W32/Blaster.worm a infecté mon PC
Résolu/Fermé
Klapa
-
28 mars 2011 à 14:38
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 30 mars 2011 à 14:47
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 30 mars 2011 à 14:47
A voir également:
- W32/Blaster.worm a infecté mon PC
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Plus de son sur mon pc - Guide
17 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
28 mars 2011 à 15:29
28 mars 2011 à 15:29
slt
tu peux cocher déjà ceci:
O4 - HKCU\..\Run: [Spyware Protection] C:\Documents and Settings\Anne-Marie Chlapanas\Application Data\defender.exe
mais l'infection restera... pour la virer:
télécharge roguekiller et colle un rapport avec l'option 2
puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec
rq:; si tu as norton ne mets pas d'autre antivirus sur ton pc sinon il va planter! dans ce cas un antivirus en ligne est plus judicieux !
tu peux cocher déjà ceci:
O4 - HKCU\..\Run: [Spyware Protection] C:\Documents and Settings\Anne-Marie Chlapanas\Application Data\defender.exe
mais l'infection restera... pour la virer:
télécharge roguekiller et colle un rapport avec l'option 2
puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec
rq:; si tu as norton ne mets pas d'autre antivirus sur ton pc sinon il va planter! dans ce cas un antivirus en ligne est plus judicieux !
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
28 mars 2011 à 16:38
28 mars 2011 à 16:38
pour rogue killer Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
__________________
pour norton : https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
__________________
pour norton : https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
Ca y est tout à marcher!!! Roguekiller puis Malewarebyte ont trouvé le virus "rogue install." et l'ont éliminé.
J'ai donc rallumé mon PC normalement : il n'y a plus d'alerte et tout refonctionne. J'ai désinstallé Norton Gost, qui n'était plus actif, de mes programmes. Je n'ai pas les moyens d'acheter un système de protection antivirus alors je pense en télécharger un gratuit sur internet: j'hésite entre Avast et AviraAntivir, j'espère que les deux sont bons! Peut être tu peux me conseiller?
Je te remercie chaleureusement pour ton aide à me sortir de ce mauvais pas.
J'ai donc rallumé mon PC normalement : il n'y a plus d'alerte et tout refonctionne. J'ai désinstallé Norton Gost, qui n'était plus actif, de mes programmes. Je n'ai pas les moyens d'acheter un système de protection antivirus alors je pense en télécharger un gratuit sur internet: j'hésite entre Avast et AviraAntivir, j'espère que les deux sont bons! Peut être tu peux me conseiller?
Je te remercie chaleureusement pour ton aide à me sortir de ce mauvais pas.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 28/03/2011 à 17:27
Modifié par jlpjlp le 28/03/2011 à 17:27
pour t'aider il faudrait les rapport de roguekiller et malwarebyte
sinon effectivement mets avast ou antivr et colle le rapport d'analyse avec
rq: pour internet expllorer il faudra passer à la version 8 et mettre à jour java en allant dans panneau de configuration puis java puis mise à jour
sinon effectivement mets avast ou antivr et colle le rapport d'analyse avec
rq: pour internet expllorer il faudra passer à la version 8 et mettre à jour java en allant dans panneau de configuration puis java puis mise à jour
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
<gras><souligne>Log de Roguekiller
RogueKiller V4.3.4 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Anne-Marie Chlapanas [Droits d'admin]
Mode: Suppression -- Date : 28/03/2011 16:29:16
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
<gras><souligne>Log de Malwarebyte
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6195
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
28/03/2011 17:34:59
mbam-log-2011-03-28 (17-34-59).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 142550
Temps écoulé: 2 minute(s), 22 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Sinon j'ai aussi mis à jour java
Il ne me reste plus qu'à me mettre à explorer 8. Je m'y mets!!!
