Aidez moi svp virus Win32/Mabezat.B tenace

Résolu/Fermé
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011 - 30 janv. 2011 à 18:09
 fadelox - 24 juil. 2012 à 07:27
Bonjour,


Voilà mon problème: il y a trois jours, je n'arrivais plus à accéder à msn, le rapport aux solutions des problèmes windows affichait ceci:

Remove the Win32/Mabezat.B virus from your computer
This problem was caused by Win32/Mabezat.B, a known computer virus.

To prevent this problem from occurring again, use the Microsoft Malicious Software Removal Tool. To download this tool, click the following link and follow the instructions on the webpage:

Malicious Software Removal Tool


Pour éradiquer cette saleté de virus, je ne sais pas comment je l'ai chopé, je suis trés prudente, j'ai lancé le scan antivir mais il ne le détectait pas alors je me suis renseignée sur ce site (je suis nulle en informatique) et j'ai utilisé usbfix, dr web, malewayrebytes, avg et j'ai vérifié avec un antivirus en ligne, aprés quelques désinfections, l'antivirus on line ne trouve rien.
Seulement comment savoir que mon pc n'est plus infecté alors que quand j'essaie d'ouvrir msn, le même message qui m'avait indiqué que j'étais infecté s'affiche de nouveau? De plus, je ne peut toujours pas ouvrir msn! Comment avoir msn?

Merci d'avance pour votre aide.

Je vais publier les rapports car je n'y comprend rien!
A voir également:

44 réponses

Utilisateur anonyme
4 févr. 2011 à 13:52
bonjour,
le rapport de zhpdiag indique qu'il n'est toujours pas mis à jour !

bref,


tu as toujours avira et Macafee sur ton pc, il faut en conserver un seul !




fais afficher les fichiers cachés et ceux du système,


Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :

C:\PROGRA~2\SEARCH~1\SEARCH~1.DLL


clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Merci



0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
4 févr. 2011 à 23:57
Bonsoir,

Pourtant sur zhpdiag j'ai appuyé sur la fleche verte en haut et une fenetre s'etait ouverte me disant que la version de décembre devait etre installé, j'ai cliqué sur OK et je pensais la mise à jour avait été activée automatiquement avec cette fléche verte?


Pour MacAfee, j'ai désinstallé,une fenetre me demandait quoi supprimer dans Mcafee, j'ai tt supprimé sauf le parefeu car j'en ai pas sinon mais c'est tt ce qui reste et de tte facon la version était périmé. Donc sur mon pc, j'ai antivir et le parefeu Mcafee c'est tt.

Enfin c'est quoi faire afficher les fichiers cachés et ceux du système, je comprend pas.
Aussir je ne trouve pas C:\PROGRA~2\SEARCH~1\SEARCH~1.DLL dans parcourir!

Bien à toi.
0
dadoonet Messages postés 857 Date d'inscription jeudi 2 mars 2006 Statut Membre Dernière intervention 14 juillet 2016 81
5 févr. 2011 à 14:13
http://www.sophos.fr/support/disinfection/filvir.html
0
Utilisateur anonyme
5 févr. 2011 à 15:02
c'est quoi ce lien exactement ?
quel est le lien avec le sujet ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
6 févr. 2011 à 02:11
Bonjour,

Je remercie ceux qui postent des réponses pour m'aider et notamment electricien69 mais j'ai l'impression que cela fait plusieurs jours que j'effectue des procédures en vain sans vraiment comprendre leur utilité.

@ Dadoonet

l'outil Sophos, c'est quoi, c'est un antivirus?

@electricien69

Nous en sommes où aprés toutes ces procédures? le virus mabezat est-il toujours sur mon pc ou est-il difficile de le savoir car il se cache ?

J'ai l'impression avec tt ces outils passés que le virus a disparu, il n y a plus sa trace et qu'il me suffit de désinstaller msn qui fut infecté pour réinstaller la version saine et accéder enfin à msn. Me tromps-je?

