Iminent Désinstallation impossible...

Résolu/Fermé
diremado Messages postés 148 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 4 août 2017 - 21 déc. 2011 à 05:43
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 - 23 déc. 2011 à 08:06
Bonjour,

J'ai fais le tour des post et suis même intervenue sur un existant sans réponse. Si quelqu'un pouvait m'aider à me débarrasser ce ce poisons que mes filles m'ont collé sur le Pc

Merci d'avance

A voir également:

8 réponses

ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
21 déc. 2011 à 07:31
Bonjour,
peux tu m'en dire plus sur ton problème stp?
Eric
0
diremado Messages postés 148 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 4 août 2017 1
21 déc. 2011 à 07:45
Merci Eric de ton intervention. Mes filles en téléchargeant je ne sais quoi on installé par mégarde cette barre de recherche, qu ej'ai désistallée par tous les moyens possibles, normalement, par run hunter, ccleaner etc....Elle est toujours là, quelque soit le navigateur que j'ouvre. Mon pc est plus lent et si je nettoie avec Spyboot, Malewarebyte ils me trouvent systématiquement des infections
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
21 déc. 2011 à 07:48
avec Malwarebytes ces infections une fois supprimées doivent ce mettre dans la quarantaine et tu as quoi comme Antivirus?
Eric
0
diremado Messages postés 148 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 4 août 2017 1
21 déc. 2011 à 07:51
Antivir de Avira
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
21 déc. 2011 à 07:55
très bon Antivirus,as tu fait un scan avec Antivir?
Eric
0
diremado Messages postés 148 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 4 août 2017 1
21 déc. 2011 à 07:59
Non Je dois le faire
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
21 déc. 2011 à 08:02
oui tu dois le faire et si jamais il trouve une infection met les fichiers dans la quarantaine surtout ne vide pas cette quarantaine mais avant vu que tu as XP regarde dans Ajout/Supression de programmes si tu ne voit pas quelque chose que toi tu n'as pas installé
Eric
0
diremado Messages postés 148 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 4 août 2017 1
21 déc. 2011 à 08:05
Rien de spécial en programmes installés. Je lance le nettoyage par Antivir et te tiens au courant
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
21 déc. 2011 à 08:06
d'accord je t'attend
Eric
0
diremado Messages postés 148 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 4 août 2017 1
21 déc. 2011 à 13:32
Enfin fini,

Voici le rapport :





Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 21 décembre 2011 08:06

La recherche porte sur 3588428 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : CHEVEREA-A56E66

