Virus tout à coup
Résolu
nogeek
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Tout a coup mon pc a completement ralenti et le curseur se balade un peu tout seul.
J'ai mis 1 mn au moins à arriver sur la page du forum pour pouvoir demander comment trouver le virus et le supprimer.
Merci à qui pourra me répondre dès que possible ce que je peux faire.
Nogeek
Tout a coup mon pc a completement ralenti et le curseur se balade un peu tout seul.
J'ai mis 1 mn au moins à arriver sur la page du forum pour pouvoir demander comment trouver le virus et le supprimer.
Merci à qui pourra me répondre dès que possible ce que je peux faire.
Nogeek
A voir également:
- Virus tout à coup
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone ✓ - Forum Virus
- Comment télécharger toutes les photos de google photos d'un coup ? - Guide
42 réponses
Oups
il etait pas à coté de list em .. j'avais mal vu
le voici, désoléee
://www.cijoint.fr/cjlink.php?file=cj201103/cijQTZ91GH.txt
il etait pas à coté de list em .. j'avais mal vu
le voici, désoléee
://www.cijoint.fr/cjlink.php?file=cj201103/cijQTZ91GH.txt
p://www.cijoint.fr/cjlink.php?file=cj201103/cijQTZ91GH.txt
oups !! tu n'avais pas reçu mon message avec cde lien?
oups !! tu n'avais pas reçu mon message avec cde lien?
ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
ADD:"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\WINDOWS\system32\sessmgr.exe" /t REG_SZ /d C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019
FILE:C:\WINDOWS\system32\CF19900.exe
SIGN:C:\WINDOWS\system32\KILLAPPS.EXE
SIGN:C:\WINDOWS\system32\Sasscln.exe
SIGN:C:\WINDOWS\system32\Gksui16.exe
FILE:C:\_OTM
PORT:1900:UDP
REM:HKEY_CURRENT_USER\software\Bitdefender
REM:HKEY_LOCAL_MACHINE\software\BitDefender
PORT:2869:TCP
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\WriteRegStr"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2DD755E5-26FD-356D-E224-E478F2884108}"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30F71986-F2F2-33C8-89AA-99E566B04FD2}"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{870848CF-3238-4C06-DBA9-61126D0CC216}"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CAAFB8F9-F8D1-3D27-9AAA-6301A4429440}"
KLOOK:HKEY_CURRENT_USER\software\GGe19
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
ADD:"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\WINDOWS\system32\sessmgr.exe" /t REG_SZ /d C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019
FILE:C:\WINDOWS\system32\CF19900.exe
SIGN:C:\WINDOWS\system32\KILLAPPS.EXE
SIGN:C:\WINDOWS\system32\Sasscln.exe
SIGN:C:\WINDOWS\system32\Gksui16.exe
FILE:C:\_OTM
PORT:1900:UDP
REM:HKEY_CURRENT_USER\software\Bitdefender
REM:HKEY_LOCAL_MACHINE\software\BitDefender
PORT:2869:TCP
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\WriteRegStr"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2DD755E5-26FD-356D-E224-E478F2884108}"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30F71986-F2F2-33C8-89AA-99E566B04FD2}"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{870848CF-3238-4C06-DBA9-61126D0CC216}"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CAAFB8F9-F8D1-3D27-9AAA-6301A4429440}"
KLOOK:HKEY_CURRENT_USER\software\GGe19
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
je suis vraiment désolée
j'ai reçu une réponse de juju666 qui a cru que tu etais allé dormir donc j'ai fait ce qu'il m'a dit de :
"lancer kill el et cliqur "supprimer" (clean)
puis poster le rapport que voici (j'ai enlevé http à otues les url pour pouvior envoyer le message)
---mais dis moi, dois je quand meme faire ce que tu as dit?
j'attends ta réponse avant de faire ce que tu m'indiques dans ta derniere réponse
merci!
¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.6 ¤¤¤¤¤¤¤¤¤¤
User : Admin (Utilisateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 02:47:55 | 13/03/2011
AMD Athlon(TM) XP 1800+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
AV : AntiVir Desktop 10.0.1.56 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 25 Go (6,33 Go free) | NTFS
D:\ -> Disque fixe local | 30,89 Go (12,52 Go free) [Divers] | NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
Killed : PID 3084 'iexplore.exe'
Killed : PID 3084 'iexplore.exe'
Killed : PID 3340 'iexplore.exe'
Killed : PID 3340 'iexplore.exe'
Killed : PID 3340 'iexplore.exe'
Killed : PID 3340 'iexplore.exe'
Killed : PID 1712 'explorer.exe'
Killed : PID 1712 'explorer.exe'
Killed : PID 1712 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Fichiers | Dossiers
Mis en quarantaine : \install.dat
Mis en quarantaine : \vlc-1.1.7-win32.exe
Mis en quarantaine : C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
Mis en quarantaine : C:\windows\000001_.tmp
Mis en quarantaine : C:\windows\002508_.tmp
Mis en quarantaine : C:\windows\005864_.tmp
Mis en quarantaine : C:\windows\SET3.tmp
Mis en quarantaine : C:\windows\SETA.tmp
Mis en quarantaine : C:\windows\aucfg.ini
Mis en quarantaine : C:\windows\inf\nt5java.inf
Mis en quarantaine : C:\windows\System32\devcon32.dll
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
C:\windows\System32\Drivers\etc\hosts
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = ://go.microsoft.com/fwlink/?LinkId=69157
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = h://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL = ://go.microsoft.com/fwlink/?LinkId=69157
Search Page = ://go.microsoft.com/fwlink/?LinkId=54896
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = h://www.google.com/
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = ://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Centre de securite ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
FirstRunDisabled = 1 (0x1)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio -> Start = 3
EapHost -> Start = 2
Ip6Fw -> Start = 2
SharedAccess -> Start = 2
wuauserv -> Start = 2
wscsvc -> Start = 2
¤¤¤¤¤¤¤¤¤¤ Winlogon
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell = 1 (0x1)
Shell = explorer.exe
Userinit = C:\windows\System32\userinit.exe,
VMapplet = rundll32 shell32,Control_RunDLL sysdm.cpl
System =
PowerdownAfterShutdown = 1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
TDSS | svchost | Internet Explorer:
====================================
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, ://www.gmer.net
Windows 5.1.2600 Disk: ST360021A rev.7.73 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll prosync1.sys atapi.sys viaide.sys
C:\windows\system32\drivers\prosync1.sys Protection Technology StarForce Protection System
1 nt!IofCallDriver[0x804E37D5] -> \Device\Harddisk0\DR0[0x8338CAB8]
3 CLASSPNP[0xF8525FD7] -> nt!IofCallDriver[0x804E37D5] -> \Device\00000074[0x8338DE98]
5 ACPI[0xF846B620] -> nt!IofCallDriver[0x804E37D5] -> \Device\Ide\IdeDeviceP0T0L0-4[0x8336E940]
kernel: MBR read successfully
user & kernel MBR OK
Fin du Nettoyage : 2:51:21
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
j'ai reçu une réponse de juju666 qui a cru que tu etais allé dormir donc j'ai fait ce qu'il m'a dit de :
"lancer kill el et cliqur "supprimer" (clean)
puis poster le rapport que voici (j'ai enlevé http à otues les url pour pouvior envoyer le message)
---mais dis moi, dois je quand meme faire ce que tu as dit?
j'attends ta réponse avant de faire ce que tu m'indiques dans ta derniere réponse
merci!
¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.6 ¤¤¤¤¤¤¤¤¤¤
User : Admin (Utilisateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 02:47:55 | 13/03/2011
AMD Athlon(TM) XP 1800+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
AV : AntiVir Desktop 10.0.1.56 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 25 Go (6,33 Go free) | NTFS
D:\ -> Disque fixe local | 30,89 Go (12,52 Go free) [Divers] | NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
Killed : PID 3084 'iexplore.exe'
Killed : PID 3084 'iexplore.exe'
Killed : PID 3340 'iexplore.exe'
Killed : PID 3340 'iexplore.exe'
Killed : PID 3340 'iexplore.exe'
Killed : PID 3340 'iexplore.exe'
Killed : PID 1712 'explorer.exe'
Killed : PID 1712 'explorer.exe'
Killed : PID 1712 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Fichiers | Dossiers
Mis en quarantaine : \install.dat
Mis en quarantaine : \vlc-1.1.7-win32.exe
Mis en quarantaine : C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
Mis en quarantaine : C:\windows\000001_.tmp
Mis en quarantaine : C:\windows\002508_.tmp
Mis en quarantaine : C:\windows\005864_.tmp
Mis en quarantaine : C:\windows\SET3.tmp
Mis en quarantaine : C:\windows\SETA.tmp
Mis en quarantaine : C:\windows\aucfg.ini
Mis en quarantaine : C:\windows\inf\nt5java.inf
Mis en quarantaine : C:\windows\System32\devcon32.dll
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
C:\windows\System32\Drivers\etc\hosts
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = ://go.microsoft.com/fwlink/?LinkId=69157
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = h://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL = ://go.microsoft.com/fwlink/?LinkId=69157
Search Page = ://go.microsoft.com/fwlink/?LinkId=54896
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = h://www.google.com/
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = ://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Centre de securite ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
FirstRunDisabled = 1 (0x1)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio -> Start = 3
EapHost -> Start = 2
Ip6Fw -> Start = 2
SharedAccess -> Start = 2
wuauserv -> Start = 2
wscsvc -> Start = 2
¤¤¤¤¤¤¤¤¤¤ Winlogon
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell = 1 (0x1)
Shell = explorer.exe
Userinit = C:\windows\System32\userinit.exe,
VMapplet = rundll32 shell32,Control_RunDLL sysdm.cpl
System =
PowerdownAfterShutdown = 1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
TDSS | svchost | Internet Explorer:
====================================
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, ://www.gmer.net
Windows 5.1.2600 Disk: ST360021A rev.7.73 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll prosync1.sys atapi.sys viaide.sys
C:\windows\system32\drivers\prosync1.sys Protection Technology StarForce Protection System
1 nt!IofCallDriver[0x804E37D5] -> \Device\Harddisk0\DR0[0x8338CAB8]
3 CLASSPNP[0xF8525FD7] -> nt!IofCallDriver[0x804E37D5] -> \Device\00000074[0x8338DE98]
5 ACPI[0xF846B620] -> nt!IofCallDriver[0x804E37D5] -> \Device\Ide\IdeDeviceP0T0L0-4[0x8336E940]
kernel: MBR read successfully
user & kernel MBR OK
Fin du Nettoyage : 2:51:21
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ca y est !
