Virus pub et autres...
Résolu
Claire
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour j'ai actuellement un problème qui date de deux à trois jours.
Plusieurs pubs s'affichent sans que je sois sur internet (et même si j'y suis), ce sont des pubs de voitures, bijoux, bref de toutes sortes. À la suite de ce petit problème mon ordinateur a commencer à ramer, il bloque parfois de ce fait je suis obligée de l'éteindre directement par la tour. Quand je le rallume je n'aie plus rien sur le bureau, plus d'icônes ni de menu démarrer etc. Mon antiviru avira antivir personal détecte des virus mais ne les effaces pas quand je fais supprimer. S'il vous plait j'aurais besoin d'une aide si possible pour arranger mon problème...
Merci.
Plusieurs pubs s'affichent sans que je sois sur internet (et même si j'y suis), ce sont des pubs de voitures, bijoux, bref de toutes sortes. À la suite de ce petit problème mon ordinateur a commencer à ramer, il bloque parfois de ce fait je suis obligée de l'éteindre directement par la tour. Quand je le rallume je n'aie plus rien sur le bureau, plus d'icônes ni de menu démarrer etc. Mon antiviru avira antivir personal détecte des virus mais ne les effaces pas quand je fais supprimer. S'il vous plait j'aurais besoin d'une aide si possible pour arranger mon problème...
Merci.
A voir également:
- Virus pub et autres...
- Supprimer pub youtube - Accueil - Streaming
- Virus mcafee - Accueil - Piratage
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Faux message virus iphone ✓ - Forum Virus
107 réponses
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 31 mai 2011 22:04
La recherche porte sur 2699718 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-NEC
Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 29/04/2011 09:17:14
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 19/01/2011 21:21:15
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 21:20:40
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 13:08:55
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:32:36
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 19:50:01
VBASE005.VDF : 7.11.8.179 2048 Bytes 31/05/2011 19:50:02
VBASE006.VDF : 7.11.8.180 2048 Bytes 31/05/2011 19:50:02
VBASE007.VDF : 7.11.8.181 2048 Bytes 31/05/2011 19:50:05
VBASE008.VDF : 7.11.8.182 2048 Bytes 31/05/2011 19:50:05
VBASE009.VDF : 7.11.8.183 2048 Bytes 31/05/2011 19:50:05
VBASE010.VDF : 7.11.8.184 2048 Bytes 31/05/2011 19:50:05
VBASE011.VDF : 7.11.8.185 2048 Bytes 31/05/2011 19:50:06
VBASE012.VDF : 7.11.8.186 2048 Bytes 31/05/2011 19:50:06
VBASE013.VDF : 7.11.8.187 2048 Bytes 31/05/2011 19:50:06
VBASE014.VDF : 7.11.8.188 2048 Bytes 31/05/2011 19:50:06
VBASE015.VDF : 7.11.8.189 2048 Bytes 31/05/2011 19:50:07
VBASE016.VDF : 7.11.8.190 2048 Bytes 31/05/2011 19:50:07
VBASE017.VDF : 7.11.8.191 2048 Bytes 31/05/2011 19:50:07
VBASE018.VDF : 7.11.8.192 2048 Bytes 31/05/2011 19:50:08
VBASE019.VDF : 7.11.8.193 2048 Bytes 31/05/2011 19:50:08
VBASE020.VDF : 7.11.8.194 2048 Bytes 31/05/2011 19:50:08
VBASE021.VDF : 7.11.8.195 2048 Bytes 31/05/2011 19:50:08
VBASE022.VDF : 7.11.8.196 2048 Bytes 31/05/2011 19:50:08
VBASE023.VDF : 7.11.8.197 2048 Bytes 31/05/2011 19:50:09
VBASE024.VDF : 7.11.8.198 2048 Bytes 31/05/2011 19:50:09
VBASE025.VDF : 7.11.8.199 2048 Bytes 31/05/2011 19:50:10
VBASE026.VDF : 7.11.8.200 2048 Bytes 31/05/2011 19:50:11
VBASE027.VDF : 7.11.8.201 2048 Bytes 31/05/2011 19:50:12
VBASE028.VDF : 7.11.8.202 2048 Bytes 31/05/2011 19:50:12
VBASE029.VDF : 7.11.8.203 2048 Bytes 31/05/2011 19:50:12
VBASE030.VDF : 7.11.8.204 2048 Bytes 31/05/2011 19:50:12
VBASE031.VDF : 7.11.8.210 37376 Bytes 31/05/2011 19:50:14
Version du moteur : 8.2.5.6
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 10:02:40
AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 31/05/2011 19:52:19
AESCN.DLL : 8.1.7.2 127349 Bytes 19/01/2011 21:21:08
AESBX.DLL : 8.2.1.33 323956 Bytes 31/05/2011 19:52:26
AERDL.DLL : 8.1.9.9 639347 Bytes 07/04/2011 14:34:09
AEPACK.DLL : 8.2.6.8 557430 Bytes 31/05/2011 19:52:02
AEOFFICE.DLL : 8.1.1.23 205178 Bytes 31/05/2011 19:51:45
AEHEUR.DLL : 8.1.2.122 3494263 Bytes 31/05/2011 19:51:38
AEHELP.DLL : 8.1.17.2 246135 Bytes 31/05/2011 19:50:34
AEGEN.DLL : 8.1.5.6 401780 Bytes 31/05/2011 19:50:30
AEEMU.DLL : 8.1.3.0 393589 Bytes 19/01/2011 21:20:55
AECORE.DLL : 8.1.21.1 196983 Bytes 31/05/2011 19:50:19
AEBB.DLL : 8.1.1.0 53618 Bytes 17/05/2010 13:38:13
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.10 174120 Bytes 31/05/2011 19:52:33
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 29/04/2011 09:17:14
AVARKT.DLL : 10.0.22.6 231784 Bytes 19/01/2011 21:21:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mardi 31 mai 2011 22:04