RogueKiller V4.3.4 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Anne-Marie Chlapanas [Droits d'admin]
Mode: Suppression -- Date : 28/03/2011 16:29:16
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
<gras><souligne>Log de Malwarebyte
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6195
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
28/03/2011 17:34:59
mbam-log-2011-03-28 (17-34-59).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 142550
Temps écoulé: 2 minute(s), 22 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Sinon j'ai aussi mis à jour java
Il ne me reste plus qu'à me mettre à explorer 8. Je m'y mets!!!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
28 mars 2011 à 17:46
28 mars 2011 à 17:46
tu as les précédents rapports?
pour vérifier comme il n'y a rien :
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
pour vérifier comme il n'y a rien :
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Voilà le lien que tu m'as demandé:
http://www.cijoint.fr/cjlink.php?file=cj201103/cij44ZduiJ.txt
J'espère que tu n'as pas besoin des précédents rappords du coup,
je ne crois pas que je les ai gardés.
http://www.cijoint.fr/cjlink.php?file=cj201103/cij44ZduiJ.txt
J'espère que tu n'as pas besoin des précédents rappords du coup,
je ne crois pas que je les ai gardés.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
28 mars 2011 à 18:36
28 mars 2011 à 18:36
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\Software\Classes\toolband.eb_explorerbar]
[HKLM\Software\Classes\toolband.eb_explorerbar.1]
[HKLM\Software\Classes\toolband.ipm_printlistitem]
[HKLM\Software\Classes\toolband.ipm_printlistitem.1]
[HKLM\Software\Classes\toolband.pm_launcher]
[HKLM\Software\Classes\toolband.pm_launcher.1]
[HKLM\Software\Classes\toolband.pm_printmanager]
[HKLM\Software\Classes\toolband.pm_printmanager.1]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
[HKLM\Software\Classes\toolband.tbtoolband]
[HKLM\Software\Classes\toolband.tbtoolband.1]
[HKLM\Software\Classes\toolband.useroptions]
[HKLM\Software\Classes\toolband.useroptions.1]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
____________________
pour vérifier que tout est ok colle un rapport avec un des 4 premiers antivirus en ligne proposés ici: antivirus en ligne
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\Software\Classes\toolband.eb_explorerbar]
[HKLM\Software\Classes\toolband.eb_explorerbar.1]
[HKLM\Software\Classes\toolband.ipm_printlistitem]
[HKLM\Software\Classes\toolband.ipm_printlistitem.1]
[HKLM\Software\Classes\toolband.pm_launcher]
[HKLM\Software\Classes\toolband.pm_launcher.1]
[HKLM\Software\Classes\toolband.pm_printmanager]
[HKLM\Software\Classes\toolband.pm_printmanager.1]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
[HKLM\Software\Classes\toolband.tbtoolband]
[HKLM\Software\Classes\toolband.tbtoolband.1]
[HKLM\Software\Classes\toolband.useroptions]
[HKLM\Software\Classes\toolband.useroptions.1]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
____________________
pour vérifier que tout est ok colle un rapport avec un des 4 premiers antivirus en ligne proposés ici: antivirus en ligne
Rapport de ZHPFix 1.12.3267 par Nicolas Coolman, Update du 28/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
Run by Anne-Marie Chlapanas at 28/03/2011 18:48:33
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKLM\Software\Classes\toolband.eb_explorerbar => Clé supprimée avec succès
HKLM\Software\Classes\toolband.eb_explorerbar.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.ipm_printlistitem => Clé supprimée avec succès
HKLM\Software\Classes\toolband.ipm_printlistitem.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_launcher => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_launcher.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_printmanager => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_printmanager.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_bindstatuscallback => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_bindstatuscallback.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.tbtoolband => Clé supprimée avec succès
HKLM\Software\Classes\toolband.tbtoolband.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.useroptions => Clé supprimée avec succès
HKLM\Software\Classes\toolband.useroptions.1 => Clé supprimée avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès
========== Récapitulatif ==========
17 : Clé(s) du Registre
End of the scan
Et en plus je demande un rapport à un des antivirus en ligne et je te l'envoie?