Mais List em, s'est fermé tout seul (les autres fois aussi)
Donc ce n'est pas grave ce qu'il a ?
Juste une remarque: mon disque dur E: n'est pas encore reparu dans le poste de travail
Tksss
----
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : Admin (Utilisateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 02:47:55 | 13/03/2011
AMD Athlon(TM) XP 1800+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
AV : AntiVir Desktop 10.0.1.56 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 25 Go (6,33 Go free) | NTFS
D:\ -> Disque fixe local | 30,89 Go (12,52 Go free) [Divers] | NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
Running Process Killed : PID 3812 'iexplore.exe'
Running Process Killed : PID 3584 'iexplore.exe'
Running Process Killed : PID 3988 'explorer.exe'
Running Process Killed : PID 3988 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processus :
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Clef ajoutee : HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list : C:\WINDOWS\system32\sessmgr.exe /t REG_SZ /d C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
¤¤¤¤¤¤¤¤¤¤ Ports closed :
Suppression : 1900:UDP
Suppression : 2869:TCP
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
c:\windows\system32\KILLAPPS.EXE:
Verified: Unsigned
File date: 16:08 21/09/2001
Publisher: n/a
Description: n/a
Product: n/a
Version: n/a
File version: n/a
Strong Name: Unsigned
Original Name: n/a
Internal Name: n/a
Copyright: n/a
Comments: n/a
MD5: c54d81a16257c8c6e666fbf9fb58cc45
SHA1: 1d5dda787f4ca50ec17a04eb02220b6df780fbf6
SHA256: 5c1f34870c0b784177e11851f82b3977acbecc76592b790d0e166f8e4cfed008
c:\windows\system32\Sasscln.exe:
Verified: Signed
Signing date: 05:20 02/05/2004
Publisher: Microsoft Corporation
Description: Sasser Removal Tool
Product: Microsoft Sasser Removal Tool
Version: 1.0.0150.0
File version: 1.0.0150.0
Strong Name: Unsigned
Original Name: SassCln.exe
Internal Name: SassCln
Copyright: Copyright (c) Microsoft Corporation. All rights reserved.
Comments: n/a
MD5: c54d81a16257c8c6e666fbf9fb58cc45
SHA1: 1d5dda787f4ca50ec17a04eb02220b6df780fbf6
SHA256: 5c1f34870c0b784177e11851f82b3977acbecc76592b790d0e166f8e4cfed008
c:\windows\system32\Sasscln.exe:
Verified: Signed
Signing date: 05:20 02/05/2004
Publisher: Microsoft Corporation
Description: Sasser Removal Tool
Product: Microsoft Sasser Removal Tool
Version: 1.0.0150.0
File version: 1.0.0150.0
MD5: f45617289c29d9333738b89634a6039a
SHA1: f6db27ca2638bcb6f2c637fe8353e502ac1d9fcc
SHA256: 92915a659e04b62abef23e932006631f511f5a70b5905b8632db0a94cf5cb410
c:\windows\system32\Gksui16.exe:
Verified: Unsigned
File date: 22:58 04/09/1998
Publisher: Gero Kuehn
Description: GkSetup Uninstall Application
Product: GkSetup
Version: 1.62
File version: 1.62.221
Strong Name: Unsigned
Original Name: GKSUI16.EXE
Internal Name: GKSUI16
Copyright: Copyright © 1996,1997,1998 Gero Kuehn
Comments: n/a
MD5: c54d81a16257c8c6e666fbf9fb58cc45
SHA1: 1d5dda787f4ca50ec17a04eb02220b6df780fbf6
SHA256: 5c1f34870c0b784177e11851f82b3977acbecc76592b790d0e166f8e4cfed008
c:\windows\system32\Sasscln.exe:
Verified: Signed
Signing date: 05:20 02/05/2004
Publisher: Microsoft Corporation
Description: Sasser Removal Tool
Product: Microsoft Sasser Removal Tool
Version: 1.0.0150.0
File version: 1.0.0150.0
MD5: f45617289c29d9333738b89634a6039a
SHA1: f6db27ca2638bcb6f2c637fe8353e502ac1d9fcc
SHA256: 92915a659e04b62abef23e932006631f511f5a70b5905b8632db0a94cf5cb410
c:\windows\system32\Gksui16.exe:
Verified: Unsigned
File date: 22:58 04/09/1998
Publisher: Gero Kuehn
Description: GkSetup Uninstall Application
Product: GkSetup
Version: 1.62
File version: 1.62.221
MD5: 9b9d45afdeb7dca49cdc8594b1c6b545
SHA1: 2556f970df65f10e3d019b074ea7d2adb654be0f
SHA256: c8e0e8fcc9ccfa5340a867affad72dd3850dd92828647facfaa85e5bb324cb54
¤¤¤¤¤¤¤¤¤¤ Key Look :
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\writeregstr
Locale REG_SZ *
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2dd755e5-26fd-356d-e224-e478f2884108}
<NO NAME> REG_SZ Internet Explorer Classes for Java
ComponentID REG_SZ IEJAVA
IsInstalled REG_DWORD 1 (0x1)
Local REG_SZ EN
Version REG_SZ 5,00,3805,0
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30f71986-f2f2-33c8-89aa-99e566b04fd2}
ComponentID REG_SZ .NETFramework
Locale REG_SZ
Version REG_SZ 2,0,50727,1
<NO NAME> REG_SZ .NET Framework
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{870848cf-3238-4c06-dba9-61126d0cc216}
<NO NAME> REG_SZ Rendu VML (Vector Graphics Rendering)
ComponentID REG_SZ MSVML
IsInstalled REG_DWORD 1 (0x1)
Local REG_SZ EN
Version REG_SZ 6,0,2462,0001
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{caafb8f9-f8d1-3d27-9aaa-6301a4429440}
Locale REG_SZ
Version REG_SZ 2,0,50727,0
ComponentID REG_SZ .NETFramework
<NO NAME> REG_SZ .NET Framework
HKEY_CURRENT_USER\software\gge19
FirstExecution REG_EXPAND_SZ 22/04/2010 -- 19:15
End at 3:17:04
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Mais List em, s'est fermé tout seul (les autres fois aussi)
Donc ce n'est pas grave ce qu'il a ?