La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '61' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '63' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '88' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ArcCon.ac' - '49' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '115' module(s) sont contrôlés
Processus de recherche 'ACDaemon.exe' - '41' module(s) sont contrôlés
Processus de recherche 'VM_STI.EXE' - '36' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '51' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '25' module(s) sont contrôlés
Processus de recherche 'VTtrayp.exe' - '26' module(s) sont contrôlés
Processus de recherche 'VTTimer.exe' - '18' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '85' module(s) sont contrôlés
Processus de recherche 'Pen_Tablet.exe' - '45' module(s) sont contrôlés
Processus de recherche 'Pen_TabletUser.exe' - '23' module(s) sont contrôlés
Processus de recherche 'Pen_Tablet.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '89' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '55' module(s) sont contrôlés
Processus de recherche 'ACService.exe' - '20' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '53' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'Pen_TouchUser.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'Pen_TouchService.exe' - '27' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '164' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '77' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1682' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <XP SP3>
C:\Documents and Settings\Claire\Bureau\Claire.exe.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[0] Type d'archive: NSIS
--> ProgramFilesDir/handle.cfxxe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\Documents and Settings\NetworkService\Application Data\Sun\Java\Deployment\cache\6.0\27\6582ddb-729da606
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Exdoer.CP
--> FAQ/Template.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Exdoer.CP
--> tools/Commander.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Exdoer.CR
--> tools/Syntax.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Exdoer.CQ
--> tools/XmlStandard.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Exdoer.CO
Début de la désinfection :
C:\Documents and Settings\NetworkService\Application Data\Sun\Java\Deployment\cache\6.0\27\6582ddb-729da606
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Exdoer.CO
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47a1c571.qua' !
C:\Documents and Settings\Claire\Bureau\Claire.exe.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5f6de91d.qua' !
Fin de la recherche : mardi 31 mai 2011 23:46
Temps nécessaire: 1:40:06 Heure(s)
La recherche a été effectuée intégralement
10588 Les répertoires ont été contrôlés
285992 Des fichiers ont été contrôlés
5 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
285987 Fichiers non infectés
1487 Les archives ont été contrôlées
0 Avertissements
3 Consignes
424007 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
http://img836.imageshack.us/img836/6517/43636295.png
http://img716.imageshack.us/img716/8272/23428380.png
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Au démarrage de mon pc j'ai un message qui s'affiche dans le bloc note :
de desktop
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
et un message d'erreur :
RUNDLL
Erreur de chargement de C:\WINDOWS\momcaL.dlll
Le module spécifié est introuvable.
J'ai relancé Combofixe et j'ai toujours pas de fichier txt !
de desktop
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
et un message d'erreur :
RUNDLL
Erreur de chargement de C:\WINDOWS\momcaL.dlll
Le module spécifié est introuvable.
J'ai relancé Combofixe et j'ai toujours pas de fichier txt !
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini
Voila le rapport Maais cest normal que je ne trouve pas dans All users "Documents" ?
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini
C:\Documents and Settings\All Users\Documents\Ma musique\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes vidéos\Desktop.ini
Voila le rapport Maais cest normal que je ne trouve pas dans All users "Documents" ?
Bon j'ai trouvé et enfaite c'est dans Documents partagés mais les fichiers sont introuvables donc je fais directement avec "Executer..." mais comment je fais pour supprimer ? J'ai juste à supprimé le contenu afficher dans le bloc note ? Pas compris à vrai dire...
va dans C:\Documents and Settings\ta session\application Data\Microsoft\Windows\Menu Démarrer\ et supprime le fichier desktop.ini
ensuite continue dans programmes\demarrage\ et supprime le destop.ini
ensuite continue dans programmes\demarrage\ et supprime le destop.ini