Impossible de faire un scan de mon PC !!

Fermé
Milly - 28 avril 2011 à 16:43
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 4 mai 2011 à 20:24
Bonjour,

Il y a quelques temps j'ai chopé un virus sur mon PC en allant je crois sur un site de streaming. Depuis pas moyen de lancer un scan complet de mon ordi ; soit il ne se lance carrément pas soit il se lance et se bloque au bout d'un moment !

Pourriez-vous m'aider svp ?

Cordialement.

Milly

A voir également:

14 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 avril 2011 à 16:49
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
Merci beaucoup !
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201104/cijhzCSPDQ.txt
0
Avez-vous bien reçu le rapport ? J'ai un doute ...
Merci par avance !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 28/04/2011 à 22:22
Ton PC est infecté par une barre d'outil malicieuse et des adwares.
J'ai remarqué également qu tu n'avais pas d'antivirus, tu joues avec le feu, donc je ne vois pas de quels scans tu parlais.
Tu vas faire ceci:

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Ensuite tu fais ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très imortant
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Cela fait deux rapports à poster

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Merci beaucoup !

Voici déjà le rapport ci-dessous. Je vais faire l'analyse par Malwarebytes.

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:53:42 le 28/04/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@NOM-43069D959D8 ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [10.0.648.205] ****


-- C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: true

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 105 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 28 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/01/2011 23:59:25 (4541 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 28/04/2011 19:53:46 (491 Octet(s))

Fin à: 19:54:11, 28/04/2011

============== E.O.F ==============
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 avril 2011 à 21:15
Curieux le rapport. Tu n'as pas passé AD-R deux fois

Poste le rapport MBAM

Smart
0
Oui en fait :

1) j'ai désactivé mon antivirus Avast après avoir chopé le virus (j'ai installé un autre antivirus puis finalement j'ai supprimé les deux ...)

2) j'ai effectivement passé AD-R deux fois car je cherchais le fichier sur le disque dur et ne le trouvais pas ... Je vous poste le premier rapport que j'ai retrouvé à la fin du mail si vous avez besoin.

3) le PC bugge quand je lance le scan Malwarebytes. Il commence l'analyse et bugge à la 33ème seconde, au 1323ème fichier sur un fichier Outlook Express\setup50.exe. Il se bloque un moment sur la fenêtre de scan puis le PC fait un écran bleu avec l'erreur : STOP OxOOOOOOF4 (OxOOOOOOO3, Ox859A42C0, Ox859A4434, Ox805D2954).
Le PC s'éteint ensuite, se rallume et se bloque à l'ouverture. Je suis obligée de l'éteindre pour le redémarrer et là ça marche.


Voici donc le 1er rapport :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:43:27 le 28/04/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@NOM-43069D959D8 ( )

============== ACTION(S) ==============


Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\Propriétaire\Application Data\AskToolbar
Dossier supprimé: C:\Documents and Settings\Propriétaire\Local Settings\Application Data\AskToolbar

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\AskToolbar
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [10.0.648.205] ****


-- C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: true

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 105 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 27 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/01/2011 23:59:25 (795 Octet(s))

Fin à: 19:44:21, 28/04/2011

============== E.O.F ==============
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 28/04/2011 à 22:21
OK. Relace AD-R et choisis désinstaller

Ensuite tu refais un scan ZHPDiag et tu postes le rapport via cijoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201104/cijMA7ClG4.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 avril 2011 à 23:02
Est-ce que tu connais ce programme Pizzicato.exe ?

Smart
0
Oui c'est un programme de musique pour créer des partitions et travailler le solfège. Je l'ai téléchargé il y a quelques temps déjà ...

Le problème pourrait venir de là ??
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 29/04/2011 à 10:46
Non je ne pense pas que cela vient de ce programme. Quand je ne connais pas un programme je demande à l'utilisatu si lui le connait, et c'est ton cas

Je pense que c'est un pb matériel , une barrette mémoire défectueuse ou des secteurs défectueux sur le disque.

On va faire un test de la mémoire
Va sur ce lien ==> https://www.commentcamarche.net/informatique/composants/1437-tester-la-memoire-vive-ram-d-un-ordinateur-avec-memtest86/#memtest
et suit la procédure Memtest pour Windows
Et tiens moi au courant

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Je viens de faire le test et apparemment il n'y a rien ...
Comment vais-je pouvoir supprimer ce virus vu que je n'arrive pas à faire de scan quelque soit l'antivirus ??
Merci !!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 avril 2011 à 17:38
Je ne pense que cela soit un virus. Mais bon on va faire un autre test.