C'est bien ça que tu me demandes?
Fichier d'export Registre : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
Run by Anne-Marie Chlapanas at 28/03/2011 18:48:33
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKLM\Software\Classes\toolband.eb_explorerbar => Clé supprimée avec succès
HKLM\Software\Classes\toolband.eb_explorerbar.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.ipm_printlistitem => Clé supprimée avec succès
HKLM\Software\Classes\toolband.ipm_printlistitem.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_launcher => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_launcher.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_printmanager => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_printmanager.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_bindstatuscallback => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_bindstatuscallback.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.tbtoolband => Clé supprimée avec succès
HKLM\Software\Classes\toolband.tbtoolband.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.useroptions => Clé supprimée avec succès
HKLM\Software\Classes\toolband.useroptions.1 => Clé supprimée avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès
========== Récapitulatif ==========
17 : Clé(s) du Registre
End of the scan
Et en plus je demande un rapport à un des antivirus en ligne et je te l'envoie?
C'est bien ça que tu me demandes?
J'ai fait analysé monPc par BitDefender, en voici le rapport:
BitDefender Online Scanner
Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50
Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;
Statistiques
Temps
00:24:44
Fichiers
70747
Directoires
6659
Secteurs de boot
0
Archives
1442
Paquets programmes
5440
Rsultats
Virus identifis
1
Fichiers infects
1
Fichiers suspects
0
Avertissements
0
Dsinfects
0
Fichiers effacs
1
Info sur les moteurs
Dfinition virus
7011454
Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)
Analyse des plugins
18
Archive des plugins
47
Unpack des plugins
10
E-mail plugins
6
Systme plugins
4
Paramtres d'analyse
Premire action
Désinfecté
Seconde Action
Supprimés
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analyses
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analys
Statut
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Infecté par: Gen:Variant.Kazy.16006
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Supprimé
Il a trouvé un autre virus, qu'il a supprimé je vois.
Mon pc m'indique qu' internet explorer a restreint l'execution des scripts ou des contrôles ActiveX de la page Web parce que ça risque d'endommager l'ordi. Alors j'ai eu peur et j'ai laissé le rapport comme cela.
BitDefender Online Scanner
Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50
Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;
Statistiques
Temps
00:24:44
Fichiers
70747
Directoires
6659
Secteurs de boot
0
Archives
1442
Paquets programmes
5440
Rsultats
Virus identifis
1
Fichiers infects
1
Fichiers suspects
0
Avertissements
0
Dsinfects
0
Fichiers effacs
1
Info sur les moteurs
Dfinition virus
7011454
Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)
Analyse des plugins
18
Archive des plugins
47
Unpack des plugins
10
E-mail plugins
6
Systme plugins
4
Paramtres d'analyse
Premire action
Désinfecté
Seconde Action
Supprimés
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analyses
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analys
Statut
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Infecté par: Gen:Variant.Kazy.16006
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Supprimé
Il a trouvé un autre virus, qu'il a supprimé je vois.
Mon pc m'indique qu' internet explorer a restreint l'execution des scripts ou des contrôles ActiveX de la page Web parce que ça risque d'endommager l'ordi. Alors j'ai eu peur et j'ai laissé le rapport comme cela.