Juste une remarque: mon disque dur E: n'est pas encore reparu dans le poste de travail
Tksss
----
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : Admin (Utilisateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 02:47:55 | 13/03/2011
AMD Athlon(TM) XP 1800+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Enabled
AV : AntiVir Desktop 10.0.1.56 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 25 Go (6,33 Go free) | NTFS
D:\ -> Disque fixe local | 30,89 Go (12,52 Go free) [Divers] | NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
Running Process Killed : PID 3812 'iexplore.exe'
Running Process Killed : PID 3584 'iexplore.exe'
Running Process Killed : PID 3988 'explorer.exe'
Running Process Killed : PID 3988 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processus :
¤¤¤¤¤¤¤¤¤¤ Added Keys :
Clef ajoutee : HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list : C:\WINDOWS\system32\sessmgr.exe /t REG_SZ /d C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
¤¤¤¤¤¤¤¤¤¤ Ports closed :
Suppression : 1900:UDP
Suppression : 2869:TCP
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
c:\windows\system32\KILLAPPS.EXE:
Verified: Unsigned
File date: 16:08 21/09/2001
Publisher: n/a
Description: n/a
Product: n/a
Version: n/a
File version: n/a
Strong Name: Unsigned
Original Name: n/a
Internal Name: n/a
Copyright: n/a
Comments: n/a
MD5: c54d81a16257c8c6e666fbf9fb58cc45
SHA1: 1d5dda787f4ca50ec17a04eb02220b6df780fbf6
SHA256: 5c1f34870c0b784177e11851f82b3977acbecc76592b790d0e166f8e4cfed008
c:\windows\system32\Sasscln.exe:
Verified: Signed
Signing date: 05:20 02/05/2004
Publisher: Microsoft Corporation
Description: Sasser Removal Tool
Product: Microsoft Sasser Removal Tool
Version: 1.0.0150.0
File version: 1.0.0150.0
Strong Name: Unsigned
Original Name: SassCln.exe
Internal Name: SassCln
Copyright: Copyright (c) Microsoft Corporation. All rights reserved.
Comments: n/a
MD5: c54d81a16257c8c6e666fbf9fb58cc45
SHA1: 1d5dda787f4ca50ec17a04eb02220b6df780fbf6
SHA256: 5c1f34870c0b784177e11851f82b3977acbecc76592b790d0e166f8e4cfed008
c:\windows\system32\Sasscln.exe:
Verified: Signed
Signing date: 05:20 02/05/2004
Publisher: Microsoft Corporation
Description: Sasser Removal Tool
Product: Microsoft Sasser Removal Tool
Version: 1.0.0150.0
File version: 1.0.0150.0
MD5: f45617289c29d9333738b89634a6039a
SHA1: f6db27ca2638bcb6f2c637fe8353e502ac1d9fcc
SHA256: 92915a659e04b62abef23e932006631f511f5a70b5905b8632db0a94cf5cb410
c:\windows\system32\Gksui16.exe:
Verified: Unsigned
File date: 22:58 04/09/1998
Publisher: Gero Kuehn
Description: GkSetup Uninstall Application
Product: GkSetup
Version: 1.62
File version: 1.62.221
Strong Name: Unsigned
Original Name: GKSUI16.EXE
Internal Name: GKSUI16
Copyright: Copyright © 1996,1997,1998 Gero Kuehn
Comments: n/a
MD5: c54d81a16257c8c6e666fbf9fb58cc45
SHA1: 1d5dda787f4ca50ec17a04eb02220b6df780fbf6
SHA256: 5c1f34870c0b784177e11851f82b3977acbecc76592b790d0e166f8e4cfed008
c:\windows\system32\Sasscln.exe:
Verified: Signed
Signing date: 05:20 02/05/2004
Publisher: Microsoft Corporation
Description: Sasser Removal Tool
Product: Microsoft Sasser Removal Tool
Version: 1.0.0150.0
File version: 1.0.0150.0
MD5: f45617289c29d9333738b89634a6039a
SHA1: f6db27ca2638bcb6f2c637fe8353e502ac1d9fcc
SHA256: 92915a659e04b62abef23e932006631f511f5a70b5905b8632db0a94cf5cb410
c:\windows\system32\Gksui16.exe:
Verified: Unsigned
File date: 22:58 04/09/1998
Publisher: Gero Kuehn
Description: GkSetup Uninstall Application
Product: GkSetup
Version: 1.62
File version: 1.62.221
MD5: 9b9d45afdeb7dca49cdc8594b1c6b545
SHA1: 2556f970df65f10e3d019b074ea7d2adb654be0f
SHA256: c8e0e8fcc9ccfa5340a867affad72dd3850dd92828647facfaa85e5bb324cb54
¤¤¤¤¤¤¤¤¤¤ Key Look :
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\writeregstr
Locale REG_SZ *
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2dd755e5-26fd-356d-e224-e478f2884108}