- Télécharge sur le bureau RogueKiller de Tigzy
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 1 [SCAN] et valide
- Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

Smart
0
Voici le rapport :


RogueKiller V4.3.11 [25/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Propriétaire [Droits d'admin]
Mode: Recherche -- Date : 29/04/2011 19:49:00

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 29/04/2011 à 20:03
Franchement pour moi il n'y a pas d'infection
Essaie de faire ceci:

Démarrer > Executer > Tu tapes cmd
Et dans la fenêtre noire
Tu tapes ceci:
CHKDSK /F puis entrée
Le syteme va te demander de vérifier au prochain démarrage, tu réponds OUI (O) et tu redémarre le PC.
Essaie de faire une copie du rapport et copie le dans ta réponse

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Ca y est, c'est fait et voici le rapport !


Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.
Le nom de volume est n01317.


Une vérification de disque a été planifiée.
Windows va maintenant vérifier le disque.
L'enregistrement d'attribut de type 0x80 et de balise d'instance 0x0 a un lien croisé
qui commence à 0x290893 pour 0xd clusters éventuels.
L'enregistrement d'attribut de type 0x80 et de balise d'instance 0x0 a un lien croisé
qui commence à 0x290893 pour 0xd clusters éventuels.
Certains clusters occupés par l'attribut de type 0x80 et de balise d'instance 0x0
dans le fichier 0x140aa sont déjà utilisés.
L'entrée de liste d'attributs endommagée de type de code
128 dans le fichier 82090 a été supprimée.
Impossible de localiser l'attribut de balise d'instance 0x0 et de référence
de segment 0x930000000051fb. Le type d'attribut attendu est 0x80.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 20987.
Suppression du segment d'enregistrement de fichier orphelin 20987.
Nettoyage en cours de petites incohérences sur le lecteur.
Nettoyage en cours de 85 entrées d'index inutilisées à partir de l'index $SII du fichier 0x9.
Nettoyage en cours de 85 entrées d'index inutilisées à partir de l'index $SDH du fichier 0x9.
Nettoyage en cours de 85 descripteurs de sécurité non utilisés.
Insertion d'un attribut de données dans le fichier 82090.
CHKDSK vérifie le journal USN...
Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
CHKDSK a découvert de l'espace libre marqué alloué dans la bitmap du volume.
Windows a effectué des corrections sur le système de fichiers.

78148160 Ko d'espace disque au total.
30153432 Ko dans 165551 fichiers.
76384 Ko dans 11590 index.
0 Ko dans des secteurs défectueux.
514068 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
47404276 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
19537040 unités d'allocation au total sur le disque.
11851069 unités d'allocation disponibles sur le disque.

Informations internes :
00 11 05 00 ff b3 02 00 ad ea 03 00 00 00 00 00 ................
c0 01 00 00 02 00 00 00 29 0a 00 00 00 00 00 00 ........).......
a4 25 d5 1f 00 00 00 00 28 75 d4 88 00 00 00 00 .%......(u......
a6 3a 67 3a 00 00 00 00 00 00 00 00 00 00 00 00 .:g:............
00 00 00 00 00 00 00 00 6a 50 56 f8 00 00 00 00 ........jPV.....
99 9e 36 00 00 00 00 00 10 38 07 00 af 86 02 00 ..6......8......
00 00 00 00 00 60 6b 30 07 00 00 00 46 2d 00 00 .....'k0....F-..

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.


Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
0
Pour info, j'ai complètement zappé de le préciser parce que ça date d'un moment !

Mes problèmes sur mon PC datent de quelques mois. En fait, un jour, j'ai voulu supprimer des programmes, et en allant sur "ajout/suppression de programmes", j'ai constaté par surprise que j'avais le programme "clickpotato" qui m'était complètement inconnu !

J'ai regardé sur le net et j'ai vu qu'apparemment c'était un virus ...

Visiblement, je pense que je ne l'ai plus sur l'ordi mais depuis, lorsque j'ouvre une page Internet, elle met du temps à s'initialiser (une demi-minute) puis après cela fonctionne normalement mais je ne peux plus lancer de scan ni d'Avast, ni de Symantec security check ni d'Antivir et ni de Malwarebytes ! Visiblement quelque chose bloque tout antivirus !

Je ne sais pas si cela vous aura aidé à y voir plus clair !