J'ai fait faire une analyse par BitDefender Online Scanner
Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50
Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;
Statistiques
Temps
00:24:44
Fichiers
70747
Directoires
6659
Secteurs de boot
0
Archives
1442
Paquets programmes
5440
Rsultats
Virus identifis
1
Fichiers infects
1
Fichiers suspects
0
Avertissements
0
Dsinfects
0
Fichiers effacs
1
Info sur les moteurs
Dfinition virus
7011454
Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)
Analyse des plugins
18
Archive des plugins
47
Unpack des plugins
10
E-mail plugins
6
Systme plugins
4
Paramtres d'analyse
Premire action
Désinfecté
Seconde Action
Supprimés
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analyses
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analys
Statut
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Infecté par: Gen:Variant.Kazy.16006
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Supprimé
Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50
Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;
Statistiques
Temps
00:24:44
Fichiers
70747
Directoires
6659
Secteurs de boot
0
Archives
1442
Paquets programmes
5440
Rsultats
Virus identifis
1
Fichiers infects
1
Fichiers suspects
0
Avertissements
0
Dsinfects
0
Fichiers effacs
1
Info sur les moteurs
Dfinition virus
7011454
Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)
Analyse des plugins
18
Archive des plugins
47
Unpack des plugins
10
E-mail plugins
6
Systme plugins
4
Paramtres d'analyse
Premire action
Désinfecté
Seconde Action
Supprimés
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analyses
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analys
Statut
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Infecté par: Gen:Variant.Kazy.16006
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Supprimé
Quand j'ai enregistré le rapport pour te l'envoyer, Internet explorer m'a indiqué qu'il a restreint les scripts ou des controles ActiveX de cette page Web car il dit que cela peut endommager mon ordi.
Du coup, j'ai pas osé autorisé le contenu actif.
Je te remercie encore pour ton aide.
Bonne soirée
Du coup, j'ai pas osé autorisé le contenu actif.
Je te remercie encore pour ton aide.
Bonne soirée
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 28/03/2011 à 21:25
Modifié par jlpjlp le 28/03/2011 à 21:25
ok
désactive ta restauration puis redémarre ton pc puis réactive la
comme ceci:
https://www.informatruc.com
________________
puis
Téléchargez DelFix (d'Xplode) sur votre bureau.
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Vous pouvez également lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
__________________
ensuite mets antivir ou avast et vérifie que tout est ok
et colle nous le rapport si des infections sont trouvées
____________________
puis dis nous si tu as encore des problèmes
désactive ta restauration puis redémarre ton pc puis réactive la
comme ceci:
https://www.informatruc.com
________________
puis
Téléchargez DelFix (d'Xplode) sur votre bureau.
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Vous pouvez également lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
__________________
ensuite mets antivir ou avast et vérifie que tout est ok
et colle nous le rapport si des infections sont trouvées
____________________
puis dis nous si tu as encore des problèmes
Désolé jlpjlp,
Je ne comprends pas ce qu'il faut faire pour désactiver ma restauration. Je ne comprends pas ce que ça veut dire.
En plus, entre temps, avant ta réponse, j' ai téléchargé AviraAntiVir-free et voici le rapport (1 virus trouvé quand même) :
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 28 mars 2011 21:12
La recherche porte sur 2540342 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ROCKY
Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 10:08:49
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 19:07:51
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 19:07:51
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 19:07:51
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 19:07:51
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 19:07:51
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 19:07:51
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 19:07:51
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 19:07:51
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 19:07:51
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 19:07:51
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 19:07:51
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 19:07:52
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 19:07:52
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 19:07:52
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 19:07:53
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 19:07:53
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 19:07:53
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 19:07:54
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 19:07:54
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 19:07:55
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 19:07:55
VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 19:07:55
VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 19:07:56
VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 19:07:56
VBASE026.VDF : 7.11.5.38 137216 Bytes 23/03/2011 19:07:56
VBASE027.VDF : 7.11.5.82 151552 Bytes 27/03/2011 19:07:57
VBASE028.VDF : 7.11.5.83 2048 Bytes 27/03/2011 19:07:57
VBASE029.VDF : 7.11.5.84 2048 Bytes 27/03/2011 19:07:57
VBASE030.VDF : 7.11.5.85 2048 Bytes 27/03/2011 19:07:57
VBASE031.VDF : 7.11.5.99 88064 Bytes 28/03/2011 19:07:57
Version du moteur : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 28/03/2011 19:08:02
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 19:08:02
AEPACK.DLL : 8.2.4.13 524662 Bytes 28/03/2011 19:08:01
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 28/03/2011 19:08:00
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 28/03/2011 19:08:00
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
AEGEN.DLL : 8.1.5.3 397684 Bytes 28/03/2011 19:07:58
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 10:08:37
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 12:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 10:08:49
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : lundi 28 mars 2011 21:12
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '57' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '36' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '78' module(s) sont contrôlés
Processus de recherche 'hnm_svc.exe' - '57' module(s) sont contrôlés
Processus de recherche 'ezi_hnm2.exe' - '111' module(s) sont contrôlés
Processus de recherche 'GoogleDesktopDisplay.exe' - '27' module(s) sont contrôlés
Processus de recherche 'GoogleDesktopIndex.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '46' module(s) sont contrôlés
Processus de recherche 'DSAgnt.exe' - '75' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '19' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '22' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '11' module(s) sont contrôlés
Processus de recherche 'DLACTRLW.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'stsystra.exe' - '37' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '24' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '96' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '58' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '56' module(s) sont contrôlés
Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '66' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2399' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
Recherche débutant dans 'D:\' <Sauvegarder>
Début de la désinfection :
C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47064b9f.qua' !