<NO NAME> REG_SZ Internet Explorer Classes for Java
ComponentID REG_SZ IEJAVA
IsInstalled REG_DWORD 1 (0x1)
Local REG_SZ EN
Version REG_SZ 5,00,3805,0
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30f71986-f2f2-33c8-89aa-99e566b04fd2}
ComponentID REG_SZ .NETFramework
Locale REG_SZ
Version REG_SZ 2,0,50727,1
<NO NAME> REG_SZ .NET Framework
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{870848cf-3238-4c06-dba9-61126d0cc216}
<NO NAME> REG_SZ Rendu VML (Vector Graphics Rendering)
ComponentID REG_SZ MSVML
IsInstalled REG_DWORD 1 (0x1)
Local REG_SZ EN
Version REG_SZ 6,0,2462,0001
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{caafb8f9-f8d1-3d27-9aaa-6301a4429440}
Locale REG_SZ
Version REG_SZ 2,0,50727,0
ComponentID REG_SZ .NETFramework
<NO NAME> REG_SZ .NET Framework
HKEY_CURRENT_USER\software\gge19
FirstExecution REG_EXPAND_SZ 22/04/2010 -- 19:15
End at 3:17:04
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
debranche le disque redemarre le pc puis un fois tous les services demarrés rebranche-le et dis moi
G3?-?@¢??@?......Concepteur de List_Kill'em...
G3?-?@¢??@?......Concepteur de List_Kill'em...
Mais je ne peux pas le débrancher car c'est un disque dur interne.
J'en ai 3 : C: - D: et E:
Que faire? !!
merci
J'en ai 3 : C: - D: et E:
Que faire? !!
merci
▶ Relance List&Kill'em(soit en clic droit pour vista / 7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Command Lines
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
attrib -h "E:\"
dir "E:\">>a.txt
notepad a.txt
del /f /q a.txt
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
un rapport va s'ouvrir , poste le resultat
mais cette fois-ci :
▶ choisis l'option Tools puis Command Lines
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
attrib -h "E:\"
dir "E:\">>a.txt
notepad a.txt
del /f /q a.txt
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
un rapport va s'ouvrir , poste le resultat
Impossible
j'ai plusieurs etapes mais avec le résultat suivant:
"com.bat n'est pas une application Win 32 valide"
Ca m'a dit d'abord "impossible enregister un fichier C/ list kil ..../com text"
alors je dis ok et je copie/colle le texte en gras
puis enregistré
Il me demande un nouveau nom et à la fin refuse en disant ce que j'ai écrit au début
J'ai fait avec 3 noms differents pour voir et je ne peux pas
Il y a autre chose que je peux faire?
Mais on peut conitinuer demain , si tu préfères
Merciii
j'ai plusieurs etapes mais avec le résultat suivant:
"com.bat n'est pas une application Win 32 valide"
Ca m'a dit d'abord "impossible enregister un fichier C/ list kil ..../com text"
alors je dis ok et je copie/colle le texte en gras
puis enregistré
Il me demande un nouveau nom et à la fin refuse en disant ce que j'ai écrit au début
J'ai fait avec 3 noms differents pour voir et je ne peux pas
Il y a autre chose que je peux faire?
Mais on peut conitinuer demain , si tu préfères
Merciii
oui
mais j'ai mal expliqué: le système me refuse le nom disant qu'il existe deja et donc je ne peux rien faire!
pourtant j'ai bien suivi ce que tu me dis
???
mais j'ai mal expliqué: le système me refuse le nom disant qu'il existe deja et donc je ne peux rien faire!
pourtant j'ai bien suivi ce que tu me dis
???
Une question:
est ce que maintenant on peut dire que mon pc n'est pas infecté?
Je prefere regler le problème du disque dur E: demain , je suis fatiquée
...a moins que ce ne soit rapide mais ca on ne peut pas savoir n'est ce pas?
Je ne veux pas avoir l'air ingrate mais juste que là, je suis fatiguée
!!
est ce que maintenant on peut dire que mon pc n'est pas infecté?
Je prefere regler le problème du disque dur E: demain , je suis fatiquée
...a moins que ce ne soit rapide mais ca on ne peut pas savoir n'est ce pas?
Je ne veux pas avoir l'air ingrate mais juste que là, je suis fatiguée
!!
Bonjour!
me revoila
Dernieres news:
- en rallumant mon pc ce matin, E: etait revenu dans le poste de travail.
