Pc possiblement infecté

Résolu
thib79 Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

j'aimerais vérifier si ma machine est infecté car elle a été connecté à un disque dur qui posait problème par usb avec un adaptateur ( pour plus d'explications : https://forums.commentcamarche.net/forum/affich-22509822-ordi-demande-a-infection#p22539035 ).

Voici un rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201107/cijSkUu0Me.txt

Si quelqu'un aurait la gentillesse d'y jeter un coup d'oeil, je l'en remercie.

14 réponses

  1. Utilisateur anonyme
     
    Bonjour
    Spybot ne sert absolument à rien, juste à ennuyer les helpeurs
    0
  2. Utilisateur anonyme
     
    bonjour,

    attention à Boonty game ==> problème de confidentialité !!!

    fais une mise à jour d'adobe, tu as la version 9, désinstalle celle ci et installe la version 10.*

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie et colle les lignes suivantes en gras dans Zhpfix :

    ----------------------------------------------------------

    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
    O43 - CFD: 24/11/2009 - 22:13:12 - [0] ----D- C:\Documents and Settings\Thibeau\Application Data\Desktopicon
    C:\Documents and Settings\Thibeau\Application Data\Desktopicon =>Adware.ADON =>
    SS - | Demand 30/12/1899 0 | (GarenaPEngine) . (...) - C:\DOCUME~1\Thibeau\LOCALS~1\Temp\TSI5.tmp =>

    Emptytemp


    ----------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :

    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    0
  3. thib79 Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   13
     
    " attention à Boonty game ==> problème de confidentialité !!! "


    Je ne sais même pas pourquoi j'ai ça. Comment l'enlevé ?


    Voici le rapport :

    Rapport de ZHPFix 1.12.3335 par Nicolas Coolman, Update du 04/07/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2011-18-17-16.txt
    Run by Thibault at 04/07/2011 18:17:16
    Windows XP Professional Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: Service: GarenaPEngine

    ========== Elément(s) de donnée du Registre ==========
    REMPLACE Value FirewallOverride : Good (0) - Bad (1)

    ========== Dossier(s) ==========
    SUPPRIME Folder*: C:\Documents and Settings\Thibeau\Application Data\Desktopicon
    SUPPRIME Temporaires Windows: : 1

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\documents and settings\thibeau\application data\desktopicon
    ABSENT File: c:\docume~1\thibeau\locals~1\temp\tsi5.tmp
    SUPPRIME Temporaires Windows: : 0

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    1 : Elément(s) de donnée du Registre
    2 : Dossier(s)
    3 : Fichier(s)

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan in 03mn 14s
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    relance zhpdiag et colle ceci là dedans, puis clique sur GO :

    [HKLM\Software\Boonty]

    0
  6. thib79 Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   13
     
    Voici le rapport :

    Rapport de ZHPFix 1.12.3335 par Nicolas Coolman, Update du 04/07/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2011-21-16-07.txt
    Run by Thibault at 04/07/2011 21:16:07
    Windows XP Professional Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKLM\Software\Boonty

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan in 00mn 00s
    0
  7. Utilisateur anonyme
     
    tu as déjà MBAM sur ton pc :

    lance le

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
  8. thib79 Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   13
     
    Voici le rapport de MBAM :

    Malwarebytes' Anti-Malware 1.51.0.1200
    www.malwarebytes.org

    Version de la base de données: 7026

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    05/07/2011 14:41:43
    mbam-log-2011-07-05 (14-41-43).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 286353
    Temps écoulé: 2 heure(s), 52 minute(s), 54 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  9. Utilisateur anonyme
     
    on en finit avec :-)

    * pour supprimer les outils de désinfection
    :

    Télecharge Delfix sur ton bureau :

    *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur suivant
    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur installer
    .cliques sur fermer
    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .cliques maintenant sur registre et puis sur rechercher les erreurs
    .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et fermer tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner

    tuto installation & nettoyage :
    https://www.donnemoilinfo.com/tuto/CCleaner/

    * Désactivation, puis Réactivation de la restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

    O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

    O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
    0
  10. thib79 Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   13
     
    Voici le rapport Delfix :

