infecté pour réinstaller la version saine et accéder enfin à msn. Me tromps-je?
J'aimerais si possible un diagnostic et savoir où nous en sommes dans la détection de mabezat car c'est un peu frustrant d'executer des procédures sans comprendre.
Merci!
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
Modifié par samarcande18 le 6/02/2011 à 16:38
Modifié par samarcande18 le 6/02/2011 à 16:38
Merci à electricien69 et dadoonet, okay, je désinstalle msn.
@electricien69
Je suis ta procédure pour désinstaller msn, je le fais manuellement, là je suis allé sur poste de travail, programme, windows live, installer, wlarp mais on me propose de désinstaller ou de réparer msn, que fais-je? Avec les dégats causés par mabezat sur msn, c'est mieux de désinstaller completement puis réinstaller ou seulement réparer?
@electricien69
Je suis ta procédure pour désinstaller msn, je le fais manuellement, là je suis allé sur poste de travail, programme, windows live, installer, wlarp mais on me propose de désinstaller ou de réparer msn, que fais-je? Avec les dégats causés par mabezat sur msn, c'est mieux de désinstaller completement puis réinstaller ou seulement réparer?
Utilisateur anonyme
6 févr. 2011 à 17:09
6 févr. 2011 à 17:09
désinstallae complétemet msn, supprime son répertoire de ton DD manuellement, puis retélécharge le,
une fois que tu as testé ses fonctions, remplace ton mot de pass, on ne sait jamais !
puis passe la suite de mon précédant message :-)
une fois que tu as testé ses fonctions, remplace ton mot de pass, on ne sait jamais !
puis passe la suite de mon précédant message :-)
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
6 févr. 2011 à 17:20
6 févr. 2011 à 17:20
Daccord, je fais ca tt de suite et te tiens au courant!
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
6 févr. 2011 à 18:11
6 févr. 2011 à 18:11
Re je pensais pas que ce serait aussi compliquer de réinstaller msn. Je me suis rendue sur le site https://www.skype.com/fr/ puis je télécharges la version 2011 et il me renvoie vers mise à jour update et là aprés avoir insérerez le cd microsoft works, des mises à jours ont été installées et à présent un message me demande d'installer windows vista TM service pack 2:
Enregistrez votre travail, fermez tous les programmes puis cliquez sur installer.
L'installation peut durer plus d'une heure et il se peut que votre ordinateur redémarre plus d'une fois.
Etc..
Dois-je installer ca? Je suis obligé de passer par update pour avoir msn? C super long!
Enregistrez votre travail, fermez tous les programmes puis cliquez sur installer.
L'installation peut durer plus d'une heure et il se peut que votre ordinateur redémarre plus d'une fois.
Etc..
Dois-je installer ca? Je suis obligé de passer par update pour avoir msn? C super long!
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
6 févr. 2011 à 18:36
6 févr. 2011 à 18:36
Bon je lance cette installation, on verra bien. Plus tard en soirée, je te dirai où j'en suis electricien.
A+
A+
Utilisateur anonyme
6 févr. 2011 à 18:48
6 févr. 2011 à 18:48
il va t'installer le pack service 2 :-)
puis passe à ceci :
https://forums.commentcamarche.net/forum/affich-20706888-aidez-moi-svp-virus-win32-mabezat-b-tenace?page=2#34
puis passe à ceci :
https://forums.commentcamarche.net/forum/affich-20706888-aidez-moi-svp-virus-win32-mabezat-b-tenace?page=2#34
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
8 févr. 2011 à 01:38
8 févr. 2011 à 01:38
Bonjour electricien69!
Désolé pour la réponse un peu tardive mais je n'ai pas pu poster plus tôt.
Alors, c bon la nouvelle version de msn a été réinstallé, elle fonctionne parfaitement, plus de message d'erreur m'indiquant de mabezat.
J'ai installé la nouvelle version de java, mais je ne comprends pas cette phrase:
"lance une mise à jour de ta aversion de vista depuis le site de Microsoft !"
Ca veut dire quoi?
Pour ccleaner c bon, j'ai suivi à la lettre les instructions.
Pour delfix, je te publie le rapport en commentaire.
C bon pour la restauration du système.
Pour l'antivirus, il est en train de scanner, je te tiens au courant dès qu'il a fini.
Voilà Chef, j'espére que ca y est mon pc est clean!