Informations de version :
BUILD.DAT : 10.2.0.152 35934 Bytes 03/11/2011 17:29:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 02/09/2011 04:41:01
AVSCAN.DLL : 10.0.5.0 56680 Bytes 02/09/2011 04:41:01
LUKE.DLL : 10.3.0.5 45416 Bytes 02/09/2011 04:41:06
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 02/09/2011 04:41:06
AVREG.DLL : 10.3.0.9 88833 Bytes 02/09/2011 04:41:06
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:15
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 17:45:04
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 12:42:44
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 05:26:49
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 18:03:12
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16/08/2011 05:57:01
VBASE007.VDF : 7.11.15.106 2389504 Bytes 05/10/2011 13:00:35
VBASE008.VDF : 7.11.18.32 2132992 Bytes 24/11/2011 17:28:28
VBASE009.VDF : 7.11.18.33 2048 Bytes 24/11/2011 17:28:28
VBASE010.VDF : 7.11.18.34 2048 Bytes 24/11/2011 17:28:28
VBASE011.VDF : 7.11.18.35 2048 Bytes 24/11/2011 17:28:28
VBASE012.VDF : 7.11.18.36 2048 Bytes 24/11/2011 17:28:28
VBASE013.VDF : 7.11.18.89 204800 Bytes 28/11/2011 12:24:34
VBASE014.VDF : 7.11.18.145 143872 Bytes 01/12/2011 10:15:24
VBASE015.VDF : 7.11.18.180 173056 Bytes 02/12/2011 10:15:26
VBASE016.VDF : 7.11.18.208 164864 Bytes 05/12/2011 06:07:58
VBASE017.VDF : 7.11.18.239 177152 Bytes 06/12/2011 05:04:10
VBASE018.VDF : 7.11.19.36 171520 Bytes 09/12/2011 07:51:05
VBASE019.VDF : 7.11.19.77 144896 Bytes 13/12/2011 10:25:26
VBASE020.VDF : 7.11.19.115 177664 Bytes 15/12/2011 02:25:58
VBASE021.VDF : 7.11.19.137 139776 Bytes 16/12/2011 02:25:59
VBASE022.VDF : 7.11.19.138 2048 Bytes 16/12/2011 02:25:59
VBASE023.VDF : 7.11.19.139 2048 Bytes 16/12/2011 02:25:59
VBASE024.VDF : 7.11.19.140 2048 Bytes 16/12/2011 02:25:59
VBASE025.VDF : 7.11.19.141 2048 Bytes 16/12/2011 02:25:59
VBASE026.VDF : 7.11.19.142 2048 Bytes 16/12/2011 02:25:59
VBASE027.VDF : 7.11.19.143 2048 Bytes 16/12/2011 02:25:59
VBASE028.VDF : 7.11.19.144 2048 Bytes 16/12/2011 02:25:59
VBASE029.VDF : 7.11.19.145 2048 Bytes 16/12/2011 02:25:59
VBASE030.VDF : 7.11.19.146 2048 Bytes 16/12/2011 02:25:59
VBASE031.VDF : 7.11.19.157 65536 Bytes 19/12/2011 14:00:56
Version du moteur : 8.2.8.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 26/10/2011 13:43:32
AESCRIPT.DLL : 8.1.3.92 495996 Bytes 16/12/2011 02:26:14
AESCN.DLL : 8.1.7.2 127349 Bytes 22/11/2010 11:25:25
AESBX.DLL : 8.2.4.5 434549 Bytes 02/12/2011 10:15:38
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 12:32:50
AEPACK.DLL : 8.2.15.1 770423 Bytes 13/12/2011 10:25:29
AEOFFICE.DLL : 8.1.2.24 201084 Bytes 16/12/2011 02:26:14
AEHEUR.DLL : 8.1.3.8 4231543 Bytes 16/12/2011 02:26:13
AEHELP.DLL : 8.1.18.0 254327 Bytes 26/10/2011 13:43:15
AEGEN.DLL : 8.1.5.17 405877 Bytes 09/12/2011 07:51:26
AEEMU.DLL : 8.1.3.0 393589 Bytes 22/11/2010 11:24:19
AECORE.DLL : 8.1.24.2 201080 Bytes 16/12/2011 02:26:04
AEBB.DLL : 8.1.1.0 53618 Bytes 27/06/2010 17:57:30
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 02/09/2011 04:41:01
AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 08:54:22
AVARKT.DLL : 10.0.26.1 255336 Bytes 02/09/2011 04:41:01
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 02/09/2011 04:41:01
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 02/09/2011 04:41:00
RCTEXT.DLL : 10.0.64.0 100712 Bytes 02/09/2011 04:41:00

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, M:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : mercredi 21 décembre 2011 08:06

