Système a récupéré d'une erreur sérieuse

marie1212s -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,



mon ordi fonctionne plutôt normalement; pas d'alertes récentes, pas de ralentissement.

juste l'écran de veille qui ne se rallume pas ( ce qui n'était jamais le cas avant) . au redémarrage j'ai ce message

le système a récupéré d'une erreur sérieuse

le rapport d'erreur est le suivant

H:/DOCUME 1/moi/LOCALS 1/Temp/WERe137.dir001/moi/LOCALS
H:/DOCUME 1/moi/LOCALS 1/Temp/WERe137.dir00/sysdata.xml

est ce un virus ? juste un problème de config ou de matériel ?

merci de votre aide

57 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
salut gen

AVG + Antivir ...

A+
0
Utilisateur anonyme
 
ah j avais pas capté en plus c 'est clairement dit

^^

je peux savoir pourquoi tu as deux antivirus ?
0
marie1212s
 
heu deux antivirus ???? je souscrit à Avira antivir premium mais c'est tout? enfin.....il me semble ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
[...]

oula..... à peine commencé le téléchargement qu'AVG me le bloque disant virus détecté sur ce lien ?
[...]
j'ai bien désactivé pare feu et anti vir. [...]

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marie1212s
 
oui juju....autant pour moi..... en effet je me trompe dans la désignation dsl... c'est pas avg mais antivir (l'habitude....)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ah ok ^^
0
marie1212s
 
je tends mes doigts pour le coup de règle ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
non non c est pas trop grave mais les prob auraient pu venir d un conflits entre 2 antivirus ;)
0
marie1212s
 
est-ce que que le rapport suivant est celui que vous attendiez <?


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.23 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤ XP | Vista | Seven - 32/64 ¤

Mis à jour le 09/04/2011 | 04.30 par g3n-h@ckm@n
Utilisateur : moi (Administrateurs)
Ordinateur : MARIE

Système d'exploitation : Microsoft Windows XP (32 bits)
Architecture OS : X86
Internet Explorer : 6.0.2900.5512
Mozilla Firefox : 3.6.16 (fr)

Scan : 09:06:41 | 09/04/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Winlogon] | Shell -> Aucune modification : Explorer.exe -> Explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : H:\WINDOWS\system32\userinit.exe, -> H:\WINDOWS\system32\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Aucune modification : 1 -> 1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
[Firefox | Command] | @ -> Aucune modification : "H:\Program Files\Mozilla Firefox\Firefox.exe" -> "H:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ -> Aucune modification : "H:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode -> "H:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ -> Aucune modification : "H:\Program Files\Internet Explorer\iexplore.exe" -> "H:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "H:\Program Files\Internet Explorer\iexplore.exe" %1 -> "H:\Program Files\Internet Explorer\iexplore.exe" %1
[Chrome | Command] | @ -> Aucune modification : "H:\Program Files\Google\Chrome\Application\chrome.exe" -> "H:\Program Files\Google\Chrome\Application\chrome.exe"

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

[Ndisuio] | Start -> Aucune modification : 3 -> 3
[ERSvc] | Start -> Aucune modification : 2 -> 2
[Bits] | Start -> Aucune modification : 2 -> 2
[EapHost] | Start -> Aucune modification : 2 -> 2
[SharedAccess] | Start -> Aucune modification : 2 -> 2
[wuauserv] | Start -> Aucune modification : 2 -> 2
[wscsvc] | Start -> Aucune modification : 2 -> 2
[wzcsvc] | Start -> Aucune modification : 2 -> 2

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKCU | Main] | Start Page -> Aucune Modification : http://www.google.com/ -> http://www.google.com/
[HKCU | Main] | Local Page -> Aucune Modification : H:\WINDOWS\system32\blank.htm -> H:\WINDOWS\system32\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : http://www.google.com -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Modification apportée : %SystemRoot%\system32\blank.htm -> H:\WINDOWS\system32\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

explorer.exe -> Processus stoppé


¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Mountpoints2 ¤¤¤¤¤¤¤¤¤¤



¤¤¤¤¤¤¤¤¤¤ MBR ¤¤¤¤¤¤¤¤¤¤

MBRCheck, version 1.2.3

(c) 2010, AD



Command-line: -za H:\MBR\MBR.bin

Windows Version: Windows XP Home Edition

Windows Information: Service Pack 3 (build 2600)