Désolé pour la réponse un peu tardive mais je n'ai pas pu poster plus tôt.
Alors, c bon la nouvelle version de msn a été réinstallé, elle fonctionne parfaitement, plus de message d'erreur m'indiquant de mabezat.
J'ai installé la nouvelle version de java, mais je ne comprends pas cette phrase:
"lance une mise à jour de ta aversion de vista depuis le site de Microsoft !"
Ca veut dire quoi?
Pour ccleaner c bon, j'ai suivi à la lettre les instructions.
Pour delfix, je te publie le rapport en commentaire.
C bon pour la restauration du système.
Pour l'antivirus, il est en train de scanner, je te tiens au courant dès qu'il a fini.
Voilà Chef, j'espére que ca y est mon pc est clean!
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
8 févr. 2011 à 01:39
8 févr. 2011 à 01:39
Rapport DElfix:
# DelFix v7.3 - Rapport créé le 08/02/2011 à 01:26
# Mis à jour le 06/02/11 à 10h00 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6002]
# Nom d'utilisateur : coquelicot. Pc-de-samarcande (Administrateur)
# Exécuté depuis : C:\Users\coquelicot\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Combofix
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\coquelicot\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ComboFix.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-SIHAM.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\coquelicot\Desktop\AD-R.lnk
Supprimé : C:\Users\coquelicot\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\coquelicot\Downloads\ComboFix.exe
Supprimé : C:\Users\coquelicot\Downloads\UsbFix.exe
Supprimé : C:\Users\coquelicot\Downloads\drweb-cureit.exe
Supprimé : C:\Users\coquelicot\Downloads\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\System\ControlSet001\Enum\Root\LEGACY_DWPROT
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2537 octets] ##########
# DelFix v7.3 - Rapport créé le 08/02/2011 à 01:26
# Mis à jour le 06/02/11 à 10h00 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6002]
# Nom d'utilisateur : coquelicot. Pc-de-samarcande (Administrateur)
# Exécuté depuis : C:\Users\coquelicot\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Combofix
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\coquelicot\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ComboFix.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-SIHAM.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\coquelicot\Desktop\AD-R.lnk
Supprimé : C:\Users\coquelicot\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\coquelicot\Downloads\ComboFix.exe
Supprimé : C:\Users\coquelicot\Downloads\UsbFix.exe
Supprimé : C:\Users\coquelicot\Downloads\drweb-cureit.exe
Supprimé : C:\Users\coquelicot\Downloads\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\System\ControlSet001\Enum\Root\LEGACY_DWPROT
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2537 octets] ##########
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
8 févr. 2011 à 03:05
8 févr. 2011 à 03:05
Re
Antivir n'a trouvé aucun résultat, pas de virus mais 11 avertissements.
Je te publie le rapport dans le commentaire, tu saurras mieux que moi.
Merci!
Antivir n'a trouvé aucun résultat, pas de virus mais 11 avertissements.
Je te publie le rapport dans le commentaire, tu saurras mieux que moi.
Merci!
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
8 févr. 2011 à 03:06
8 févr. 2011 à 03:06
Rapport antivir
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 8 février 2011 01:37
La recherche porte sur 2461137 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-SAMARCANDE
Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 22:12:51
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 22:12:51
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 22:12:52
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 22:12:52
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 22:12:52
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 22:12:53
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 22:12:53
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 22:12:53
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 22:12:53
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 22:12:53
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 22:12:53
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 22:12:53
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 22:09:53
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 22:09:53
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 22:09:56
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 20:18:19
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 20:18:25
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 20:18:29
VBASE019.VDF : 7.11.1.5 148480 Bytes 03/01/2011 20:18:20
VBASE020.VDF : 7.11.1.37 156672 Bytes 07/01/2011 23:20:46
VBASE021.VDF : 7.11.1.65 140800 Bytes 10/01/2011 23:53:47
VBASE022.VDF : 7.11.1.87 225280 Bytes 11/01/2011 23:53:48
VBASE023.VDF : 7.11.1.124 125440 Bytes 14/01/2011 13:09:27
VBASE024.VDF : 7.11.1.155 132096 Bytes 17/01/2011 13:09:27
VBASE025.VDF : 7.11.1.189 451072 Bytes 20/01/2011 13:09:28
VBASE026.VDF : 7.11.1.230 138752 Bytes 24/01/2011 20:09:51
VBASE027.VDF : 7.11.2.12 164352 Bytes 27/01/2011 21:17:00
VBASE028.VDF : 7.11.2.43 178176 Bytes 01/02/2011 08:44:46
VBASE029.VDF : 7.11.2.78 206336 Bytes 04/02/2011 13:54:18
VBASE030.VDF : 7.11.2.79 2048 Bytes 04/02/2011 13:54:18
VBASE031.VDF : 7.11.2.92 66560 Bytes 07/02/2011 17:51:46
Version du moteur : 8.2.4.162
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/08/2010 18:19:25
AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 30/01/2011 21:16:46
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 21:16:46
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 21:16:59
AERDL.DLL : 8.1.9.2 635252 Bytes 26/09/2010 15:12:08
AEPACK.DLL : 8.2.4.9 512374 Bytes 30/01/2011 21:16:41
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 30/01/2011 21:16:40
AEHEUR.DLL : 8.1.2.73 3207541 Bytes 04/02/2011 10:54:26
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/02/2011 10:54:24
AEGEN.DLL : 8.1.5.2 397683 Bytes 22/01/2011 13:09:30
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 21:15:59
AECORE.DLL : 8.1.19.2 196983 Bytes 22/01/2011 13:09:29
AEBB.DLL : 8.1.1.0 53618 Bytes 30/08/2010 18:19:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 30/08/2010 18:19:25
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mardi 8 février 2011 01:37
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DelFix.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'splwow64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'swriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sprtsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'McNASvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hidfind.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleCrashHandler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DellDock.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DataSafeOnline.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VideoAccelerator.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sttray64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRAY.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '0' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '0' module(s) sont contrôlés
Processus de recherche 'DSUpd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'VideoAcceleratorEngine.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mcagent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mcmscsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'VideoAcceleratorService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SftService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MpfSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AESTSr64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'BCMWLTRY.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'DockLogin.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'stacsv64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'37' processus ont été contrôlés avec '37' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '42' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
[AVERTISSEMENT] Erreur interne !
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe
[0] Type d'archive: NSIS
--> e
[1] Type d'archive: CAB (Microsoft)
--> testtar.tar
[2] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
[0] Type d'archive: CAB (Microsoft)
--> testtar.tar
[1] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Downloads\unconfirmed 78576.download
[0] Type d'archive: NSIS
--> ProgramFilesDir/AUTHORS.txt
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\coquelicot\Downloads\unconfirmed 9610.download
[0] Type d'archive: NSIS
--> ProgramFilesDir/libavi_plugin.dll
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'E:\' <RECOVERY>
E:\PC-DE-SIHAM\Backup Set 2009-10-18 132007\Backup Files 2009-10-18 132007\Backup files 25.zip
[0] Type d'archive: ZIP
--> C/Users/coquelicot/Desktop/OpenOffice.org 3.1 (fr) Installation Files/openofficeorg1.cab
[1] Type d'archive: CAB (Microsoft)
--> testtar.tar
[2] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
E:\PC-DE-SIHAM\Backup Set 2009-10-18 132007\Backup Files 2009-10-18 132007\Backup files 5.zip
[0] Type d'archive: ZIP
--> C/Program Files (x86)/OpenOffice.org 3/Basis/program/python-core-2.6.1/lib/test/testtar.tar
[1] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
Fin de la recherche : mardi 8 février 2011 03:00
Temps nécessaire: 1:23:03 Heure(s)
La recherche a été effectuée intégralement
38769 Les répertoires ont été contrôlés
880459 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
880457 Fichiers non infectés
13598 Les archives ont été contrôlées
11 Avertissements
2 Consignes
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 8 février 2011 01:37
La recherche porte sur 2461137 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-SAMARCANDE
Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 22:12:51
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 22:12:51
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 22:12:52
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 22:12:52
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 22:12:52
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 22:12:53
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 22:12:53
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 22:12:53
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 22:12:53
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 22:12:53
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 22:12:53
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 22:12:53
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 22:09:53
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 22:09:53
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 22:09:56
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 20:18:19
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 20:18:25