Merci par avance en tout cas !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 30/04/2011 à 11:48
As-tu essayé de lancer un scan MBAM après le passge de CHKDSK

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Non je ne l'avais pas fait. Je viens juste de le faire et le scan a marché ! J'ai 28 fichiers infectés !

Voici le rapport :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6465

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.2180

02/05/2011 17:50:27
mbam-log-2011-05-02 (17-50-22).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 323678
Temps écoulé: 1 heure(s), 2 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 28

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP923\A0194617.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP923\A0194622.dll (Adware.Agent.Gen) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP923\A0194623.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP923\A0194624.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP938\A0203137.dll (Adware.Agent.Gen) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP938\A0203138.exe (Adware.Resultbar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP941\A0206433.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP941\A0206434.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP942\A0206438.dll (Adware.Agent.Gen) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP942\A0206439.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP942\A0206440.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP947\A0211742.dll (Adware.Agent.Gen) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP947\A0211743.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0214986.exe (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0214987.dll (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0214988.dll (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0214989.exe (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0214990.dll (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0214995.dll (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0227238.exe (Adware.Resultbar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0227239.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0227240.exe (Adware.ResultBar) -> No action taken.
c:\system volume information\_restore{919110ae-5d9d-4fec-940a-d274f501c81f}\RP948\A0227241.exe (Adware.ResultBar) -> No action taken.
c:\Temp\xvid-win32.exe (Adware.Hotbar) -> No action taken.
c:\WINDOWS\Temp\RES79.tmp\upgrade.exe (Adware.Dropper.Gen) -> No action taken.
c:\WINDOWS\Temp\RES9.tmp\upgrade.exe (Adware.Dropper.Gen) -> No action taken.
c:\WINDOWS\Temp\RESE.tmp\upgrade.exe (Adware.Dropper.Gen) -> No action taken.
c:\WINDOWS\Temp\RESF.tmp\upgrade.exe (Adware.Dropper.Gen) -> No action taken.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
2 mai 2011 à 18:42
* Relance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très imortant
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
Après la première analyse dont j'ai envoyé le rapport, je n'ai pas fermé la fenêtre Mbam. Est-ce possible de supprimer la sélection directement (j'ai la fenêtre ouverte sur l'écran) ou faut-il vraiment que je relance Mbam ? Merci par avance !
0
Coucou

Smart a dit "C'est très important "

Tu as scanné avec la version 6465
La version actuelle de Mbam=6492
Il faut vraiment mettre à jour et refaire un scan.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
2 mai 2011 à 21:17
Flo n'est pas tord. fais la mise et refais un scan et supprime. C'est vrai il y en a pour une heure mais au moins on est sûr

Smart
0
Merci beaucoup pour votre aide !
J'ai fait la mise à jour de Mbam et relancé et à nouveau ça rebugge ! Je n'arrive pas à faire le scan en entier ! Je n'y comprends rien !!!!!! Comment puis-je supprimer ces fichiers infectés ?
Merci par avance !
0
Ne pouvant pas scanner mon PC depuis Mbam, j'ai téléchargé Antivir Avira ; je sais pas si c'est une bonne idée mais j'ai pu lancer un scan dont voici le rapport :


Avira AntiVir Personal
Date de création du fichier de rapport : lundi 2 mai 2011 22:11

La recherche porte sur 2656787 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Propriétaire
Nom de l'ordinateur : NOM-43069D959D8