    # DelFix v8.1 - Rapport créé le 05/07/2011 à 17:16
    # Mis à jour le 20/06/11 à 19h par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : Thibault - PCTHIB (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Thibeau\Bureau\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\JavaRa.log
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\TCleaner.txt
    Supprimé : C:\ZHPExportRegistry-04-07-2011-18-17-16.txt
    Supprimé : C:\ZHPExportRegistry-04-07-2011-21-16-07.txt
    Supprimé : C:\WINDOWS\SWREG.exe
    Supprimé : C:\WINDOWS\SWSC.exe
    Supprimé : C:\WINDOWS\SWXCACLS.exe
    Supprimé : C:\WINDOWS\zip.exe
    Supprimé : C:\Documents and Settings\Thibeau\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\Thibeau\Bureau\ZHPDiag2.exe
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\Thibeau\Mes documents\Téléchargements\JavaRa.zip
    Supprimé : C:\Documents and Settings\Thibeau\Mes documents\Téléchargements\OTLPE_New_Net.iso

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\Software\OldTimer Tools
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

    ~~~~~~ Autre ~~~~~~

    -> BitDefender Online Scanner ... Désinstallé avec succès
    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [1797 octets] ##########
    0
  11. thib79 Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   13
     
    Ccleaner --> Fait

    Désactivation/réactivation de la restauration système --> Fait

    Et voici le rapport de mon antivirus :

    Avira AntiVir Personal
    Date de création du fichier de rapport : mercredi 6 juillet 2011 09:50

    La recherche porte sur 2882501 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : PCTHIB

