Objets cachés sur avira

Résolu/Fermé
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012 - 4 juin 2012 à 11:59
 Utilisateur anonyme - 8 juin 2012 à 12:27
Bonjour,
avira a détecté 64 objets cachés dans mon pc et 3 virus de type cheval de troye
pour les objets cachés, il me demande d'insérer le CD de secours que je n'ai pas bien sur
que faire ???? help !!!
merci d'avance


A voir également:

12 réponses

Utilisateur anonyme
4 juin 2012 à 22:24
avec avira, tu as installé ask !


? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.

2
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
4 juin 2012 à 22:28
# AdwCleaner v1.608 - Rapport créé le 04/06/2012 à 22:27:05
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : stephy - STEPHY-TOSH
# Exécuté depuis : C:\Users\stephy\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\stephy\AppData\Local\AskToolbar
Dossier Présent : C:\Users\stephy\AppData\LocalLow\AskToolbar
Dossier Présent : C:\Program Files (x86)\Ask.com
Dossier Présent : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registre] *****

Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\APN
Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKLM\SOFTWARE\APN
Clé Présente : HKLM\SOFTWARE\AskToolbar
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
[x64] Clé Présente : HKCU\Software\Ask.com
[x64] Clé Présente : HKCU\Software\AskToolbar
[x64] Clé Présente : HKCU\Software\APN
[x64] Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
[x64] Clé Présente : HKLM\SOFTWARE\Software
[x64] Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
[x64] Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
[x64] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5257 octets] - [04/06/2012 22:27:05]

########## EOF - C:\AdwCleaner[R1].txt - [5385 octets] ##########
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
4 juin 2012 à 22:52
j'ai supprimé ask
0
Utilisateur anonyme
4 juin 2012 à 21:20
ok,
on va voir ce que c'est déjà ,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

1
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
4 juin 2012 à 21:47
0
Utilisateur anonyme
4 juin 2012 à 19:59
bonsoir,
copie et colle le rapport d'avira sur ton prochain message


0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
4 juin 2012 à 21:10
bonsoir électricien69
je ne parviens pas à faire un copier-coller dem ondernier rapport / action impossible
je peux juste dire qu'il n'y a plus de virus mais 64 objets cachés et 8 avertissements
0
Utilisateur anonyme
5 juin 2012 à 07:17
bonjour,

relance ADWC, clique sur supprimer, poste son rapport !


0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
5 juin 2012 à 09:25
# AdwCleaner v1.608 - Rapport créé le 05/06/2012 à 09:21:30
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : stephy - STEPHY-TOSH
# Exécuté depuis : C:\Users\stephy\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

[x64] Clé Supprimée : HKLM\SOFTWARE\Software

***** [Registre - GUID] *****

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5342 octets] - [04/06/2012 22:27:05]
AdwCleaner[R2].txt - [5402 octets] - [04/06/2012 22:27:42]
AdwCleaner[R3].txt - [1134 octets] - [04/06/2012 23:02:36]
AdwCleaner[S1].txt - [305 octets] - [04/06/2012 23:03:25]
AdwCleaner[R4].txt - [1253 octets] - [05/06/2012 09:21:16]
AdwCleaner[S2].txt - [1063 octets] - [05/06/2012 09:21:30]

########## EOF - C:\AdwCleaner[S2].txt - [1191 octets] ##########
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
5 juin 2012 à 09:34
j'ai relancé avira et il a pour le moment trouvé 68 objets cachés ; 4 de +
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
5 juin 2012 à 12:12
fin du scan : 68 obgets cachés, 9 avertissements ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 juin 2012 à 13:07
relance ADWC, clique sur désinstaller,



Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
5 juin 2012 à 20:41
ok. j'ai deja maewarebytes
je le lance et te tiens au courant du résultat
merci pour ton aide précieuse :o)
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
5 juin 2012 à 21:49
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.05.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
stephy :: STEPHY-TOSH [administrateur]