Logical Drives Mask: 0x000000fd



Analysis of file "H:\MBR\MBR.bin":

Windows XP MBR code detected





Done!
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

explorer.exe -> Processus redémarré

Fin : 09:06:42
0
Utilisateur anonyme
 
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
0
marie1212s
 
==================================================
Dump File : Mini040711-01.dmp
Crash Time : 07/04/2011 19:24:54
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x899de268
Parameter 3 : 0x899de3dc
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini040711-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini040611-01.dmp
Crash Time : 06/04/2011 12:36:12
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x8a0f3568
Parameter 3 : 0x8a0f36dc
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini040611-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini040511-01.dmp
Crash Time : 05/04/2011 07:55:50
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x899ce5f8
Parameter 3 : 0x899ce76c
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini040511-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini040411-01.dmp
Crash Time : 04/04/2011 19:53:15
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x89dbeac0
Parameter 3 : 0x89dbec34
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini040411-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini040211-01.dmp
Crash Time : 02/04/2011 19:08:29
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x899a41c8
Parameter 3 : 0x899a433c
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini040211-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini040111-01.dmp
Crash Time : 01/04/2011 21:01:53
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x899e0ca8
Parameter 3 : 0x899e0e1c
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini040111-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini033111-01.dmp
Crash Time : 31/03/2011 09:56:16
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x89deeda0
Parameter 3 : 0x89deef14
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini033111-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini032911-02.dmp
Crash Time : 29/03/2011 16:12:51
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x8a108da0
Parameter 3 : 0x8a108f14
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini032911-02.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini032911-01.dmp
Crash Time : 29/03/2011 11:09:59
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x89dc21a0
Parameter 3 : 0x89dc2314
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini032911-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini032811-02.dmp
Crash Time : 28/03/2011 19:44:43
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x89daada0
Parameter 3 : 0x89daaf14
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini032811-02.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================

==================================================
Dump File : Mini032811-01.dmp
Crash Time : 28/03/2011 13:15:57
Bug Check String : CRITICAL_OBJECT_TERMINATION
Bug Check Code : 0x000000f4
Parameter 1 : 0x00000003
Parameter 2 : 0x89d81da0
Parameter 3 : 0x89d81f14
Parameter 4 : 0x805d29b4
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : Noyau et système NT
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)
Processor : 32-bit
Computer Name :
Full Path : H:\WINDOWS\Minidump\Mini032811-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 94 208
==================================================
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
marie1212s
 
bonjour gen,

je suis désolée de faire ça de manière épisodique... le temps...

bon, désactivé antivir par le moyen donné
defogger aussi ok

fait tourné combofix mais délai de scan très très (trop?) long. Du coup l'ordi plante et s'éteind. jamais eu aucun rapport sur les trois scans tentés
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
salut pour avancer jedi

essaye en mode sans échec (f5 ou f8 au démarrage du pc)

relancer combofix et tiens nous au jus.

A+
0
marie1212s
 
bon....45 minutes que ça tourne...toujours rien ? je post d'un autre pc
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
gen est dans le coin attends sa réponse.
0
marie1212s
 
ok
0
Utilisateur anonyme
 
salut reessaie en mode sans echec
0
marie1212s
 
re gen,

je l'ai fait déjà.
c'est d'ailleurs en mode sans échec qu'il tourne depuis maintenant 1h20
0
marie1212s
 
et c'est vraiment une question de vie ou de mort : je suis coinçée dans une pièce de 6m2 avec une télé qui tourne sur télé toon top 20 des kids..... et je te jure que même dorothée à coté c'est supportable ^^^^ pitié sortez moi de là ^^
0
Utilisateur anonyme
 
ok laisse tomber ceci en mode sans echec

▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
marie1212s
 
a chaque fois que je lance le scan, mon ordi s'éteind
0
marie1212s
 
c'est bon ça tourne
0
marie1212s
 
GMER 1.0.15.15570 - http://www.gmer.net
Rootkit scan 2011-04-10 14:04:15
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: H:\DOCUME~1\moi\LOCALS~1\Temp\uxtdypod.sys