Fin de la recherche : lundi 28 mars 2011 22:25
Temps nécessaire: 46:36 Minute(s)
La recherche a été effectuée intégralement
6090 Les répertoires ont été contrôlés
473939 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
473938 Fichiers non infectés
3921 Les archives ont été contrôlées
0 Avertissements
1 Consignes
312028 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
J'ai demandé la destruction du fichier qu'il avait mis dans le répertoire de quarantaine.
Serait il préférable que je revienne en arrière?
Je ne comprends pas ce qu'il faut faire pour désactiver ma restauration. Je ne comprends pas ce que ça veut dire.
En plus, entre temps, avant ta réponse, j' ai téléchargé AviraAntiVir-free et voici le rapport (1 virus trouvé quand même) :
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 28 mars 2011 21:12
La recherche porte sur 2540342 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ROCKY
Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 10:08:49
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 19:07:51
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 19:07:51
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 19:07:51
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 19:07:51
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 19:07:51
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 19:07:51
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 19:07:51
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 19:07:51
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 19:07:51
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 19:07:51
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 19:07:51
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 19:07:52
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 19:07:52
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 19:07:52
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 19:07:53
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 19:07:53
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 19:07:53
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 19:07:54
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 19:07:54
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 19:07:55
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 19:07:55
VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 19:07:55
VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 19:07:56
VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 19:07:56
VBASE026.VDF : 7.11.5.38 137216 Bytes 23/03/2011 19:07:56
VBASE027.VDF : 7.11.5.82 151552 Bytes 27/03/2011 19:07:57
VBASE028.VDF : 7.11.5.83 2048 Bytes 27/03/2011 19:07:57
VBASE029.VDF : 7.11.5.84 2048 Bytes 27/03/2011 19:07:57
VBASE030.VDF : 7.11.5.85 2048 Bytes 27/03/2011 19:07:57
VBASE031.VDF : 7.11.5.99 88064 Bytes 28/03/2011 19:07:57
Version du moteur : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 28/03/2011 19:08:02
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 19:08:02
AEPACK.DLL : 8.2.4.13 524662 Bytes 28/03/2011 19:08:01
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 28/03/2011 19:08:00
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 28/03/2011 19:08:00
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
AEGEN.DLL : 8.1.5.3 397684 Bytes 28/03/2011 19:07:58
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 10:08:37
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 12:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 10:08:49
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : lundi 28 mars 2011 21:12
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '57' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '36' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '78' module(s) sont contrôlés
Processus de recherche 'hnm_svc.exe' - '57' module(s) sont contrôlés
Processus de recherche 'ezi_hnm2.exe' - '111' module(s) sont contrôlés
Processus de recherche 'GoogleDesktopDisplay.exe' - '27' module(s) sont contrôlés
Processus de recherche 'GoogleDesktopIndex.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '46' module(s) sont contrôlés
Processus de recherche 'DSAgnt.exe' - '75' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '19' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '22' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '11' module(s) sont contrôlés
Processus de recherche 'DLACTRLW.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'stsystra.exe' - '37' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '24' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '96' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '58' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '56' module(s) sont contrôlés
Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '66' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2399' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
Recherche débutant dans 'D:\' <Sauvegarder>
Début de la désinfection :
C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47064b9f.qua' !