05/06/2012 20:39:52
mbam-log-2012-06-05 (20-39-52).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 344543
Temps écoulé: 54 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
6 juin 2012 à 07:10
bonjour,

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :


Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/




*

aide toi de cette page pour configurer Avira comme ceci :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration



fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)




0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
6 juin 2012 à 14:33
# DelFix v8.8 - Rapport créé le 06/06/2012 à 14:32:45
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : stephy - STEPHY-TOSH (Administrateur)
# Exécuté depuis : C:\Users\stephy\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [691 octets] - [06/06/2012 14:32:45]

########## EOF - C:\DelFix[S1].txt - [814 octets] ##########
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
6 juin 2012 à 14:34
quand à ccleaner, jr l'ai déjà
0
Utilisateur anonyme
6 juin 2012 à 14:59
que dit ton antivirus ?


0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
6 juin 2012 à 17:23
j'ai du m'absenter. il est en cours
je te tiens au courant
0
Utilisateur anonyme
6 juin 2012 à 17:36
ok,@ ++
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
6 juin 2012 à 18:27
silverlight.7z
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Windows\SoftwareDistribution\Download\a568738027b9278d7681fca958f664fb\BITA536.tmp
[AVERTISSEMENT] Impossible de lire le fichier !
writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !

et


Avira Free Antivirus
Date de création du fichier de rapport : mercredi 6 juin 2012 15:03

La recherche porte sur 3802097 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : STEPHY-TOSH

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 13:01:11
AVSCAN.DLL : 12.1.0.19 64976 Bytes 21/02/2012 19:50:45
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 13:01:11
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08/05/2012 19:16:40
AVREG.DLL : 12.3.0.17 232200 Bytes 10/05/2012 19:16:38
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 15:11:52
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 15:12:02
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 18:31:12
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 19:16:35
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 19:16:35
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 19:16:35
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 19:16:35
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 19:16:35
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 19:16:35
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 19:16:35
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 19:16:35
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 19:16:35
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 15:30:54
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 19:01:59
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 18:47:17
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 18:55:52
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 19:39:25
VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 19:39:40
VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 19:39:28
VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 21:43:36
VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 12:27:06
VBASE023.VDF : 7.11.32.10 2048 Bytes 05/06/2012 12:27:06
VBASE024.VDF : 7.11.32.11 2048 Bytes 05/06/2012 12:27:06
VBASE025.VDF : 7.11.32.12 2048 Bytes 05/06/2012 12:27:06
VBASE026.VDF : 7.11.32.13 2048 Bytes 05/06/2012 12:27:06
VBASE027.VDF : 7.11.32.14 2048 Bytes 05/06/2012 12:27:06
VBASE028.VDF : 7.11.32.15 2048 Bytes 05/06/2012 12:27:06
VBASE029.VDF : 7.11.32.16 2048 Bytes 05/06/2012 12:27:06
VBASE030.VDF : 7.11.32.17 2048 Bytes 05/06/2012 12:27:06
VBASE031.VDF : 7.11.32.28 54784 Bytes 06/06/2012 12:27:06
Version du moteur : 8.2.10.80
AEVDF.DLL : 8.1.2.8 106867 Bytes 01/06/2012 19:39:38
AESCRIPT.DLL : 8.1.4.24 450939 Bytes 31/05/2012 19:39:34
AESCN.DLL : 8.1.8.2 131444 Bytes 08/02/2012 15:12:21
AESBX.DLL : 8.2.5.10 606580 Bytes 29/05/2012 19:43:22
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.16.16 807288 Bytes 29/05/2012 19:43:00
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 26/04/2012 18:44:56
AEHEUR.DLL : 8.1.4.36 4874615 Bytes 31/05/2012 19:39:34
AEHELP.DLL : 8.1.21.0 254326 Bytes 10/05/2012 19:16:36
AEGEN.DLL : 8.1.5.28 422260 Bytes 26/04/2012 18:43:11
AEEXP.DLL : 8.1.0.44 82293 Bytes 29/05/2012 19:43:22
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.25.10 201080 Bytes 31/05/2012 19:39:30
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.3.0.15 179208 Bytes 08/05/2012 19:16:40
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 13:01:11
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: réparer
Action secondaire.............................: supprimer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : mercredi 6 juin 2012 15:03