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '30' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '42' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '47' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '50' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '68' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '66' module(s) sont contrôlés
Processus de recherche 'HPSSBackupMonitor.exe' - '98' module(s) sont contrôlés
Processus de recherche 'FINDFAST.EXE' - '24' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '105' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '39' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '28' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '24' module(s) sont contrôlés
Processus de recherche 'Res.EXE' - '23' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '54' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '133' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '27' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '46' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '20' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '92' module(s) sont contrôlés
Processus de recherche 'uUACTokenSvc.exe' - '20' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '55' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '56' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '167' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '55' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '29' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '73' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '16' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'M:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1124' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <System>
C:\Documents and Settings\All Users.WINNEW\Application Data\Spybot - Search & Destroy\Recovery\SweetIM39.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Documents and Settings\All Users.WINNEW\Application Data\Spybot - Search & Destroy\Recovery\SweetIM42.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
C:\Documents and Settings\All Users.WINNEW\Application Data\Spybot - Search & Destroy\Recovery\SweetIM68.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
Recherche débutant dans 'D:\' <Sauvegarder>
Recherche débutant dans 'M:\' <MAMAN>
M:\Backup Files\1\1\V0\C\Documents and Settings\Chevereau\Bureau\TELECHARGEMENTS\F.A.C.E.S Collector's Edition.zip
[0] Type d'archive: ZIP
--> F.A.C.E.S Collector's Edition/facesCE.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.PEPM.Gen
M:\Backup Files\1\1\V0\C\Documents and Settings\Chevereau\Mes documents\EBP compta 2009.rar
[0] Type d'archive: RAR
--> EBP compta 2009\EBP.Compta.2009.v13.1.2.2385.WinALL.FRENCH.Cracked-NGEN\crack\etools.dll
[RESULTAT] Contient le cheval de Troie TR/Agent.uuo.1

Début de la désinfection :
M:\Backup Files\1\1\V0\C\Documents and Settings\Chevereau\Mes documents\EBP compta 2009.rar
[RESULTAT] Contient le cheval de Troie TR/Agent.uuo.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '44b8759e.qua' !
M:\Backup Files\1\1\V0\C\Documents and Settings\Chevereau\Bureau\TELECHARGEMENTS\F.A.C.E.S Collector's Edition.zip
[RESULTAT] Contient le cheval de Troie TR/Crypt.PEPM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0e030a97.qua' !
C:\Documents and Settings\All Users.WINNEW\Application Data\Spybot - Search & Destroy\Recovery\SweetIM68.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '68504f9a.qua' !
C:\Documents and Settings\All Users.WINNEW\Application Data\Spybot - Search & Destroy\Recovery\SweetIM42.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '2dd462a4.qua' !
C:\Documents and Settings\All Users.WINNEW\Application Data\Spybot - Search & Destroy\Recovery\SweetIM39.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '52cf50c5.qua' !


Fin de la recherche : mercredi 21 décembre 2011 13:28
Temps nécessaire: 5:13:33 Heure(s)

La recherche a été effectuée intégralement

25384 Les répertoires ont été contrôlés
771714 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
3 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
5 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
771709 Fichiers non infectés
13395 Les archives ont été contrôlées
0 Avertissements
5 Consignes
682605 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
21 déc. 2011 à 17:56
Bonsoir,
donc tu as plusieurs virus!
là il est vachement infecté
je regarde pour tout ça
Eric
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
22 déc. 2011 à 07:42
Bonjour,
il te faudrait l'aide d'un contributeur sécurité de CCM
Eric
0
diremado Messages postés 148 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 4 août 2017 1
22 déc. 2011 à 12:31
Et je fais comment ?
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
22 déc. 2011 à 12:36
il faut attendre qu'une de ces personnes voit ton sujet,alors au secours!
mais ça va venir ne t'inquiète pas
Eric
0
diremado Messages postés 148 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 4 août 2017 1
22 déc. 2011 à 12:42
Merci à toi pour tout Je vais patienter gentiment Bonne fêtes de fin d'année à toi et tous ceux qui t 'entourent
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
22 déc. 2011 à 12:53
tu es gentille à toi aussi bonnes fetes et à toute ta famille et amis et peut etre à bientot sur ce forum,je garde ton sujet en attente
gros bisous
Eric
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
23 déc. 2011 à 08:06
Malekal_morte,
bonjour à toi,pourrais tu intervenir stp sur ce problème qui me dépasse.
Merci d'avance
cordialement
Eric
0