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 20:18:29
VBASE019.VDF : 7.11.1.5 148480 Bytes 03/01/2011 20:18:20
VBASE020.VDF : 7.11.1.37 156672 Bytes 07/01/2011 23:20:46
VBASE021.VDF : 7.11.1.65 140800 Bytes 10/01/2011 23:53:47
VBASE022.VDF : 7.11.1.87 225280 Bytes 11/01/2011 23:53:48
VBASE023.VDF : 7.11.1.124 125440 Bytes 14/01/2011 13:09:27
VBASE024.VDF : 7.11.1.155 132096 Bytes 17/01/2011 13:09:27
VBASE025.VDF : 7.11.1.189 451072 Bytes 20/01/2011 13:09:28
VBASE026.VDF : 7.11.1.230 138752 Bytes 24/01/2011 20:09:51
VBASE027.VDF : 7.11.2.12 164352 Bytes 27/01/2011 21:17:00
VBASE028.VDF : 7.11.2.43 178176 Bytes 01/02/2011 08:44:46
VBASE029.VDF : 7.11.2.78 206336 Bytes 04/02/2011 13:54:18
VBASE030.VDF : 7.11.2.79 2048 Bytes 04/02/2011 13:54:18
VBASE031.VDF : 7.11.2.92 66560 Bytes 07/02/2011 17:51:46
Version du moteur : 8.2.4.162
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/08/2010 18:19:25
AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 30/01/2011 21:16:46
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 21:16:46
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 21:16:59
AERDL.DLL : 8.1.9.2 635252 Bytes 26/09/2010 15:12:08
AEPACK.DLL : 8.2.4.9 512374 Bytes 30/01/2011 21:16:41
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 30/01/2011 21:16:40
AEHEUR.DLL : 8.1.2.73 3207541 Bytes 04/02/2011 10:54:26
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/02/2011 10:54:24
AEGEN.DLL : 8.1.5.2 397683 Bytes 22/01/2011 13:09:30
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 21:15:59
AECORE.DLL : 8.1.19.2 196983 Bytes 22/01/2011 13:09:29
AEBB.DLL : 8.1.1.0 53618 Bytes 30/08/2010 18:19:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 30/08/2010 18:19:25
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mardi 8 février 2011 01:37
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DelFix.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'splwow64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'swriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sprtsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'McNASvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hidfind.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleCrashHandler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DellDock.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DataSafeOnline.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VideoAccelerator.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sttray64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRAY.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '0' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '0' module(s) sont contrôlés
Processus de recherche 'DSUpd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'VideoAcceleratorEngine.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mcagent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mcmscsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'VideoAcceleratorService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SftService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MpfSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AESTSr64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'BCMWLTRY.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'DockLogin.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'stacsv64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'37' processus ont été contrôlés avec '37' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '42' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
[AVERTISSEMENT] Erreur interne !
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe
[0] Type d'archive: NSIS
--> e
[1] Type d'archive: CAB (Microsoft)
--> testtar.tar
[2] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
[0] Type d'archive: CAB (Microsoft)
--> testtar.tar
[1] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Downloads\unconfirmed 78576.download
[0] Type d'archive: NSIS
--> ProgramFilesDir/AUTHORS.txt
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\coquelicot\Downloads\unconfirmed 9610.download
[0] Type d'archive: NSIS
--> ProgramFilesDir/libavi_plugin.dll
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'E:\' <RECOVERY>
E:\PC-DE-SIHAM\Backup Set 2009-10-18 132007\Backup Files 2009-10-18 132007\Backup files 25.zip
[0] Type d'archive: ZIP
--> C/Users/coquelicot/Desktop/OpenOffice.org 3.1 (fr) Installation Files/openofficeorg1.cab
[1] Type d'archive: CAB (Microsoft)
--> testtar.tar
[2] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
E:\PC-DE-SIHAM\Backup Set 2009-10-18 132007\Backup Files 2009-10-18 132007\Backup files 5.zip
[0] Type d'archive: ZIP
--> C/Program Files (x86)/OpenOffice.org 3/Basis/program/python-core-2.6.1/lib/test/testtar.tar
[1] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
Fin de la recherche : mardi 8 février 2011 03:00
Temps nécessaire: 1:23:03 Heure(s)
La recherche a été effectuée intégralement
38769 Les répertoires ont été contrôlés
880459 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
880457 Fichiers non infectés
13598 Les archives ont été contrôlées
11 Avertissements
2 Consignes
Utilisateur anonyme
8 févr. 2011 à 07:56
8 févr. 2011 à 07:56
bonjour,
il me semblerait que ta version de vista est en SP1, il faut passer à sp2 (tu es en 64 bit)
pour le reste, ok
les avertissements correspondent ux fichiers non ouverts par avira :
avira ni d'autres antivirus d'ailleur, ne décompresse pas les fichiers pour les analyser !