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
Erreur dans la bibliothèque ARK
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché
Fil caché

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '79' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '137' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '136' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '36' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '44' module(s) sont contrôlés
Processus de recherche 'FlashUtil32_11_2_202_235_ActiveX.exe' - '56' module(s) sont contrôlés
Processus de recherche 'UNS.exe' - '41' module(s) sont contrôlés
Processus de recherche 'NASvc.exe' - '42' module(s) sont contrôlés
Processus de recherche 'LMS.exe' - '29' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '51' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '146' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '56' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '82' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '69' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '75' module(s) sont contrôlés
Processus de recherche 'KeNotify.exe' - '24' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '216' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '20' module(s) sont contrôlés
Processus de recherche 'distnoted.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ubd.exe' - '77' module(s) sont contrôlés
Processus de recherche 'RIconMan.exe' - '38' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '64' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '69' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '42' module(s) sont contrôlés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '21318' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <WINDOWS>
C:\Windows\SoftwareDistribution\Download\a568738027b9278d7681fca958f664fb\BITA536.tmp
[0] Type d'archive: CAB SFX (self extracting)
--> silverlight.7z
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'D:\' <Data>
D:\STEPHY-TOSH\Backup Set 2012-03-04 203950\Backup Files 2012-04-15 212624\Backup files 1.zip
[0] Type d'archive: ZIP
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt18E2.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
D:\STEPHY-TOSH\Backup Set 2012-03-04 203950\Backup Files 2012-04-15 212624\Backup files 2.zip
[0] Type d'archive: ZIP
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt50FE.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt723A.tmp
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt7FC0.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt96B6.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wltD904.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !


Fin de la recherche : mercredi 6 juin 2012 18:25
Temps nécessaire: 3:21:45 Heure(s)

La recherche a été effectuée intégralement

27077 Les répertoires ont été contrôlés
1158470 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1158470 Fichiers non infectés
10422 Les archives ont été contrôlées
8 Avertissements
0 Consignes
154 Des objets ont été contrôlés lors du Rootkitscan
64 Des objets cachés ont été trouvés
0
Utilisateur anonyme
6 juin 2012 à 19:43
0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
6 juin 2012 à 20:01
aucun danger pour mon systeme ?
0
nosmarties Messages postés 1701 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 26 août 2012 207
7 juin 2012 à 09:59
https://support.norton.com/sp/static/external/tools/npe.html

Procédure simple - redémarrage prise en charge par le tool !!!
0
Utilisateur anonyme
7 juin 2012 à 06:47
bonjour,

fais cette manip :


Faites ceci puis postez le rapport svp :

1.Mettez à jour AntiVir avant le contrôle système, c'est très important. 
Note: Si la mise à jour est inopérante, faites une mise à jour manuelle : https://support.avira.com/hc/en-us/community/topics#post807042


2.Redémarrer en mode sans échec.

*Redémarrer l'ordinateur.

*Au moment du démarrage, et avant que Windows ne démarre, appuyez à plusieurs reprises sur la touche F8.

*Un menu doit apparaître. Sélectionner Mode sans échec puis appuyer sur Entrée.


3.Analyser tous les fichiers de l'ordinateur.

*Aller dans la Configuration d'Avira Free Antivirus-> Scanner -> Recherche -> cocher Tous les fichiers puis dans Généralités -> Catégories de dangers -> cocher Activer tout. Cliquer sur Accepter puis OK.

*Dans le Control Center d'AntiVir, cliquer ensuite sur Contrôler syst. maintenant. Déplacer toutes les détections en quarantaine.


