Suppression ms removal

Résolu/Fermé
casa178 - 5 mai 2011 à 01:11
 casa178 - 7 mai 2011 à 13:20
Bonjour,

comme vous tous je me suis chopé ce virus mais je n arrive pas à m en défaire

pourriez vous m aider à déchiffrer le rapport de roguekiller et mes donner les étapes à suivre? Merci




RogueKiller V4.3.12 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: LENOVO [Droits d'admin]
Mode: Suppression -- Date : 05/05/2011 00:56:10

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
A voir également:

39 réponses

clic droit sur l'antivirus dans la barre des taches et "desactiver"
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 03:35
ouf voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201105/cijto1HP70.txt

dsl d être le boulet de la soirée lol
0
Utilisateur anonyme
5 mai 2011 à 03:37
ok la suite
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 03:44
http://www.cijoint.fr/cjlink.php?file=cj201105/cijgE3E3BP.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cijMBqRP56.txt


voilà
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 mai 2011 à 04:04
tu as deux antivirus faut en virer un
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 04:08
ok c est fait j en ai virée un
0
Utilisateur anonyme
5 mai 2011 à 04:12
ok refais OTL mais en respectant la config cette fois
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 04:16
que veux tu dire par respecter config, j avais rien touché j ai juste lancé
0
Utilisateur anonyme
5 mai 2011 à 04:21
relis le passage OTL
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 04:21
http://www.cijoint.fr/cjlink.php?file=cj201105/cijasKIn6S.txt
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 22:48
Hello,
mon rapport est il bon? merci
0
Utilisateur anonyme
5 mai 2011 à 23:11
non
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 23:20
Bonsoir, non les résultats sont mauvais ou n ai je pas bien fait la manip.
dans le cadre de la 2 hypothès il ne me laisse pas le lancer en tant qu administrateur et quand je fais exécuter normal j ai un bloc note vide
merci
0
Utilisateur anonyme
6 mai 2011 à 00:38
clique là ou il y a ecrit configuration en bleu
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
6 mai 2011 à 01:14
je n ai pas configurer, ce qui est indiqué en bleu c est analyse
mon souci c est que je ne sais pas exécuter en tant qu administrateur car je n ai pas le mot de passe ( j ai acheté en ordi d occas) je ne sais pas si cela pose un souci
merci de ton aide et de ta patience car comme tu remarque ceci n est pas du tout dans mes skills
0
Utilisateur anonyme
6 mai 2011 à 13:06
regarde ici :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijnjhtGCQ.png
0
peux tu m aider à lire ce rapport
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 7 mai 2011 01:54

La recherche porte sur 2455078 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : LENOVO-PC

Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 10:08:49
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 10:09:03
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 10:09:03
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 10:09:03
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 10:09:04
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 10:09:04
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 10:09:04
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 10:09:04
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 10:09:04
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 10:09:04
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 10:09:04
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 10:09:04
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 10:09:04
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 10:09:04
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 10:09:04
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 10:09:04
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 10:09:05
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 10:09:05
VBASE019.VDF : 7.11.1.5 148480 Bytes 03/01/2011 10:09:05
VBASE020.VDF : 7.11.1.37 156672 Bytes 07/01/2011 10:09:05
VBASE021.VDF : 7.11.1.65 140800 Bytes 10/01/2011 10:09:05
VBASE022.VDF : 7.11.1.87 225280 Bytes 11/01/2011 10:09:05
VBASE023.VDF : 7.11.1.124 125440 Bytes 14/01/2011 10:09:05
VBASE024.VDF : 7.11.1.155 132096 Bytes 17/01/2011 10:09:06
VBASE025.VDF : 7.11.1.189 451072 Bytes 20/01/2011 10:09:06
VBASE026.VDF : 7.11.1.230 138752 Bytes 24/01/2011 10:09:06
VBASE027.VDF : 7.11.2.12 164352 Bytes 27/01/2011 10:09:06
VBASE028.VDF : 7.11.2.43 178176 Bytes 01/02/2011 08:59:28
VBASE029.VDF : 7.11.2.44 2048 Bytes 01/02/2011 08:59:28
VBASE030.VDF : 7.11.2.45 2048 Bytes 01/02/2011 08:59:28
VBASE031.VDF : 7.11.2.73 180736 Bytes 04/02/2011 10:16:43
Version du moteur : 8.2.4.162
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 03/02/2011 18:54:44
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
AERDL.DLL : 8.1.9.2 635252 Bytes 04/02/2011 10:08:45
AEPACK.DLL : 8.2.4.9 512374 Bytes 03/02/2011 18:54:43
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 03/02/2011 18:54:43
AEHEUR.DLL : 8.1.2.73 3207541 Bytes 03/02/2011 18:54:43
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
AEGEN.DLL : 8.1.5.2 397683 Bytes 04/02/2011 10:08:38
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 10:08:37
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 12:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 10:08:49
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : samedi 7 mai 2011 01:54