J'aimerais si possible un diagnostic et savoir où nous en sommes dans la détection de mabezat car c'est un peu frustrant d'executer des procédures sans comprendre.

Merci!
0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
Modifié par samarcande18 le 6/02/2011 à 16:38
Merci à electricien69 et dadoonet, okay, je désinstalle msn.

@electricien69

Je suis ta procédure pour désinstaller msn, je le fais manuellement, là je suis allé sur poste de travail, programme, windows live, installer, wlarp mais on me propose de désinstaller ou de réparer msn, que fais-je? Avec les dégats causés par mabezat sur msn, c'est mieux de désinstaller completement puis réinstaller ou seulement réparer?
0
Utilisateur anonyme
6 févr. 2011 à 17:09
désinstallae complétemet msn, supprime son répertoire de ton DD manuellement, puis retélécharge le,

une fois que tu as testé ses fonctions, remplace ton mot de pass, on ne sait jamais !



puis passe la suite de mon précédant message :-)



0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
6 févr. 2011 à 17:20
Daccord, je fais ca tt de suite et te tiens au courant!
0
Utilisateur anonyme
6 févr. 2011 à 17:24
ok, tiens moi au just :P
0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
6 févr. 2011 à 18:11
Re je pensais pas que ce serait aussi compliquer de réinstaller msn. Je me suis rendue sur le site https://www.skype.com/fr/ puis je télécharges la version 2011 et il me renvoie vers mise à jour update et là aprés avoir insérerez le cd microsoft works, des mises à jours ont été installées et à présent un message me demande d'installer windows vista TM service pack 2:

Enregistrez votre travail, fermez tous les programmes puis cliquez sur installer.
L'installation peut durer plus d'une heure et il se peut que votre ordinateur redémarre plus d'une fois.

Etc..

Dois-je installer ca? Je suis obligé de passer par update pour avoir msn? C super long!
0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
6 févr. 2011 à 18:36
Bon je lance cette installation, on verra bien. Plus tard en soirée, je te dirai où j'en suis electricien.

A+
0
Utilisateur anonyme
6 févr. 2011 à 18:48
0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
8 févr. 2011 à 01:38
Bonjour electricien69!

Désolé pour la réponse un peu tardive mais je n'ai pas pu poster plus tôt.
Alors, c bon la nouvelle version de msn a été réinstallé, elle fonctionne parfaitement, plus de message d'erreur m'indiquant de mabezat.

J'ai installé la nouvelle version de java, mais je ne comprends pas cette phrase:
"lance une mise à jour de ta aversion de vista depuis le site de Microsoft !"
Ca veut dire quoi?

Pour ccleaner c bon, j'ai suivi à la lettre les instructions.

Pour delfix, je te publie le rapport en commentaire.

C bon pour la restauration du système.

Pour l'antivirus, il est en train de scanner, je te tiens au courant dès qu'il a fini.

Voilà Chef, j'espére que ca y est mon pc est clean!
0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
8 févr. 2011 à 01:39
Rapport DElfix:



# DelFix v7.3 - Rapport créé le 08/02/2011 à 01:26
# Mis à jour le 06/02/11 à 10h00 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6002]
# Nom d'utilisateur : coquelicot. Pc-de-samarcande (Administrateur)
# Exécuté depuis : C:\Users\coquelicot\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Combofix
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\coquelicot\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-SIHAM.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\coquelicot\Desktop\AD-R.lnk
Supprimé : C:\Users\coquelicot\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\coquelicot\Downloads\ComboFix.exe
Supprimé : C:\Users\coquelicot\Downloads\UsbFix.exe
Supprimé : C:\Users\coquelicot\Downloads\drweb-cureit.exe
Supprimé : C:\Users\coquelicot\Downloads\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\System\ControlSet001\Enum\Root\LEGACY_DWPROT

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2537 octets] ##########
0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
8 févr. 2011 à 03:05
Re

Antivir n'a trouvé aucun résultat, pas de virus mais 11 avertissements.
Je te publie le rapport dans le commentaire, tu saurras mieux que moi.
Merci!
0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
8 févr. 2011 à 03:06
Rapport antivir