---- Kernel code sections - GMER 1.0.15 ----

.text H:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xB9520000, 0x1B85E6, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text H:\WINDOWS\system32\SearchIndexer.exe[1492] kernel32.dll!WriteFile 7C810E27 7 Bytes JMP 00585C0C H:\WINDOWS\system32\MSSRCH.DLL (mssrch.dll/Microsoft Corporation)
.text H:\Program Files\Mozilla Firefox\plugin-container.exe[2732] USER32.dll!TrackPopupMenu 7E3E531E 5 Bytes JMP 10402024 H:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text H:\Program Files\Mozilla Firefox\firefox.exe[3764] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 004013F0 H:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@LoadAppInit_DLLs 1

---- EOF - GMER 1.0.15 ----
0
marie1212s
 
hé bien, ce fut long

que cherche t'on exactement ?
0
Utilisateur anonyme
 
pourquoi combofix est bloqué
0
marie1212s
 
ok,

après ce scan avec Gmerek, j'ai réinstallé mon antivirus.

que dois-je faire à présent ?
0
Utilisateur anonyme
 
lequel d'antivirus ?
0
marie1212s
 
avira premium security
0
Utilisateur anonyme
 
ok configure-le comme ceci et fais un scan

https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

et poste le rapport
0
marie1212s
 
Premium Security Suite
Date de création du fichier de rapport : dimanche 10 avril 2011 15:37

La recherche porte sur 2537417 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : marie saldes
Numéro de série : 2213514122-ISECE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : moi
Nom de l'ordinateur : MARIE

Informations de version :
BUILD.DAT : 10.0.0.90 42918 Bytes 27/08/2010 08:03:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:32:33
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:32:54
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:32:44
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:32:55
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:03:22
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 14:03:25
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:03:27
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 14:03:28
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 14:03:28
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 14:03:28
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 14:03:28
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 14:03:28
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 14:03:28
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 14:03:28
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 14:03:28
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 14:03:28
VBASE013.VDF : 7.11.5.235 2048 Bytes 07/04/2011 14:03:28
VBASE014.VDF : 7.11.5.236 2048 Bytes 07/04/2011 14:03:28
VBASE015.VDF : 7.11.5.237 2048 Bytes 07/04/2011 14:03:28
VBASE016.VDF : 7.11.5.238 2048 Bytes 07/04/2011 14:03:28
VBASE017.VDF : 7.11.5.239 2048 Bytes 07/04/2011 14:03:28
VBASE018.VDF : 7.11.5.240 2048 Bytes 07/04/2011 14:03:28
VBASE019.VDF : 7.11.5.241 2048 Bytes 07/04/2011 14:03:28
VBASE020.VDF : 7.11.5.242 2048 Bytes 07/04/2011 14:03:29
VBASE021.VDF : 7.11.5.243 2048 Bytes 07/04/2011 14:03:29
VBASE022.VDF : 7.11.5.244 2048 Bytes 07/04/2011 14:03:29
VBASE023.VDF : 7.11.5.245 2048 Bytes 07/04/2011 14:03:29
VBASE024.VDF : 7.11.5.246 2048 Bytes 07/04/2011 14:03:29
VBASE025.VDF : 7.11.5.247 2048 Bytes 07/04/2011 14:03:29
VBASE026.VDF : 7.11.5.248 2048 Bytes 07/04/2011 14:03:29
VBASE027.VDF : 7.11.5.249 2048 Bytes 07/04/2011 14:03:29
VBASE028.VDF : 7.11.5.250 2048 Bytes 07/04/2011 14:03:29
VBASE029.VDF : 7.11.5.251 2048 Bytes 07/04/2011 14:03:29
VBASE030.VDF : 7.11.5.252 2048 Bytes 07/04/2011 14:03:29
VBASE031.VDF : 7.11.6.19 95744 Bytes 08/04/2011 14:03:29
Version du moteur : 8.2.4.206
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 12:32:29
AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 10/04/2011 14:03:37
AESCN.DLL : 8.1.7.2 127349 Bytes 10/04/2011 14:03:36
AESBX.DLL : 8.1.3.2 254324 Bytes 10/04/2011 14:03:37
AERDL.DLL : 8.1.9.9 639347 Bytes 10/04/2011 14:03:36
AEPACK.DLL : 8.2.6.0 549237 Bytes 10/04/2011 14:03:35
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 10/04/2011 14:03:35
AEHEUR.DLL : 8.1.2.97 3428726 Bytes 10/04/2011 14:03:34
AEHELP.DLL : 8.1.16.1 246134 Bytes 10/04/2011 14:03:31
AEGEN.DLL : 8.1.5.4 397684 Bytes 10/04/2011 14:03:31
AEEMU.DLL : 8.1.3.0 393589 Bytes 10/04/2011 14:03:31
AECORE.DLL : 8.1.20.2 196982 Bytes 10/04/2011 14:03:30
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:32:21
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:32:34
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:32:33
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:23:38
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:32:33
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:32:33
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:32:30
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:32:31
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:23:48
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:32:33
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:23:48
RCIMAGE.DLL : 10.0.0.32 2899304 Bytes 01/04/2010 12:57:24
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:32:55