    Informations de version :
    BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
    AVSCAN.EXE : 10.0.4.2 442024 Bytes 27/06/2011 18:54:21
    AVSCAN.DLL : 10.0.3.0 56168 Bytes 06/12/2010 07:48:04
    LUKE.DLL : 10.0.3.2 104296 Bytes 06/12/2010 07:47:53
    LUKERES.DLL : 10.0.0.0 13672 Bytes 06/12/2010 07:48:05
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:15:26
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 18:01:22
    VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 18:54:20
    VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 18:54:20
    VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 18:54:20
    VBASE005.VDF : 7.11.8.179 2048 Bytes 31/05/2011 18:54:20
    VBASE006.VDF : 7.11.8.180 2048 Bytes 31/05/2011 18:54:20
    VBASE007.VDF : 7.11.8.181 2048 Bytes 31/05/2011 18:54:20
    VBASE008.VDF : 7.11.8.182 2048 Bytes 31/05/2011 18:54:20
    VBASE009.VDF : 7.11.8.183 2048 Bytes 31/05/2011 18:54:20
    VBASE010.VDF : 7.11.8.184 2048 Bytes 31/05/2011 18:54:20
    VBASE011.VDF : 7.11.8.185 2048 Bytes 31/05/2011 18:54:20
    VBASE012.VDF : 7.11.8.186 2048 Bytes 31/05/2011 18:54:20
    VBASE013.VDF : 7.11.8.222 121856 Bytes 02/06/2011 18:54:20
    VBASE014.VDF : 7.11.9.7 134656 Bytes 04/06/2011 18:54:20
    VBASE015.VDF : 7.11.9.42 136192 Bytes 06/06/2011 18:54:20
    VBASE016.VDF : 7.11.9.72 117248 Bytes 07/06/2011 18:54:20
    VBASE017.VDF : 7.11.9.107 130560 Bytes 09/06/2011 18:54:20
    VBASE018.VDF : 7.11.9.143 132096 Bytes 10/06/2011 18:54:20
    VBASE019.VDF : 7.11.9.172 141824 Bytes 14/06/2011 18:54:20
    VBASE020.VDF : 7.11.9.214 144896 Bytes 15/06/2011 18:54:20
    VBASE021.VDF : 7.11.9.244 196608 Bytes 16/06/2011 18:54:20
    VBASE022.VDF : 7.11.10.28 152576 Bytes 20/06/2011 18:54:20
    VBASE023.VDF : 7.11.10.53 210432 Bytes 21/06/2011 18:54:20
    VBASE024.VDF : 7.11.10.88 132096 Bytes 24/06/2011 18:54:20
    VBASE025.VDF : 7.11.10.112 138752 Bytes 27/06/2011 18:54:20
    VBASE026.VDF : 7.11.10.148 162304 Bytes 29/06/2011 05:28:08
    VBASE027.VDF : 7.11.10.158 168448 Bytes 29/06/2011 05:28:08
    VBASE028.VDF : 7.11.10.188 175616 Bytes 01/07/2011 23:23:24
    VBASE029.VDF : 7.11.10.221 159232 Bytes 05/07/2011 07:49:34
    VBASE030.VDF : 7.11.10.222 2048 Bytes 05/07/2011 07:49:34
    VBASE031.VDF : 7.11.10.232 45056 Bytes 06/07/2011 07:49:34
    Version du moteur : 8.2.5.34
    AEVDF.DLL : 8.1.2.1 106868 Bytes 01/08/2010 21:07:19
    AESCRIPT.DLL : 8.1.3.69 1614203 Bytes 01/07/2011 23:23:27
    AESCN.DLL : 8.1.7.2 127349 Bytes 03/12/2010 19:06:11
    AESBX.DLL : 8.2.1.34 323957 Bytes 27/06/2011 18:54:20
    AERDL.DLL : 8.1.9.12 639348 Bytes 01/07/2011 23:23:27
    AEPACK.DLL : 8.2.6.9 557429 Bytes 27/06/2011 18:54:20
    AEOFFICE.DLL : 8.1.1.25 205178 Bytes 27/06/2011 18:54:20
    AEHEUR.DLL : 8.1.2.136 3584376 Bytes 01/07/2011 23:23:26
    AEHELP.DLL : 8.1.17.2 246135 Bytes 27/06/2011 18:54:20
    AEGEN.DLL : 8.1.5.6 401780 Bytes 27/06/2011 18:54:20
    AEEMU.DLL : 8.1.3.0 393589 Bytes 03/12/2010 19:06:04
    AECORE.DLL : 8.1.21.1 196983 Bytes 27/06/2011 18:54:20
    AEBB.DLL : 8.1.1.0 53618 Bytes 01/07/2010 17:28:53
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 06/12/2010 07:47:42
    AVPREF.DLL : 10.0.0.0 44904 Bytes 06/12/2010 07:47:41
    AVREP.DLL : 10.0.0.10 174120 Bytes 27/06/2011 18:54:21
    AVREG.DLL : 10.0.3.2 53096 Bytes 06/12/2010 07:47:41
    AVSCPLR.DLL : 10.0.4.2 84840 Bytes 27/06/2011 18:54:21
    AVARKT.DLL : 10.0.22.6 231784 Bytes 06/12/2010 07:47:39
    AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 06/12/2010 07:47:40
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 06/12/2010 07:47:42
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
    RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
    RCTEXT.DLL : 10.0.58.0 99688 Bytes 06/12/2010 07:48:06

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Début de la recherche : mercredi 6 juillet 2011 09:50

    La recherche d'objets cachés commence.
    HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'dllhost.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
    Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'E_FATIAEE.EXE' - '19' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
    Processus de recherche 'MDM.EXE' - '23' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '88' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '92' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
    Processus de recherche 'Ati2evxx.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '162' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
    Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '68' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '1683' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'

    Fin de la recherche : mercredi 6 juillet 2011 11:52
    Temps nécessaire: 2:01:31 Heure(s)

    La recherche a été effectuée intégralement

    12681 Les répertoires ont été contrôlés
    862804 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    862804 Fichiers non infectés
    6716 Les archives ont été contrôlées
    0 Avertissements
    1 Consignes
    600489 Des objets ont été contrôlés lors du Rootkitscan
    1 Des objets cachés ont été trouvés
    0
  12. Utilisateur anonyme
     
    bonjour,

    crée un nouveau point de restauration système, ça peut servire ;-)

    sur ce, bon surf ;-)

    0
  13. reminos8 Messages postés 258 Date d'inscription   Statut Membre Dernière intervention   16
     
    utilise spybot ! si ton pc est infécté par un logiciel espion il te le dira tout de suite
    -2