Informations de version :
BUILD.DAT : 10.0.0.122 31822 Bytes 07/03/2011 14:32:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/03/2011 12:38:19
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/03/2011 12:38:44
LUKE.DLL : 10.0.3.2 104296 Bytes 04/03/2011 12:38:33
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/03/2011 12:38:46
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 12:38:40
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 12:38:41
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 20:09:42
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 20:09:42
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 20:09:43
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 20:09:43
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 20:09:43
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 20:09:43
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 20:09:43
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 20:09:43
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 20:09:43
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 20:09:43
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 20:09:44
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 20:09:45
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 20:09:45
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 20:09:46
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 20:09:47
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 20:09:48
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 20:09:52
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 20:09:53
VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 20:09:54
VBASE022.VDF : 7.11.7.98 2048 Bytes 02/05/2011 20:09:54
VBASE023.VDF : 7.11.7.99 2048 Bytes 02/05/2011 20:09:54
VBASE024.VDF : 7.11.7.100 2048 Bytes 02/05/2011 20:09:54
VBASE025.VDF : 7.11.7.101 2048 Bytes 02/05/2011 20:09:54
VBASE026.VDF : 7.11.7.102 2048 Bytes 02/05/2011 20:09:54
VBASE027.VDF : 7.11.7.103 2048 Bytes 02/05/2011 20:09:54
VBASE028.VDF : 7.11.7.104 2048 Bytes 02/05/2011 20:09:55
VBASE029.VDF : 7.11.7.105 2048 Bytes 02/05/2011 20:09:55
VBASE030.VDF : 7.11.7.106 2048 Bytes 02/05/2011 20:09:55
VBASE031.VDF : 7.11.7.115 64512 Bytes 02/05/2011 20:09:55
Version du moteur : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/03/2011 12:38:14
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 02/05/2011 20:10:11
AESCN.DLL : 8.1.7.2 127349 Bytes 04/03/2011 12:38:13
AESBX.DLL : 8.1.3.2 254324 Bytes 04/03/2011 12:38:13
AERDL.DLL : 8.1.9.9 639347 Bytes 02/05/2011 20:10:09
AEPACK.DLL : 8.2.6.0 549237 Bytes 02/05/2011 20:10:08
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 02/05/2011 20:10:06
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 02/05/2011 20:10:05
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/03/2011 12:38:03
AEGEN.DLL : 8.1.5.4 397684 Bytes 02/05/2011 20:09:58
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/03/2011 12:38:03
AECORE.DLL : 8.1.20.2 196982 Bytes 02/05/2011 20:09:57
AEBB.DLL : 8.1.1.0 53618 Bytes 04/03/2011 12:38:02
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/03/2011 12:38:19
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/03/2011 12:38:18
AVREP.DLL : 10.0.0.9 174120 Bytes 02/05/2011 20:10:12
AVREG.DLL : 10.0.3.2 53096 Bytes 04/03/2011 12:38:18
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/03/2011 12:38:19
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/03/2011 12:38:15
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/03/2011 12:38:17
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/03/2011 12:38:19
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/03/2011 12:38:46

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Bref contrôle système après installation
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 2 mai 2011 22:11

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira-antivir-personal-free-antivirus_avira_antivir_personal_free_10.0.0.635_francais_10821.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dropbox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'o2flash.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NASvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '919' fichiers).



Fin de la recherche : lundi 2 mai 2011 22:12
Temps nécessaire: 00:45 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
1990 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1990 Fichiers non infectés
5 Les archives ont été contrôlées
0 Avertissements
0 Consignes




Qu'en pensez-vous ?
0
Voici le rapport de l'analyse antivirus complète sur Antivir Avira :




Avira AntiVir Personal
Date de création du fichier de rapport : lundi 2 mai 2011 22:18

La recherche porte sur 2656787 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NOM-43069D959D8

Informations de version :
BUILD.DAT : 10.0.0.122 31822 Bytes 07/03/2011 14:32:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/03/2011 12:38:19
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/03/2011 12:38:44
LUKE.DLL : 10.0.3.2 104296 Bytes 04/03/2011 12:38:33
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/03/2011 12:38:46
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 12:38:40
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 12:38:41
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 20:09:42
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 20:09:42
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 20:09:43
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 20:09:43
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 20:09:43
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 20:09:43
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 20:09:43
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 20:09:43
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 20:09:43
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 20:09:43
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 20:09:44
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 20:09:45
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 20:09:45
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 20:09:46
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 20:09:47
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 20:09:48
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 20:09:52
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 20:09:53
VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 20:09:54
VBASE022.VDF : 7.11.7.98 2048 Bytes 02/05/2011 20:09:54
VBASE023.VDF : 7.11.7.99 2048 Bytes 02/05/2011 20:09:54
VBASE024.VDF : 7.11.7.100 2048 Bytes 02/05/2011 20:09:54
VBASE025.VDF : 7.11.7.101 2048 Bytes 02/05/2011 20:09:54
VBASE026.VDF : 7.11.7.102 2048 Bytes 02/05/2011 20:09:54
VBASE027.VDF : 7.11.7.103 2048 Bytes 02/05/2011 20:09:54
VBASE028.VDF : 7.11.7.104 2048 Bytes 02/05/2011 20:09:55
VBASE029.VDF : 7.11.7.105 2048 Bytes 02/05/2011 20:09:55
VBASE030.VDF : 7.11.7.106 2048 Bytes 02/05/2011 20:09:55
VBASE031.VDF : 7.11.7.115 64512 Bytes 02/05/2011 20:09:55
Version du moteur : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/03/2011 12:38:14
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 02/05/2011 20:10:11
AESCN.DLL : 8.1.7.2 127349 Bytes 04/03/2011 12:38:13
AESBX.DLL : 8.1.3.2 254324 Bytes 04/03/2011 12:38:13
AERDL.DLL : 8.1.9.9 639347 Bytes 02/05/2011 20:10:09
AEPACK.DLL : 8.2.6.0 549237 Bytes 02/05/2011 20:10:08
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 02/05/2011 20:10:06
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 02/05/2011 20:10:05
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/03/2011 12:38:03
AEGEN.DLL : 8.1.5.4 397684 Bytes 02/05/2011 20:09:58
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/03/2011 12:38:03
AECORE.DLL : 8.1.20.2 196982 Bytes 02/05/2011 20:09:57
AEBB.DLL : 8.1.1.0 53618 Bytes 04/03/2011 12:38:02
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/03/2011 12:38:19
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/03/2011 12:38:18
AVREP.DLL : 10.0.0.9 174120 Bytes 02/05/2011 20:10:12
AVREG.DLL : 10.0.3.2 53096 Bytes 04/03/2011 12:38:18
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/03/2011 12:38:19
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/03/2011 12:38:15
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/03/2011 12:38:17
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/03/2011 12:38:19
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/03/2011 12:38:46