Configuration pour la recherche actuelle :
Nom de la tâche...............................: ShlExt
Fichier de configuration......................: H:\DOCUME~1\moi\LOCALS~1\Temp\99877b82.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: H:,
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: arrêt
Archive Smart Extensions......................: arrêt
Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO,
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : dimanche 10 avril 2011 15:37

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'H:\Documents and Settings\moi\Menu Démarrer'


Fin de la recherche : dimanche 10 avril 2011 15:37
Temps nécessaire: 00:02 Minute(s)

La recherche a été interrompue !

2 Les répertoires ont été contrôlés
4 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
4 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
0 Consignes
0
Utilisateur anonyme
 
t'as pas configuré antivir comme il se doit
0
marie1212s
 
oui ce rapport et ta demande se sont croisés. Je pense que le suivant devrait correspondre à ta demande.
0
marie1212s
 
Premium Security Suite
Date de création du fichier de rapport : dimanche 10 avril 2011 15:40

La recherche porte sur 2537417 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence :
Numéro de série :
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MARIE

Informations de version :
BUILD.DAT : 10.0.0.90 42918 Bytes 27/08/2010 08:03:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:32:33
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:32:54
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:32:44
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:32:55
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:03:22
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 14:03:25
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:03:27
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 14:03:28
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 14:03:28
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 14:03:28
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 14:03:28
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 14:03:28
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 14:03:28
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 14:03:28
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 14:03:28
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 14:03:28
VBASE013.VDF : 7.11.5.235 2048 Bytes 07/04/2011 14:03:28
VBASE014.VDF : 7.11.5.236 2048 Bytes 07/04/2011 14:03:28
VBASE015.VDF : 7.11.5.237 2048 Bytes 07/04/2011 14:03:28
VBASE016.VDF : 7.11.5.238 2048 Bytes 07/04/2011 14:03:28
VBASE017.VDF : 7.11.5.239 2048 Bytes 07/04/2011 14:03:28
VBASE018.VDF : 7.11.5.240 2048 Bytes 07/04/2011 14:03:28
VBASE019.VDF : 7.11.5.241 2048 Bytes 07/04/2011 14:03:28
VBASE020.VDF : 7.11.5.242 2048 Bytes 07/04/2011 14:03:29
VBASE021.VDF : 7.11.5.243 2048 Bytes 07/04/2011 14:03:29
VBASE022.VDF : 7.11.5.244 2048 Bytes 07/04/2011 14:03:29
VBASE023.VDF : 7.11.5.245 2048 Bytes 07/04/2011 14:03:29
VBASE024.VDF : 7.11.5.246 2048 Bytes 07/04/2011 14:03:29
VBASE025.VDF : 7.11.5.247 2048 Bytes 07/04/2011 14:03:29
VBASE026.VDF : 7.11.5.248 2048 Bytes 07/04/2011 14:03:29
VBASE027.VDF : 7.11.5.249 2048 Bytes 07/04/2011 14:03:29
VBASE028.VDF : 7.11.5.250 2048 Bytes 07/04/2011 14:03:29
VBASE029.VDF : 7.11.5.251 2048 Bytes 07/04/2011 14:03:29
VBASE030.VDF : 7.11.5.252 2048 Bytes 07/04/2011 14:03:29
VBASE031.VDF : 7.11.6.19 95744 Bytes 08/04/2011 14:03:29
Version du moteur : 8.2.4.206
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 12:32:29
AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 10/04/2011 14:03:37
AESCN.DLL : 8.1.7.2 127349 Bytes 10/04/2011 14:03:36
AESBX.DLL : 8.1.3.2 254324 Bytes 10/04/2011 14:03:37
AERDL.DLL : 8.1.9.9 639347 Bytes 10/04/2011 14:03:36
AEPACK.DLL : 8.2.6.0 549237 Bytes 10/04/2011 14:03:35
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 10/04/2011 14:03:35
AEHEUR.DLL : 8.1.2.97 3428726 Bytes 10/04/2011 14:03:34
AEHELP.DLL : 8.1.16.1 246134 Bytes 10/04/2011 14:03:31
AEGEN.DLL : 8.1.5.4 397684 Bytes 10/04/2011 14:03:31
AEEMU.DLL : 8.1.3.0 393589 Bytes 10/04/2011 14:03:31
AECORE.DLL : 8.1.20.2 196982 Bytes 10/04/2011 14:03:30
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:32:21
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:32:34
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:32:33
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:23:38
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:32:33
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:32:33
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:32:30
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:32:31
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:23:48
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:32:33
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:23:48
RCIMAGE.DLL : 10.0.0.32 2899304 Bytes 01/04/2010 12:57:24
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:32:55

