Pb avec eorezo

Fermé
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011 - 13 mars 2011 à 11:57
 Utilisateur anonyme - 8 mai 2011 à 18:34
Bonjour,





bjr, j'ai un pb avec eorezo. j'ai passé spybot qui a réglé une grande partie du pb, puis, sur les conseils du site, je viens de passer AD REMOVER et j'aimerai que qq'un analyse le rapport pour me dire si je peux nettoyer sans pb. merci d'avance.

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:30:58 le 13/03/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Dell@DELL-EEB0CF4F0F ( )

============== RECHERCHE ==============


Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Trymedia
Dossier trouvé: C:\Documents and Settings\Dell\Application Data\EoRezo

Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\Trymedia Systems
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****


-- C:\Documents and Settings\Dell\Application Data\Mozilla\FireFox\Profiles\aqe07adz.default --
Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|First Home Page - hxxp://y.lo.st
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://y.lo.st
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search bar - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
AboutUrls|Tabs - hxxp://y.lo.st
HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
HKLM_Toolbar|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{7E853D72-626A-48EC-A868-BA8D5E23E045} (?)
BHO\{A057A204-BACC-4D26-9990-79A187E2698E} - "AVG Security Toolbar" () (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 13/03/2011 11:31:16 (2146 Octet(s))

Fin à: 11:32:04, 13/03/2011

============== E.O.F ==============

40 réponses

caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
23 mars 2011 à 00:47
ça y est, j'ai téléchargé et installé toutes les mises à jour disponibles sauf windows messenger dont je ne me sers pas et firefox car je ne sais pas.

il y avait une mise à jour de NERO version 10 Burnlite, je l'ai installée car c'était pas dans les version beta, mais elle installe d'office une toolbar (je l'ai supprimée après).
j'ai l'impression que la mise à jour n'écrase pas la version précédente mais s'ajoute car, en supprimant la toolbar dans le menu ajouter/supprimer, j'ai remarqué NERO version 7 startsmart essentials. comme c'est lourd (260 MO) et que je suis sur un portable, j'ai pas envie de m'encombrer de trucs inutiles.
est ce que je peux supprimer cette version ou la version 10 en a t elle besoin pour fonctionner ?
autre chose, cette mise à jour a installé qq chose appelé silverlight, c'est quoi ?

bon, je vais finir de décongeler mon bloc de glace....
0
Salut




Bon maintenant que tu as >> décongeler mon bloc de glace...

Fais moi une capture de la fenêtre de ta restauration Systéme

Néro je ne sais pas ,mais je pense pas que tu en ais besoin de la > version 10 Burnlite





Membre Contributeur sécurité CCM
0
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
3 avril 2011 à 11:38
Bjr,
Désolée mais je n'avais plus de connexion internet, je viens de la récupérer, sauf le téléphone.

Voilà le lien vers la capture écran de la fenêtre de restauration système :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijUOGyUhD.odt

merci de ton avis
0
Utilisateur anonyme
3 avril 2011 à 11:49
Salut



* Poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport



Contributeur sécurité CCM
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
9 avril 2011 à 12:00
Bjr,
Désolée pour le délai de réponse, internet fait encore des siennes !
Alors, j'ai voulu mettre à jour ZHP avant de le lancer (parce que je l'ai fait de mémoire, ne pouvant avoir accès à ce que tu avais écrit, pas d'internet) et c'est idiot parce que la liaison internet n'était pas présente (je suis pas blonde pourtant !) alors ça m'a planté le PC.
j'ai désinstallé le programme qui ne voulait plus s'ouvrir avec la manip "desinstaller un programme" et je l'ai de nouveau téléchargé et installé.
voici le lien pour le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijcjfwmQ1.txt

merci de ton analyse.
0
Utilisateur anonyme
9 avril 2011 à 13:35
Salut


Ok !!Mise a part ton Soucis de connection ,commentva ton PC ??


/!\ ZHPFix /!\


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )

============================================

OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]


EmptyFlash
Emptytemp



============================================

* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "
* colle le rapport obtenu .


@+

Contributeur sécurité CCM
0
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
9 avril 2011 à 15:23
salut,
le PC va mieux, il est toujours long au démarrage à répondre, je pense que ce sont des mises à jour qui se font sans que je les voies.
pourras tu me dire si tous les programmes que j'ai installé doivent être conservés et lequel ou lesquels je dois utiliser régulièrement pour nettoyer le PC pour le protéger.

voici le rapport de Zfix :

Rapport de ZHPFix 1.12.3274 par Nicolas Coolman, Update du 06/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09-04-2011-15-15-42.txt
Run by Dell at 09/04/2011 15:15:42
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 95

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 217


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan

a +
0
Utilisateur anonyme
9 avril 2011 à 16:32
Re


Rends toi ici ==> Eset Online scanner

avec Internet Explorer ou Mozilla Firefox

>> Eset Online scanner

* Désactives ton Antivirus et fermes tes autres applications

utilises Internet Explorer pour pouvoir le lancer (Contrôles ActiveX).