- j'ai lancé antivir pour scanner, mais cela fait 2 h et j'en suis à peine à27% effectués
- et là à l'instant, alors que je consultais simplement une page web, rien de spécial, tout à coup un encadré s'est affiché :
WINDOWS: l'écriture décalée a échoé. Windows n'a pas pu sauvegarder ttes les données pour le ficher E:/ system Volume Infraction ..... .... Cela peut etre du à une panne ou à votre connexion.
Donc je suis allée vérifier si j'avais accès à E: et voilà l'encadré qui s'est affiché:
Impossible de satisfaire a la demande ... ...à une erreur de périphérique E/S
Merci de tes lumières!
N G
me revoila
Dernieres news:
- en rallumant mon pc ce matin, E: etait revenu dans le poste de travail.
- j'ai lancé antivir pour scanner, mais cela fait 2 h et j'en suis à peine à27% effectués
- et là à l'instant, alors que je consultais simplement une page web, rien de spécial, tout à coup un encadré s'est affiché :
WINDOWS: l'écriture décalée a échoé. Windows n'a pas pu sauvegarder ttes les données pour le ficher E:/ system Volume Infraction ..... .... Cela peut etre du à une panne ou à votre connexion.
Donc je suis allée vérifier si j'avais accès à E: et voilà l'encadré qui s'est affiché:
Impossible de satisfaire a la demande ... ...à une erreur de périphérique E/S
Merci de tes lumières!
N G
Salut
"à une erreur de périphérique E/S "
J'pense que c'est ton disque en train de mourir, j'ai essayé de réanimer le disque dur externe de mon frère j'avais la même erreur...
"à une erreur de périphérique E/S "
J'pense que c'est ton disque en train de mourir, j'ai essayé de réanimer le disque dur externe de mon frère j'avais la même erreur...
Zut!
Mais est ce que cela peut perturber le focntionnement de mon pc par ailleurs?
Car je n'ai pas récupéré la fluidité pour consulter les pages web
Je veux dier que monpc est toujours aussi lent et le curseur reste bloqué parfois, je veux dire comme s'il n'obéissait aps à l'instant.
Et voici le rapport d'antivir terminé aujourd'hui.
Merci de me dire si tout va rester comme maintenant ou si je peux faire quelque chose pour que le priblème du disque E: n'insquinte pas mon pc
Merciiii
RAPPORT :
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 13 mars 2011 11:34
La recherche porte sur 2486199 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : TOTO
Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 14/12/2010 08:50:44
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 14/12/2010 08:50:44
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:38:32
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 10:33:49
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 10:33:50
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 10:33:50
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 10:33:50
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 10:33:50
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 10:33:50
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 10:33:50
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 10:33:50
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 10:33:50
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 10:33:50
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 10:33:51
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 10:05:28
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 18:49:39
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 14:35:00
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 11:42:19
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 11:41:55
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 09:11:26
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 09:54:09
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 23:02:49
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 12:31:15
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 10:43:01
VBASE023.VDF : 7.11.4.151 2048 Bytes 10/03/2011 10:43:01
VBASE024.VDF : 7.11.4.152 2048 Bytes 10/03/2011 10:43:01
VBASE025.VDF : 7.11.4.153 2048 Bytes 10/03/2011 10:43:01
VBASE026.VDF : 7.11.4.154 2048 Bytes 10/03/2011 10:43:01
VBASE027.VDF : 7.11.4.155 2048 Bytes 10/03/2011 10:43:01
VBASE028.VDF : 7.11.4.156 2048 Bytes 10/03/2011 10:43:01
VBASE029.VDF : 7.11.4.157 2048 Bytes 10/03/2011 10:43:02
VBASE030.VDF : 7.11.4.158 2048 Bytes 10/03/2011 10:43:02
VBASE031.VDF : 7.11.4.177 80896 Bytes 12/03/2011 23:03:06
Version du moteur : 8.2.4.180
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 21:25:07
AESCRIPT.DLL : 8.1.3.56 1261945 Bytes 07/03/2011 23:02:54
AESCN.DLL : 8.1.7.2 127349 Bytes 28/11/2010 21:21:32
AESBX.DLL : 8.1.3.2 254324 Bytes 28/11/2010 21:21:33
AERDL.DLL : 8.1.9.2 635252 Bytes 13/11/2010 15:52:30
AEPACK.DLL : 8.2.4.11 520566 Bytes 04/03/2011 09:54:12
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 07/03/2011 23:02:53
AEHEUR.DLL : 8.1.2.83 3338613 Bytes 07/03/2011 23:02:53
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 23:03:48
AEGEN.DLL : 8.1.5.2 397683 Bytes 24/01/2011 12:48:29
AEEMU.DLL : 8.1.3.0 393589 Bytes 28/11/2010 21:21:28
AECORE.DLL : 8.1.19.2 196983 Bytes 24/01/2011 12:48:28
AEBB.DLL : 8.1.1.0 53618 Bytes 15/05/2010 21:22:51
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 14/12/2010 08:50:44
AVARKT.DLL : 10.0.22.6 231784 Bytes 14/12/2010 08:50:43
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+PFS,
Début de la recherche : dimanche 13 mars 2011 11:34
La recherche d'objets cachés commence.