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: H:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: H:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : dimanche 10 avril 2011 15:40

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '39' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '57' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '47' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '65' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '98' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '56' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '112' module(s) sont contrôlés
Processus de recherche 'avmailc.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '60' module(s) sont contrôlés
Processus de recherche 'AirNCFG.exe' - '36' module(s) sont contrôlés
Processus de recherche 'WZCSLDR2.exe' - '38' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '110' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '34' module(s) sont contrôlés
Processus de recherche 'AVWEBGRD.EXE' - '34' module(s) sont contrôlés
Processus de recherche 'CALMAIN.exe' - '26' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '51' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'MSCamS32.exe' - '48' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '91' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '73' module(s) sont contrôlés
Processus de recherche 'avfwsvc.exe' - '54' module(s) sont contrôlés
Processus de recherche 'ANIWConnService.exe' - '16' module(s) sont contrôlés
Processus de recherche 'ACService.exe' - '19' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '47' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '153' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '26' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '35' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '73' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1720' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'H:\'


Fin de la recherche : dimanche 10 avril 2011 18:04
Temps nécessaire: 2:24:25 Heure(s)

La recherche a été effectuée intégralement

28908 Les répertoires ont été contrôlés
917385 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
917385 Fichiers non infectés
4344 Les archives ont été contrôlées
0 Avertissements
0 Consignes
479757 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
 
là c'est mieux , mais rien de detecté ^^

reessaie le CfScript
0
marie1212s
 
combofix ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
0
Utilisateur anonyme
 
oui
0
marie1212s
 
combofix tourne depuis presque 1h.... vu qu'on est loin des10 min, (ou double) prévues, je suppose que c'est pas bon ?
0
Utilisateur anonyme
 
laisse tourner encore
0
Utilisateur anonyme
 
c'est ballot !! ^^
0
marie1212s
 
ben vi....^^
koikonfé?
0
Utilisateur anonyme
 
stoppe-le tant pis
0
marie1212s
 
lol gen^^^ j'crois que ça c'est déjà fait sans que je lui demande rien ^^

je comprends rien à ce truc.... si c'était lié à ma config ou à celle de mon écran de veille, je ne devrait pas avoir ce message d'erreur sérieuse ou l'autre lié à d.link.

c'est vraiment bizarre

bon ... dodo. j'ai pas ton énergie pour bosser la nuit^^

je repasse demain au cas voir tu tu t'es penché sur mon cas^^

bon courage
0