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 2 mai 2011 22:18

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '39' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '58' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '42' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '61' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '61' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '37' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '43' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '54' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '37' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '54' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '37' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '32' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '78' module(s) sont contrôlés
Processus de recherche 'Dropbox.exe' - '51' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '40' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '23' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '109' module(s) sont contrôlés
Processus de recherche 'o2flash.exe' - '11' module(s) sont contrôlés
Processus de recherche 'NASvc.exe' - '29' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '166' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '57' module(s) sont contrôlés
Processus de recherche 'services.exe' - '26' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '64' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '919' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <n01317>
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\C3QSRNNW\upgrade[1].cab
[0] Type d'archive: CAB (Microsoft)
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> upgrade.exe
[1] Type d'archive: NSIS
--> [UnknownDir]/resultbar.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\O24O2UQG\upgrade[1].cab
[0] Type d'archive: CAB (Microsoft)
[RESULTAT] Contient le cheval de Troie TR/BHO.Zwangi.4064
--> upgrade.exe
[1] Type d'archive: NSIS
--> [UnknownDir]/resultbar.exe
[RESULTAT] Contient le cheval de Troie TR/BHO.Zwangi.4064
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4JON0O4\upgrade[1].cab
[0] Type d'archive: CAB (Microsoft)
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> upgrade.exe
[1] Type d'archive: NSIS
--> [UnknownDir]/resultbar.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Z8IVWBC6\upgrade[1].cab
[0] Type d'archive: CAB (Microsoft)
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Zwangi.2.1
--> upgrade.exe
[1] Type d'archive: NSIS
--> [UnknownDir]/resultbar.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Zwangi.2.1
C:\Program Files\ZHPDiag\Quarantine\BitTorrent Fastest Tool.DIR\BitDownload-4.5-setup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Obfuscated.iwf.15
C:\Program Files\ZHPDiag\Quarantine\BitTorrent Fastest Tool.DIR\BitP.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.xag
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP912\A0186921.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP931\A0200971.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP938\A0203137.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP938\A0203138.exe
[RESULTAT] Contient le cheval de Troie TR/BHO.Zwangi.4064
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP941\A0206433.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP942\A0206438.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP942\A0206439.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP947\A0211742.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP947\A0211743.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214986.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/ClickPotato.A.141
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214987.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214988.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214989.exe
[0] Type d'archive: NSIS
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [PluginsDir]/Install.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
--> [PluginsDir]/Setup.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
--> [UnknownDir]/Resource.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> [UnknownDir]/LaunchHelp.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214990.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214995.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0227238.exe
[RESULTAT] Contient le cheval de Troie TR/BHO.Zwangi.4064
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0227239.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0227240.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Zwangi.2.1
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0227242.exe
[RESULTAT] Contient le cheval de Troie TR/Hrup.crm
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0228261.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Obfuscated.iwf.15
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0228262.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.xag