c:\windows\repair\backup\servicestate\configdirectory\antiviru.evt
c:\windows\repair\backup\servicestate\configdirectory\antiviru.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\antivirus.evt
c:\windows\repair\backup\servicestate\configdirectory\antivirus.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\internet.evt
c:\windows\repair\backup\servicestate\configdirectory\internet.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\tempkey.log
c:\windows\repair\backup\servicestate\configdirectory\tempkey.log
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\userdiff
c:\windows\repair\backup\servicestate\configdirectory\userdiff
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\userdiff.log
c:\windows\repair\backup\servicestate\configdirectory\userdiff.log
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\eventlogs\appevent.evt
c:\windows\repair\backup\servicestate\eventlogs\appevent.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\eventlogs\secevent.evt
c:\windows\repair\backup\servicestate\eventlogs\secevent.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\eventlogs\sysevent.evt
c:\windows\repair\backup\servicestate\eventlogs\sysevent.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsdata
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsdata
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsreg
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsreg
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory
c:\windows\repair\backup\servicestate\configdirectory
[REMARQUE] Le répertoire n'est pas visible.
c:\windows\repair\backup\servicestate\eventlogs
c:\windows\repair\backup\servicestate\eventlogs
[REMARQUE] Le répertoire n'est pas visible.
c:\windows\repair\backup\servicestate\removablestoragemanager
c:\windows\repair\backup\servicestate\removablestoragemanager
[REMARQUE] Le répertoire n'est pas visible.
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\2search.org\www.'eed\*
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{AF60118D-901B-4ADD-7D8-1676EC3A7CEA}\pst
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\NtmsSvc\Config\Standalone\drivelist
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '27' module(s) sont contrôlés
Processus de recherche 'ssmypics.scr' - '17' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '47' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '65' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '60' module(s) sont contrôlés
Processus de recherche 'List_Kill'em.exe' - '46' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '86' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '63' module(s) sont contrôlés
Processus de recherche 'devldr32.exe' - '27' module(s) sont contrôlés
Processus de recherche 'uTorrent.exe' - '57' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '49' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '30' module(s) sont contrôlés
Processus de recherche 'YahooAUService.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '52' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '51' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '51' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '166' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '57' module(s) sont contrôlés
Processus de recherche 'services.exe' - '26' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '65' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '382' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
Recherche débutant dans 'D:\' <Divers>
Recherche débutant dans 'E:\' <Download>
Fin de la recherche : dimanche 13 mars 2011 14:02
Temps nécessaire: 2:28:41 Heure(s)
La recherche a été effectuée intégralement
6794 Les répertoires ont été contrôlés
189700 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
189700 Fichiers non infectés
1724 Les archives ont été contrôlées
0 Avertissements
0 Consignes
607611 Des objets ont été contrôlés lors du Rootkitscan
17 Des objets cachés ont été trouvés
Mais est ce que cela peut perturber le focntionnement de mon pc par ailleurs?
Car je n'ai pas récupéré la fluidité pour consulter les pages web
Je veux dier que monpc est toujours aussi lent et le curseur reste bloqué parfois, je veux dire comme s'il n'obéissait aps à l'instant.
Et voici le rapport d'antivir terminé aujourd'hui.
Merci de me dire si tout va rester comme maintenant ou si je peux faire quelque chose pour que le priblème du disque E: n'insquinte pas mon pc
Merciiii
RAPPORT :
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 13 mars 2011 11:34
La recherche porte sur 2486199 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : TOTO
Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 14/12/2010 08:50:44
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 14/12/2010 08:50:44
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:38:32
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 10:33:49
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 10:33:50
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 10:33:50
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 10:33:50
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 10:33:50
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 10:33:50
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 10:33:50
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 10:33:50
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 10:33:50
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 10:33:50
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 10:33:51
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 10:05:28
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 18:49:39
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 14:35:00
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 11:42:19
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 11:41:55
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 09:11:26
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 09:54:09
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 23:02:49
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 12:31:15
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 10:43:01
VBASE023.VDF : 7.11.4.151 2048 Bytes 10/03/2011 10:43:01
VBASE024.VDF : 7.11.4.152 2048 Bytes 10/03/2011 10:43:01
VBASE025.VDF : 7.11.4.153 2048 Bytes 10/03/2011 10:43:01
VBASE026.VDF : 7.11.4.154 2048 Bytes 10/03/2011 10:43:01
VBASE027.VDF : 7.11.4.155 2048 Bytes 10/03/2011 10:43:01
VBASE028.VDF : 7.11.4.156 2048 Bytes 10/03/2011 10:43:01
VBASE029.VDF : 7.11.4.157 2048 Bytes 10/03/2011 10:43:02
VBASE030.VDF : 7.11.4.158 2048 Bytes 10/03/2011 10:43:02
VBASE031.VDF : 7.11.4.177 80896 Bytes 12/03/2011 23:03:06
Version du moteur : 8.2.4.180
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 21:25:07
AESCRIPT.DLL : 8.1.3.56 1261945 Bytes 07/03/2011 23:02:54
AESCN.DLL : 8.1.7.2 127349 Bytes 28/11/2010 21:21:32
AESBX.DLL : 8.1.3.2 254324 Bytes 28/11/2010 21:21:33
AERDL.DLL : 8.1.9.2 635252 Bytes 13/11/2010 15:52:30
AEPACK.DLL : 8.2.4.11 520566 Bytes 04/03/2011 09:54:12
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 07/03/2011 23:02:53
AEHEUR.DLL : 8.1.2.83 3338613 Bytes 07/03/2011 23:02:53
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 23:03:48
AEGEN.DLL : 8.1.5.2 397683 Bytes 24/01/2011 12:48:29
AEEMU.DLL : 8.1.3.0 393589 Bytes 28/11/2010 21:21:28
AECORE.DLL : 8.1.19.2 196983 Bytes 24/01/2011 12:48:28
AEBB.DLL : 8.1.1.0 53618 Bytes 15/05/2010 21:22:51
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 14/12/2010 08:50:44
AVARKT.DLL : 10.0.22.6 231784 Bytes 14/12/2010 08:50:43
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+PFS,
Début de la recherche : dimanche 13 mars 2011 11:34
La recherche d'objets cachés commence.