je te liste les fichies à revoir :
C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe
C:\Users\coquelicot\Downloads\unconfirmed 78576.download
au pire, fais les passer à Virus total pour voir exactement ce que c'est :-)
il me semblerait que ta version de vista est en SP1, il faut passer à sp2 (tu es en 64 bit)
pour le reste, ok
les avertissements correspondent ux fichiers non ouverts par avira :
avira ni d'autres antivirus d'ailleur, ne décompresse pas les fichiers pour les analyser !
je te liste les fichies à revoir :
C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe
C:\Users\coquelicot\Downloads\unconfirmed 78576.download
au pire, fais les passer à Virus total pour voir exactement ce que c'est :-)
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
8 févr. 2011 à 23:58
8 févr. 2011 à 23:58
Bonsoir electricien,
Merci pour le listing des fichiers à revoir, mais comment ca je les passe à virus total?
Ca se fait comment?
Merci!
Merci pour le listing des fichiers à revoir, mais comment ca je les passe à virus total?
Ca se fait comment?
Merci!
Utilisateur anonyme
9 févr. 2011 à 07:30
9 févr. 2011 à 07:30
bonjour,
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers à faire analyser un par un :
C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe
C:\Users\coquelicot\Downloads\unconfirmed 78576.download
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle les liens des rapports sur ton prochain message.
on verra bien s'il s'agit d'un faux positif ou une infection !!!
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers à faire analyser un par un :
C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe
C:\Users\coquelicot\Downloads\unconfirmed 78576.download
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle les liens des rapports sur ton prochain message.
on verra bien s'il s'agit d'un faux positif ou une infection !!!
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
9 févr. 2011 à 20:11
9 févr. 2011 à 20:11
Bonsoir Electricien69!
voici les liens des fichiers listés:
Fichier 1 : http://www.virustotal.com/file-scan/report.html?id=47cf2211c14db4d75c979798f3918a821036e6c366883fe90bc11343cba52131-1297275237
Fichier 2: virustotal ne parviens pas à l'analyser car sa taille est supérieur à 20MB
fichier 3: virustotal ne parviens pas à l'analyser car sa taille est supérieur à 20MB
Fichier 4: http://www.virustotal.com/file-scan/report.html?id=cc656fac1142bf2cb5e02bfab7c6717ae7714886cacd4292f3265570eddbad07-1297277027
voici les liens des fichiers listés:
Fichier 1 : http://www.virustotal.com/file-scan/report.html?id=47cf2211c14db4d75c979798f3918a821036e6c366883fe90bc11343cba52131-1297275237
Fichier 2: virustotal ne parviens pas à l'analyser car sa taille est supérieur à 20MB
fichier 3: virustotal ne parviens pas à l'analyser car sa taille est supérieur à 20MB
Fichier 4: http://www.virustotal.com/file-scan/report.html?id=cc656fac1142bf2cb5e02bfab7c6717ae7714886cacd4292f3265570eddbad07-1297277027
Utilisateur anonyme
9 févr. 2011 à 20:20
9 févr. 2011 à 20:20
bonsoir,
pour les fichiers passés à virus ttal, il s'agit des archives non infectieuses :-)
donc pas d'inquietude pour ceci ;-)
as tu créer un nouveau point de restauration sytsème ?
as tu d'autres soucis ?
pour les fichiers passés à virus ttal, il s'agit des archives non infectieuses :-)
donc pas d'inquietude pour ceci ;-)
as tu créer un nouveau point de restauration sytsème ?
as tu d'autres soucis ?
samarcande18
Messages postés
27
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
9 février 2011
9 févr. 2011 à 21:13
9 févr. 2011 à 21:13
Oui, c'est bon pour le point de restauration. No, plus de soucis, mon pc fonctionne parfaitement.
Je pense que là mon problème est résolu. J'ai l'impression que mabezat a disparu.
Merci infiniment pour ton aide electricien69, c super cool de mettre ta compétence au service des membres du forum!
Bonne soirée chef :)
Je pense que là mon problème est résolu. J'ai l'impression que mabezat a disparu.
Merci infiniment pour ton aide electricien69, c super cool de mettre ta compétence au service des membres du forum!
Bonne soirée chef :)