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 8 février 2011 01:37

La recherche porte sur 2461137 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-SAMARCANDE

Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 22:12:51
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 22:12:51
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 22:12:52
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 22:12:52
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 22:12:52
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 22:12:53
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 22:12:53
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 22:12:53
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 22:12:53
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 22:12:53
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 22:12:53
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 22:12:53
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 22:09:53
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 22:09:53
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 22:09:56
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 20:18:19
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 20:18:25
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 20:18:29
VBASE019.VDF : 7.11.1.5 148480 Bytes 03/01/2011 20:18:20
VBASE020.VDF : 7.11.1.37 156672 Bytes 07/01/2011 23:20:46
VBASE021.VDF : 7.11.1.65 140800 Bytes 10/01/2011 23:53:47
VBASE022.VDF : 7.11.1.87 225280 Bytes 11/01/2011 23:53:48
VBASE023.VDF : 7.11.1.124 125440 Bytes 14/01/2011 13:09:27
VBASE024.VDF : 7.11.1.155 132096 Bytes 17/01/2011 13:09:27
VBASE025.VDF : 7.11.1.189 451072 Bytes 20/01/2011 13:09:28
VBASE026.VDF : 7.11.1.230 138752 Bytes 24/01/2011 20:09:51
VBASE027.VDF : 7.11.2.12 164352 Bytes 27/01/2011 21:17:00
VBASE028.VDF : 7.11.2.43 178176 Bytes 01/02/2011 08:44:46
VBASE029.VDF : 7.11.2.78 206336 Bytes 04/02/2011 13:54:18
VBASE030.VDF : 7.11.2.79 2048 Bytes 04/02/2011 13:54:18
VBASE031.VDF : 7.11.2.92 66560 Bytes 07/02/2011 17:51:46
Version du moteur : 8.2.4.162
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/08/2010 18:19:25
AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 30/01/2011 21:16:46
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 21:16:46
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 21:16:59
AERDL.DLL : 8.1.9.2 635252 Bytes 26/09/2010 15:12:08
AEPACK.DLL : 8.2.4.9 512374 Bytes 30/01/2011 21:16:41
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 30/01/2011 21:16:40
AEHEUR.DLL : 8.1.2.73 3207541 Bytes 04/02/2011 10:54:26
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/02/2011 10:54:24
AEGEN.DLL : 8.1.5.2 397683 Bytes 22/01/2011 13:09:30
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 21:15:59
AECORE.DLL : 8.1.19.2 196983 Bytes 22/01/2011 13:09:29
AEBB.DLL : 8.1.1.0 53618 Bytes 30/08/2010 18:19:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 30/08/2010 18:19:25
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 8 février 2011 01:37

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DelFix.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'splwow64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'swriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sprtsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'McNASvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hidfind.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleCrashHandler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DellDock.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DataSafeOnline.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VideoAccelerator.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sttray64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRAY.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '0' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '0' module(s) sont contrôlés
Processus de recherche 'DSUpd.exe' - '0' module(s) sont contrôlés
Processus de recherche 'VideoAcceleratorEngine.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mcagent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mcmscsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'VideoAcceleratorService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SftService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MpfSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AESTSr64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'BCMWLTRY.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'DockLogin.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'stacsv64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'37' processus ont été contrôlés avec '37' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '42' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
[AVERTISSEMENT] Erreur interne !
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe
[0] Type d'archive: NSIS
--> e
[1] Type d'archive: CAB (Microsoft)
--> testtar.tar
[2] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
[0] Type d'archive: CAB (Microsoft)
--> testtar.tar
[1] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
C:\Users\coquelicot\Downloads\unconfirmed 78576.download
[0] Type d'archive: NSIS
--> ProgramFilesDir/AUTHORS.txt
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\coquelicot\Downloads\unconfirmed 9610.download
[0] Type d'archive: NSIS
--> ProgramFilesDir/libavi_plugin.dll
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'E:\' <RECOVERY>
E:\PC-DE-SIHAM\Backup Set 2009-10-18 132007\Backup Files 2009-10-18 132007\Backup files 25.zip
[0] Type d'archive: ZIP
--> C/Users/coquelicot/Desktop/OpenOffice.org 3.1 (fr) Installation Files/openofficeorg1.cab
[1] Type d'archive: CAB (Microsoft)
--> testtar.tar
[2] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !
E:\PC-DE-SIHAM\Backup Set 2009-10-18 132007\Backup Files 2009-10-18 132007\Backup files 5.zip
[0] Type d'archive: ZIP
--> C/Program Files (x86)/OpenOffice.org 3/Basis/program/python-core-2.6.1/lib/test/testtar.tar
[1] Type d'archive: TAR (tape archiver)
[AVERTISSEMENT] Erreur interne !