*Coches la case: Yes, I accept the Terms of use puis cliques sur Start.
* Installes les contrôles Active X proposés.
* Choisis et coches les actions de nettoyage:


Supprimer les menaces détectées
et
Analyser les archives

* A la fin de l analyse colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

a la fin de l analyse

coches la case >> Désinstaller l application à la fermeture


>> Image


* Réactives ton Antivirus


Tu posteras le rapport ou une capture d écran des résultats




Contributeur sécurité CCM
0
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
Modifié par caza81 le 24/04/2011 à 20:02
bjr, je viens de récupérer internet, j'ai pu effectuer l'analyse avec Eset mais j'ai pas réussi à avoir le rapport. il n'y avait aucune menace de détectée.
Depuis que j'ai désinstallé pdf, il y a des sites qui ne montent pas bien notamment Eset qui demandait d'installer le plugin Adobe Flash Player 10.2.159, ce que je n'ai pas fait.
Dis moi s'il faut que je repasse Eset pour essayer d'avoir le rapport
Ah, j'ai aussi installé la version 4 de Firefox car l'autre version a planté les 2 dernières fois où je m'en suis servie
0
Utilisateur anonyme
25 avril 2011 à 09:29
Salut



Comme cela fait un moment


* Poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport


ou

ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici






Contributeur sécurité CCM
0
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
25 avril 2011 à 14:43
bjr,

voici le rapport de ZHP Diag, merci de ton avis.

http://www.cijoint.fr/cjlink.php?file=cj201104/cijQzEkE5s.txt
0
Utilisateur anonyme
25 avril 2011 à 14:54
Salut


* Bon rien dans ton Log ZHPDiag


as-tu encore des soucis ,mise à part ce de ton " Congélateur " , lol !!


sinon

1) * Télécharge Defraggler.
ICI >>Defraggler
Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
Ferme tous tes autres programmes,
sélectionne ton disque dur et clique sur "Défragmentation rapide".




2) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.

ICI >> ToolsCleaner

. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt





Contributeur sécurité CCM
0
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
25 avril 2011 à 18:01
plus trop de problème (pas tout résolu avec le congel, ;)) sauf que le PC est long quand on l'allume (20 bonnes minutes avant d'avoir la main) quelque chose mouline mais je sais pas quoi, je vois rien et que des fois, firefox ne répond pas...

j'ai défragmenté et passé Toolscleaner, voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijrQV2AWf.txt

estce qu'il faut que je supprime toolscleaner ?

a te lire,
0
Salut


1) ToolsCleaner tu peut le Supprimer !


===============

plus trop de problème (pas tout résolu avec le congel, ;)) sauf que le PC est long quand on l'allume (20 bonnes minutes avant d'avoir la main) quelque chose mouline mais je sais pas quoi,

============
Pourtant rien dans le log ZHPDiag !!!


Bon normalement pour bien fonctionner Windows XP minimum en RAM >>1024 Mo

toi tu as 503 MB et tu as encore de dispo >> (27% free)

voir peut être pour rajouter de la Ram

une derniére verif ....



2) Télécharge OTL (de OldTimer) sur ton Bureau.

>> OTL (de OldTimer)

* Utilisateurs Windows XP => double clique >>sur OTL.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output

Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :




netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT




* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le contenu de OTL.Txt dans ta prochaine réponse

* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

fais aprés de même avec le rapport >> Extras.Txt

ou

ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> les rapports que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici






Contributeur sécurité CCM
0
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
25 avril 2011 à 22:04
voilà le rapport OTL.txt :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijRePSARG.txt


et voilà EXTRAS.txt :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijz8OIr5M.txt

quant à ce qui mouline à l'allumage, je crois avoir trouvé : c'est AVG FREE qui avait lancé une mise à jour puis une analyse complète.

au fait, qu'est ce que je garde dans tous les logiciels de sécurité que j'ai installé (AVG FREE, MAB, SPYBOT, EMISOFT ANTI MALWARE, MBR)
0
Salut




Oui tu dis vrai !! AVG quoique tu as la version8 il fait la mise à jour et une analyse au démarrage d' ou ce ralentissement

* En attendant que je regarde ton Log OTL

Je te propose de Changer d antivirus


Si tu veux fais ainsi et lis bien


1) Telecharges Avira Antivir sur ton Bureau sans l installer pour le moment

* Avira AntiVir Personal Free

ICI >> Avira Antivir


PS : j ai bien dis sans l installer pour le moment

2) Rends toi ici

>> AVG Remover

Cliques sur >> 32 bits et 64 bits d'archive pour télécharger AVG Remover

suis les instructions pour désinstaller AVG


3) Redémarres ton PC


4) Installes Avira Antivir + Fais la mise à jour





5) Désinstalles tes AntiSpywares SPYBOT, EMISOFT ANTI MALWARE, etc ..