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '66' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '69' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '55' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '50' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '114' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '105' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '72' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '47' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '81' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '46' module(s) sont contrôlés
Processus de recherche 'CCleaner.exe' - '50' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '20' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '28' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '56' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '9' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '29' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '38' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '93' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'TPHKSVC.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'BTSTAC~1.EXE' - '60' module(s) sont contrôlés
Processus de recherche 'DLG.exe' - '28' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '55' module(s) sont contrôlés
Processus de recherche 'TpScrex.exe' - '27' module(s) sont contrôlés
Processus de recherche 'SynTPLpr.exe' - '22' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '46' module(s) sont contrôlés
Processus de recherche 'TPONSCR.exe' - '21' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '29' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '27' module(s) sont contrôlés
Processus de recherche 'Athan.exe' - '84' module(s) sont contrôlés
Processus de recherche 'msseces.exe' - '43' module(s) sont contrôlés
Processus de recherche 'TPFNF6R.exe' - '17' module(s) sont contrôlés
Processus de recherche 'TPOSDSVC.exe' - '44' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '25' module(s) sont contrôlés
Processus de recherche 'smax4pnp.exe' - '37' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '25' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '28' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '42' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '122' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '63' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '79' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '159' module(s) sont contrôlés
Processus de recherche 'MsMpEng.exe' - '43' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '55' module(s) sont contrôlés
Processus de recherche 'ibmpmsvc.exe' - '11' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '29' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '82' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '16' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '386' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP120\A0023099.dll
[0] Type d'archive: HIDDEN
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
--> FIL\\\?\C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP120\A0023099.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0040439.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0040451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0042451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0044451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0046451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0048451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0050477.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.7168.216
C:\WINDOWS\system32\drivers\4f11ec54709e7892.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\ndiswan.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\ndproxy.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\netbios.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\netbt.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\NETwLx32.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nic1394.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nikedrv.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nmnt.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\npfs.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\ntfs.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\null.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nwlnkflt.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nwlnkfwd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nwlnkipx.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nwlnknb.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nwlnkspx.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\nwrdr.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\ohci1394.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\oprghdlr.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\p3.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\parport.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\partmgr.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\parvdm.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\pci.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\pciide.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\pciidex.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\pcmcia.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\portcls.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\processr.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\psched.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\ptilink.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rasacd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rasl2tp.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\raspppoe.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\raspptp.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\raspti.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rawwan.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rdbss.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rdpcdd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rdpdr.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rdpwd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\redbook.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rimmptsk.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rimsptsk.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rio8drv.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\riodrv.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rixdptsk.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rmcast.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rndismp.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\rootmdm.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\s24trans.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\scsiport.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sdbus.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\secdrv.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\serenum.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\serial.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sffdisk.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sffp_mmc.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sffp_sd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sfloppy.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\smclib.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sonydcam.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\splitter.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sr.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\srv.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\stream.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\swenum.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\swmidi.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\SynTP.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\sysaudio.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tape.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tcpip.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tcpip6.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tdi.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tdpipe.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tdtcp.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\termdd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tosdvd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\TPHKDRV.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tsbvcap.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\tunmp.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\udfs.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\update.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usb8023.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbcamd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbcamd2.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbehci.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbhub.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbintel.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbport.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbscan.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\USBSTOR.SYS
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\usbuhci.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\vdmindvd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\vga.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\videoprt.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\volsnap.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\wanarp.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\wdf01000.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\wdfldr.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\wdmaud.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\wmiacpi.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\wmilib.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\ws2ifsl.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\WudfPf.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\WINDOWS\system32\drivers\WudfRd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !

Début de la désinfection :
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0050477.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.7168.216
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47113432.qua' !
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0048451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5f861b95.qua' !
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0046451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0dd9417d.qua' !
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0044451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '6bee0ebf.qua' !
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0042451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '2e6a2381.qua' !
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0040451.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '517111e0.qua' !
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP188\A0040439.sys
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '1dc93daa.qua' !
C:\System Volume Information\_restore{5BE36720-5E34-41B2-B8C5-7CB6EBCDB1A6}\RP120\A0023099.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '61d17dfa.qua' !


Fin de la recherche : samedi 7 mai 2011 02:21
Temps nécessaire: 25:48 Minute(s)

La recherche a été effectuée intégralement

3292 Les répertoires ont été contrôlés
167595 Des fichiers ont été contrôlés
8 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
8 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
108 Impossible de scanner des fichiers
167479 Fichiers non infectés
1225 Les archives ont été contrôlées
108 Avertissements
8 Consignesen fait je n ai plus de visu en tout cas les souci causés par ms removal, je reste connecté des heures sans souci, j ai accès à tout donc ....?
voilà le rapport merci
0
Utilisateur anonyme
7 mai 2011 à 09:45
Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

_________________________________________________

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

transmets juste cette ligne , le reste importe peu

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Ferme tous tes navigateurs

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista)

=> Configuration

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
Bonjour, voici j ai essayé de suivre tes consignes à la lettre et voici déjà le début :

total space cleaned 516770791 bytes.
Le rapport :

# DelFix v7.8 - Rapport créé le 07/05/2011 à 11:53
# Mis à jour le 02/05/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : LENOVO - LENOVO-PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\LENOVO\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Documents and Settings\LENOVO\Bureau\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Documents and Settings\LENOVO\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\LENOVO\Bureau\Extras.Txt
Supprimé : C:\Documents and Settings\LENOVO\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\LENOVO\Bureau\OTL.Txt
Supprimé : C:\Documents and Settings\LENOVO\Bureau\Pre_scan.exe
Supprimé : C:\Documents and Settings\LENOVO\Bureau\Pre_Scan.txt
Supprimé : C:\Documents and Settings\LENOVO\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\LENOVO\Mes documents\Téléchargements\RogueKiller.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1484 octets] ##########
0
Utilisateur anonyme
7 mai 2011 à 12:01
ok :)
0
super, un tout grand merci pour ton aide et ta patience car ça n a pas été facile pour moi de te suivre.

@++
0