Fin de la recherche : mardi 8 février 2011 03:00
Temps nécessaire: 1:23:03 Heure(s)

La recherche a été effectuée intégralement

38769 Les répertoires ont été contrôlés
880459 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
880457 Fichiers non infectés
13598 Les archives ont été contrôlées
11 Avertissements
2 Consignes
0
Utilisateur anonyme
8 févr. 2011 à 07:56
bonjour,
il me semblerait que ta version de vista est en SP1, il faut passer à sp2 (tu es en 64 bit)


pour le reste, ok

les avertissements correspondent ux fichiers non ouverts par avira :
avira ni d'autres antivirus d'ailleur, ne décompresse pas les fichiers pour les analyser !

je te liste les fichies à revoir :

C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe

C:\Users\coquelicot\Downloads\unconfirmed 78576.download





au pire, fais les passer à Virus total pour voir exactement ce que c'est :-)


0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
8 févr. 2011 à 23:58
Bonsoir electricien,


Merci pour le listing des fichiers à revoir, mais comment ca je les passe à virus total?
Ca se fait comment?

Merci!
0
Utilisateur anonyme
9 févr. 2011 à 07:30
bonjour,

Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers à faire analyser un par un :


C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
C:\Users\coquelicot\Desktop\OpenOffice.org 3.1 (fr) Installation Files\openofficeorg1.cab
C:\Users\coquelicot\Desktop\OOo_3.1.1_Win32Intel_install_wJRE_fr.exe
C:\Users\coquelicot\Downloads\unconfirmed 78576.download




clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle les liens des rapports sur ton prochain message.



on verra bien s'il s'agit d'un faux positif ou une infection !!!

0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
9 févr. 2011 à 20:11
Bonsoir Electricien69!

voici les liens des fichiers listés:

Fichier 1 : http://www.virustotal.com/file-scan/report.html?id=47cf2211c14db4d75c979798f3918a821036e6c366883fe90bc11343cba52131-1297275237

Fichier 2: virustotal ne parviens pas à l'analyser car sa taille est supérieur à 20MB

fichier 3: virustotal ne parviens pas à l'analyser car sa taille est supérieur à 20MB

Fichier 4: http://www.virustotal.com/file-scan/report.html?id=cc656fac1142bf2cb5e02bfab7c6717ae7714886cacd4292f3265570eddbad07-1297277027
0
Utilisateur anonyme
9 févr. 2011 à 20:20
bonsoir,
pour les fichiers passés à virus ttal, il s'agit des archives non infectieuses :-)

donc pas d'inquietude pour ceci ;-)

as tu créer un nouveau point de restauration sytsème ?

as tu d'autres soucis ?

0
samarcande18 Messages postés 27 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 9 février 2011
9 févr. 2011 à 21:13
Oui, c'est bon pour le point de restauration. No, plus de soucis, mon pc fonctionne parfaitement.

Je pense que là mon problème est résolu. J'ai l'impression que mabezat a disparu.

Merci infiniment pour ton aide electricien69, c super cool de mettre ta compétence au service des membres du forum!

Bonne soirée chef :)
0
Utilisateur anonyme
9 févr. 2011 à 21:21
bon surf ;-)

0