Sauf !!! >> Malwarebytes 'Mbam tu conserveras >> en Free n est pas en résident
tu le tiendra à jour (mise à jour manuelle)
une analyse /Semaine


* >> une fois tout ceci de fait :



6) * Voici un Tutoriel Configuration Antivir Personal Free

ICI >> Tutoriel Configuration d Avira

En plus tu fais Premiére Image >> recherche >> coche la case >> rech. rootkit en début de Contrôle >> n est pas cochée >>tu l as coche


* La version Actuelle dans recherche à 8 cases à droite par rapport au tuto d une Ancienne version qui à 5 cases ,
* Mais tu as cette case >> rech. rootkit en début de Contrôle
Donc coches la

* pour le reste configure comme sur le tutoriel

* Lances Avira Antivir >> fais une une analyse
* Poste le rapport



Contributeur sécurité CCM
0
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
1 mai 2011 à 21:22
bjr,

j'ai supprimé AVG, installé AVIRA, mis à jour, fait comme indiqué sur le tutoriel, fait l'analyse, voici le rapport (ça ne passe pas sur joint.fr) :



Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 1 mai 2011 18:50

La recherche porte sur 2647739 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : DELL-EEB0CF4F0F

Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01/05/2011 16:08:18
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:08:06
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 16:08:08
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 16:08:08
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 16:08:08
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 16:08:08
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 16:08:08
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 16:08:08
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 16:08:08
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 16:08:08
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 16:08:08
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 16:08:08
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 16:08:09
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 16:08:09
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 16:08:09
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 16:08:09
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 16:08:10
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 16:08:10
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 16:08:11
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 16:08:11
VBASE021.VDF : 7.11.7.65 2048 Bytes 28/04/2011 16:08:11
VBASE022.VDF : 7.11.7.66 2048 Bytes 28/04/2011 16:08:11
VBASE023.VDF : 7.11.7.67 2048 Bytes 28/04/2011 16:08:11
VBASE024.VDF : 7.11.7.68 2048 Bytes 28/04/2011 16:08:11
VBASE025.VDF : 7.11.7.69 2048 Bytes 28/04/2011 16:08:11
VBASE026.VDF : 7.11.7.70 2048 Bytes 28/04/2011 16:08:11
VBASE027.VDF : 7.11.7.71 2048 Bytes 28/04/2011 16:08:11
VBASE028.VDF : 7.11.7.72 2048 Bytes 28/04/2011 16:08:11
VBASE029.VDF : 7.11.7.73 2048 Bytes 28/04/2011 16:08:11
VBASE030.VDF : 7.11.7.74 2048 Bytes 28/04/2011 16:08:12
VBASE031.VDF : 7.11.7.93 115200 Bytes 01/05/2011 16:08:12
Version du moteur : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 01/05/2011 16:08:16
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
AERDL.DLL : 8.1.9.9 639347 Bytes 01/05/2011 16:08:16
AEPACK.DLL : 8.2.6.0 549237 Bytes 01/05/2011 16:08:15
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 01/05/2011 16:08:15
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 01/05/2011 16:08:14
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
AEGEN.DLL : 8.1.5.4 397684 Bytes 01/05/2011 16:08:13
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.20.2 196982 Bytes 01/05/2011 16:08:12
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
AVREP.DLL : 10.0.0.9 174120 Bytes 01/05/2011 16:08:21
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01/05/2011 16:08:18
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: renommer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : dimanche 1 mai 2011 18:50

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '69' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '37' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'KMProcess.exe' - '37' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'webshots.scr' - '32' module(s) sont contrôlés
Processus de recherche 'UpdateChecker.exe' - '63' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '26' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '41' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
Processus de recherche 'KMConfig.exe' - '31' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '22' module(s) sont contrôlés
Processus de recherche 'StartAutorun.exe' - '14' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '22' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '21' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'NASvc.exe' - '30' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '81' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '56' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '91' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '43' module(s) sont contrôlés
Processus de recherche 'SCardSvr.exe' - '23' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '170' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '35' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '67' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1660' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'


Fin de la recherche : dimanche 1 mai 2011 21:05
Temps nécessaire: 2:14:04 Heure(s)

La recherche a été effectuée intégralement

15255 Les répertoires ont été contrôlés
686349 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
686349 Fichiers non infectés
5278 Les archives ont été contrôlées
0 Avertissements
0 Consignes
429553 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés


Voilà, j'ai programmé une analyse tous les jours (est ce nécessaire à ce rythme ?) et je prévois une fois par semaine de passer Malwarebytes.

sauf avis contraire de ta part, je pense qu'on en a (enfin !) fini avec la désinfection de mon pc !

merci de ta patience et de tes conseils, j'espère ne plus avoir besoin de tes services !! sinon, ce sera avec plaisir, sauf pour la partie "décongélation de mon bloc de glace lol !
Dom
0
Utilisateur anonyme
5 mai 2011 à 16:36
Salut


De retour de vacances


1) Poste moi un nouveau log OTL



Contributeur sécurité CCM
0
caza81 Messages postés 24 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 8 mai 2011
8 mai 2011 à 10:51
bonjour !

voici le lien vers le log OTL :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijkBjD4vk.txt

merci de ton avis

Dom
0
Salut


refais OTL ainsi


* double clique >>sur OTL.exe pour le lancer.

coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output

Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :




netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT





* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC


* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport




Contributeur sécurité CCM
0