Début de la désinfection :
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0228262.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.xag
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '464a9023.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0228261.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Obfuscated.iwf.15
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5eddbf84.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0227242.exe
[RESULTAT] Contient le cheval de Troie TR/Hrup.crm
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0c82e56c.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0227240.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Zwangi.2.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '6ab5aaae.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0227239.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '2f318790.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0227238.exe
[RESULTAT] Contient le cheval de Troie TR/BHO.Zwangi.4064
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '502ab5f1.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214995.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '1c9299bb.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214990.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '608ad9eb.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214989.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd0f6a6.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214988.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '54b8cd3c.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214987.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '38e4e10c.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP948\A0214986.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/ClickPotato.A.141
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '495dd899.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP947\A0211743.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4747e85e.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP947\A0211742.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '026e911c.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP942\A0206439.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0b6595b6.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP942\A0206438.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '53248cdf.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP941\A0206433.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '7fd0f513.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP938\A0203138.exe
[RESULTAT] Contient le cheval de Troie TR/BHO.Zwangi.4064
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '412e95c9.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP938\A0203137.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '2220beba.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP931\A0200971.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '04e8fea7.qua' !
C:\System Volume Information\_restore{919110AE-5D9D-4FEC-940A-D274F501C81F}\RP912\A0186921.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '367d8502.qua' !
C:\Program Files\ZHPDiag\Quarantine\BitTorrent Fastest Tool.DIR\BitP.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.xag
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '3ffbae27.qua' !
C:\Program Files\ZHPDiag\Quarantine\BitTorrent Fastest Tool.DIR\BitDownload-4.5-setup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Obfuscated.iwf.15
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '00a8ca62.qua' !
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Z8IVWBC6\upgrade[1].cab
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Zwangi.2.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '7e91c65e.qua' !
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U4JON0O4\upgrade[1].cab
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '2be9c295.qua' !
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\O24O2UQG\upgrade[1].cab
[RESULTAT] Contient le cheval de Troie TR/BHO.Zwangi.4064
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '267fb3bd.qua' !
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\C3QSRNNW\upgrade[1].cab
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '3a22a7b4.qua' !


Fin de la recherche : mardi 3 mai 2011 00:47
Temps nécessaire: 1:57:57 Heure(s)

La recherche a été effectuée intégralement

11609 Les répertoires ont été contrôlés
621393 Des fichiers ont été contrôlés
31 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
27 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
621362 Fichiers non infectés
21560 Les archives ont été contrôlées
0 Avertissements
27 Consignes
141374 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
J'ai déplacé les fichiers infectés en quarantaine. Qu'en pensez-vous ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 mai 2011 à 01:58
OK. Mais il serait bien d'avoir le rapport MBAM avec suppression

Smart
0
OK mais il n'y a pas moyen que le scan se fasse en entier sur Mbam !! Comment se fait-il que cela bloque au bout d'un moment ?? Y a-t-il une autre solution, un autre anti virus qui pourrait le remplacer ? Merci encore !!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 mai 2011 à 22:52
MBAM est bien passé puisque j'ai vu le rapport dans une de tes réponses précédentes. Mais tu n'as rien supprimé comme je l'avais demandé.
C'est pour cela qu'il faut refaire un MBAM. Il se peut que cela prenne du temps, parfois plus de deux heures

Smart
0
Oui exact Mbam est bien passé une seule fois et apparemment parce que je n'avais pas fait les mises à jour avant. J'ai eu une liste d'adwares qui sont apparus mais je ne les ai pas supprimés puisque tu m'as demandé de ne pas le faire et de relancer Mbam avec la mise à jour pour les supprimer. Chose que j'ai faite.
J'ai relancé Mbam avec les mises à jour mais le scan ne se fait pas ... Au bout d'une trentaine de secondes, tout se bloque, un écran bleu apparaît et mon ordi s'éteint. Je n'arrive plus à le relancer ; j'ai essayé une dizaine de fois mais chaque fois mon ordi fait écran bleu et s'éteint.
Y a-t-il un moyen de retrouver la liste des adwares que j'ai réussi à avoir sans relancer le scan ? Ca me permettrait de les supprimer ... Sinon, là, franchement, je vois pas comment faire si je suis obligée de relancer un scan qui ne veut pas se faire ...
Merci encore !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 mai 2011 à 20:24
Voilà ce que j'avais dit dans ma réponse 4:
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"


De tout façon je suis de plus convaincucu que c'est un pb matériel surement de la mémoire. Mais en matériel je ne suis pas un spécialiste.
il faudrait que tu supprimes la barret qui se trouve dans le slot 2 et voir si le pb subsiste.
Si oui tu mets la barette du slot 2 à la plce de la barette dans du slot et tu refais l'essai.

Smart
0