Fin de la recherche : lundi 28 mars 2011 22:25
Temps nécessaire: 46:36 Minute(s)
La recherche a été effectuée intégralement
6090 Les répertoires ont été contrôlés
473939 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
473938 Fichiers non infectés
3921 Les archives ont été contrôlées
0 Avertissements
1 Consignes
312028 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
J'ai demandé la destruction du fichier qu'il avait mis dans le répertoire de quarantaine.
Serait il préférable que je revienne en arrière?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
29 mars 2011 à 10:24
29 mars 2011 à 10:24
ok c'est bon
fais ceci
désactive ta restauration puis redémarre ton pc puis réactive la (il suffit de décocher la case activer la restauration)
comme ceci:
https://www.informatruc.com
________________
puis
Téléchargez DelFix (d'Xplode) sur votre bureau.
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Vous pouvez également lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
___________________
encore des problèmes ???????????
fais ceci
désactive ta restauration puis redémarre ton pc puis réactive la (il suffit de décocher la case activer la restauration)
comme ceci:
https://www.informatruc.com
________________
puis
Téléchargez DelFix (d'Xplode) sur votre bureau.
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Vous pouvez également lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
___________________
encore des problèmes ???????????
Bonjour jlpjlp,
J'ai désactivé puis réactivé ma restauration.
Voici le rapport de Delfix:
# DelFix v7.5 - Rapport créé le 30/03/2011 à 13:46
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Anne-Marie Chlapanas - ROCKY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
Supprimé : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\HiJackThis.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
-> BitDefender Online Scanner ... Désinstallé avec succès
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1238 octets] ##########
Je n'ai plus de problèmes!!! J'était désespérée et impuissante et maintenant, j'ai l'impression d'avoir un pc tout neuf. C'est surement le cas.
Je te remercie encore beaucoup pour tout ton travail et de mettre tes connaissances au service des autres.
Bonne continuation!
J'ai désactivé puis réactivé ma restauration.
Voici le rapport de Delfix:
# DelFix v7.5 - Rapport créé le 30/03/2011 à 13:46
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Anne-Marie Chlapanas - ROCKY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
Supprimé : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\HiJackThis.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
-> BitDefender Online Scanner ... Désinstallé avec succès
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1238 octets] ##########
Je n'ai plus de problèmes!!! J'était désespérée et impuissante et maintenant, j'ai l'impression d'avoir un pc tout neuf. C'est surement le cas.
Je te remercie encore beaucoup pour tout ton travail et de mettre tes connaissances au service des autres.
Bonne continuation!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
30 mars 2011 à 14:47
30 mars 2011 à 14:47
ok c'est bon
à lire:
https://www.commentcamarche.net/faq/24687-les-logiciels-de-securite-gratuits-indispensables
bonne continuation
à lire:
https://www.commentcamarche.net/faq/24687-les-logiciels-de-securite-gratuits-indispensables
bonne continuation
28 mars 2011 à 16:12
Voilà j'ai coché et fais "fix checked" la ligne 04- HKCU ....[Spyware Protection]...., et j'ai voulu ouvrir Roguekiller que j'ai enregistré sur mon bureau mais un message s'affiche:
C:\Documents et Settings\Anne-Marie Chlapanas\Bureau\roguekiller.exe n'est pas une application Win32 valide et rien ne se passe.
Quand à Norton je ne m'y suis jamais abonnée, il était livré avec le PC, pour une période d'essai je pense. Est ce qu'il faut que je désinstalle ce qu'il en reste?