c:\windows\repair\backup\servicestate\configdirectory\antiviru.evt
c:\windows\repair\backup\servicestate\configdirectory\antiviru.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\antivirus.evt
c:\windows\repair\backup\servicestate\configdirectory\antivirus.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\internet.evt
c:\windows\repair\backup\servicestate\configdirectory\internet.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\tempkey.log
c:\windows\repair\backup\servicestate\configdirectory\tempkey.log
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\userdiff
c:\windows\repair\backup\servicestate\configdirectory\userdiff
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory\userdiff.log
c:\windows\repair\backup\servicestate\configdirectory\userdiff.log
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\eventlogs\appevent.evt
c:\windows\repair\backup\servicestate\eventlogs\appevent.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\eventlogs\secevent.evt
c:\windows\repair\backup\servicestate\eventlogs\secevent.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\eventlogs\sysevent.evt
c:\windows\repair\backup\servicestate\eventlogs\sysevent.evt
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsdata
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsdata
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsreg
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsreg
[REMARQUE] Le fichier n'est pas visible.
c:\windows\repair\backup\servicestate\configdirectory
c:\windows\repair\backup\servicestate\configdirectory
[REMARQUE] Le répertoire n'est pas visible.
c:\windows\repair\backup\servicestate\eventlogs
c:\windows\repair\backup\servicestate\eventlogs
[REMARQUE] Le répertoire n'est pas visible.
c:\windows\repair\backup\servicestate\removablestoragemanager
c:\windows\repair\backup\servicestate\removablestoragemanager
[REMARQUE] Le répertoire n'est pas visible.
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\2search.org\www.'eed\*
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{AF60118D-901B-4ADD-7D8-1676EC3A7CEA}\pst
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\NtmsSvc\Config\Standalone\drivelist
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '27' module(s) sont contrôlés
Processus de recherche 'ssmypics.scr' - '17' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '47' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '65' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '60' module(s) sont contrôlés
Processus de recherche 'List_Kill'em.exe' - '46' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '86' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '63' module(s) sont contrôlés
Processus de recherche 'devldr32.exe' - '27' module(s) sont contrôlés
Processus de recherche 'uTorrent.exe' - '57' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '49' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '30' module(s) sont contrôlés
Processus de recherche 'YahooAUService.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '52' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '51' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '51' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '166' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '57' module(s) sont contrôlés
Processus de recherche 'services.exe' - '26' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '65' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '382' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
Recherche débutant dans 'D:\' <Divers>
Recherche débutant dans 'E:\' <Download>
Fin de la recherche : dimanche 13 mars 2011 14:02
Temps nécessaire: 2:28:41 Heure(s)
La recherche a été effectuée intégralement
6794 Les répertoires ont été contrôlés
189700 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
189700 Fichiers non infectés
1724 Les archives ont été contrôlées
0 Avertissements
0 Consignes
607611 Des objets ont été contrôlés lors du Rootkitscan
17 Des objets cachés ont été trouvés
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Me revoila..
Et bien il n'a pas trouvé de virus
Tant mieux mais je suis bien ennuyée car tout à c.oup le pc ralenti au maximum
Je crois en fait que c'est parce qu'il se met seul en modo PIO.. Y A il un moyen pour que ca ne parte pas en PIO?
Alors là je viens de désinstaller le canal IDE , pour que ca revienne au DMA
Ca va mieux du coup mais hier il n'etait en PIO (j'avais verifié) et poourtant ca ne marchait pas du tout ... uen idée de tapart?
Désolée d'instister mais si je pouvais avoir un indice pour éviter ces ralentissements ce serait super!
Merci!
Voic le rapport:
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5350
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
18/12/2010 21:40:25
mbam-log-2010-12-18 (21-40-25).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 190927
Temps écoulé: 1 heure(s), 27 minute(s), 33 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Et bien il n'a pas trouvé de virus
Tant mieux mais je suis bien ennuyée car tout à c.oup le pc ralenti au maximum
Je crois en fait que c'est parce qu'il se met seul en modo PIO.. Y A il un moyen pour que ca ne parte pas en PIO?
Alors là je viens de désinstaller le canal IDE , pour que ca revienne au DMA
Ca va mieux du coup mais hier il n'etait en PIO (j'avais verifié) et poourtant ca ne marchait pas du tout ... uen idée de tapart?
Désolée d'instister mais si je pouvais avoir un indice pour éviter ces ralentissements ce serait super!
Merci!
Voic le rapport:
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5350
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
18/12/2010 21:40:25
mbam-log-2010-12-18 (21-40-25).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 190927
Temps écoulé: 1 heure(s), 27 minute(s), 33 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)