4.Redémarrer Windows normalement.


pas de danger, juste une mise à jour en mode MSE, puis un scan avec Avira :D


0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
7 juin 2012 à 09:52
Avira Free Antivirus
Date de création du fichier de rapport : mercredi 6 juin 2012 20:20

La recherche porte sur 3802097 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Mode sans échec avec assistance réseau
Identifiant : stephy
Nom de l'ordinateur : STEPHY-TOSH

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 13:01:11
AVSCAN.DLL : 12.1.0.19 64976 Bytes 21/02/2012 19:50:45
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 13:01:11
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08/05/2012 19:16:40
AVREG.DLL : 12.3.0.17 232200 Bytes 10/05/2012 19:16:38
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 15:11:52
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 15:12:02
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 18:31:12
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 19:16:35
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 19:16:35
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 19:16:35
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 19:16:35
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 19:16:35
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 19:16:35
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 19:16:35
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 19:16:35
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 19:16:35
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 15:30:54
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 19:01:59
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 18:47:17
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 18:55:52
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 19:39:25
VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 19:39:40
VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 19:39:28
VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 21:43:36
VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 12:27:06
VBASE023.VDF : 7.11.32.10 2048 Bytes 05/06/2012 12:27:06
VBASE024.VDF : 7.11.32.11 2048 Bytes 05/06/2012 12:27:06
VBASE025.VDF : 7.11.32.12 2048 Bytes 05/06/2012 12:27:06
VBASE026.VDF : 7.11.32.13 2048 Bytes 05/06/2012 12:27:06
VBASE027.VDF : 7.11.32.14 2048 Bytes 05/06/2012 12:27:06
VBASE028.VDF : 7.11.32.15 2048 Bytes 05/06/2012 12:27:06
VBASE029.VDF : 7.11.32.16 2048 Bytes 05/06/2012 12:27:06
VBASE030.VDF : 7.11.32.17 2048 Bytes 05/06/2012 12:27:06
VBASE031.VDF : 7.11.32.28 54784 Bytes 06/06/2012 12:27:06
Version du moteur : 8.2.10.80
AEVDF.DLL : 8.1.2.8 106867 Bytes 01/06/2012 19:39:38
AESCRIPT.DLL : 8.1.4.24 450939 Bytes 31/05/2012 19:39:34
AESCN.DLL : 8.1.8.2 131444 Bytes 08/02/2012 15:12:21
AESBX.DLL : 8.2.5.10 606580 Bytes 29/05/2012 19:43:22
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.16.16 807288 Bytes 29/05/2012 19:43:00
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 26/04/2012 18:44:56
AEHEUR.DLL : 8.1.4.36 4874615 Bytes 31/05/2012 19:39:34
AEHELP.DLL : 8.1.21.0 254326 Bytes 10/05/2012 19:16:36
AEGEN.DLL : 8.1.5.28 422260 Bytes 26/04/2012 18:43:11
AEEXP.DLL : 8.1.0.44 82293 Bytes 29/05/2012 19:43:22
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.25.10 201080 Bytes 31/05/2012 19:39:30
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.3.0.15 179208 Bytes 08/05/2012 19:16:40
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 13:01:11
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: réparer
Action secondaire.............................: supprimer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : mercredi 6 juin 2012 20:20

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '21318' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <WINDOWS>
C:\Windows\SoftwareDistribution\Download\a568738027b9278d7681fca958f664fb\BITA536.tmp
[0] Type d'archive: CAB SFX (self extracting)
--> silverlight.7z
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'D:\' <Data>
D:\STEPHY-TOSH\Backup Set 2012-03-04 203950\Backup Files 2012-04-15 212624\Backup files 1.zip
[0] Type d'archive: ZIP
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt18E2.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
D:\STEPHY-TOSH\Backup Set 2012-03-04 203950\Backup Files 2012-04-15 212624\Backup files 2.zip
[0] Type d'archive: ZIP
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt50FE.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt723A.tmp
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt7FC0.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt96B6.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wltD904.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !


Fin de la recherche : mercredi 6 juin 2012 21:45
Temps nécessaire: 1:24:47 Heure(s)

La recherche a été effectuée intégralement

27088 Les répertoires ont été contrôlés
1227297 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1227297 Fichiers non infectés
10906 Les archives ont été contrôlées
8 Avertissements
0 Consignes
0
Utilisateur anonyme
7 juin 2012 à 15:39
les avertissements ne consernent que les fichiers compressés de restauration :D


crée un nouveau point de restauration système, ça peut servire :D

sur ce, bon surf ;-)


0
STEPHY030 Messages postés 33 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 8 juin 2012
8 juin 2012 à 12:22
Avira Free Antivirus
Date de création du fichier de rapport : jeudi 7 juin 2012 10:03

La recherche porte sur 3802638 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : STEPHY-TOSH

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 13:01:11
AVSCAN.DLL : 12.1.0.19 64976 Bytes 21/02/2012 19:50:45
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 13:01:11
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08/05/2012 19:16:40
AVREG.DLL : 12.3.0.17 232200 Bytes 10/05/2012 19:16:38
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 15:11:52
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 15:12:02
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 18:31:12
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 19:16:35
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 19:16:35
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 19:16:35
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 19:16:35
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 19:16:35
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 19:16:35
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 19:16:35
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 19:16:35
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 19:16:35
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 15:30:54
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 19:01:59
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 18:47:17
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 18:55:52
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 19:39:25
VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 19:39:40
VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 19:39:28
VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 21:43:36
VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 12:27:06
VBASE023.VDF : 7.11.32.10 2048 Bytes 05/06/2012 12:27:06
VBASE024.VDF : 7.11.32.11 2048 Bytes 05/06/2012 12:27:06
VBASE025.VDF : 7.11.32.12 2048 Bytes 05/06/2012 12:27:06
VBASE026.VDF : 7.11.32.13 2048 Bytes 05/06/2012 12:27:06
VBASE027.VDF : 7.11.32.14 2048 Bytes 05/06/2012 12:27:06
VBASE028.VDF : 7.11.32.15 2048 Bytes 05/06/2012 12:27:06
VBASE029.VDF : 7.11.32.16 2048 Bytes 05/06/2012 12:27:06
VBASE030.VDF : 7.11.32.17 2048 Bytes 05/06/2012 12:27:06
VBASE031.VDF : 7.11.32.46 67072 Bytes 07/06/2012 08:01:36
Version du moteur : 8.2.10.80
AEVDF.DLL : 8.1.2.8 106867 Bytes 01/06/2012 19:39:38
AESCRIPT.DLL : 8.1.4.24 450939 Bytes 31/05/2012 19:39:34
AESCN.DLL : 8.1.8.2 131444 Bytes 08/02/2012 15:12:21
AESBX.DLL : 8.2.5.10 606580 Bytes 29/05/2012 19:43:22
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.16.16 807288 Bytes 29/05/2012 19:43:00
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 26/04/2012 18:44:56
AEHEUR.DLL : 8.1.4.36 4874615 Bytes 31/05/2012 19:39:34
AEHELP.DLL : 8.1.21.0 254326 Bytes 10/05/2012 19:16:36
AEGEN.DLL : 8.1.5.28 422260 Bytes 26/04/2012 18:43:11
AEEXP.DLL : 8.1.0.44 82293 Bytes 29/05/2012 19:43:22
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.25.10 201080 Bytes 31/05/2012 19:39:30
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.3.0.15 179208 Bytes 08/05/2012 19:16:40
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 13:01:11
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: réparer
Action secondaire.............................: supprimer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : jeudi 7 juin 2012 10:03

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
Une instance de la bibliothèque ARK fonctionne déjà.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '60' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '77' module(s) sont contrôlés
Processus de recherche 'NASvc.exe' - '42' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '41' module(s) sont contrôlés
Processus de recherche 'LMS.exe' - '29' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '48' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '56' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '98' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '82' module(s) sont contrôlés
Processus de recherche 'psi.exe' - '91' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '35' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '69' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '25' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '68' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '93' module(s) sont contrôlés
Processus de recherche 'KeNotify.exe' - '24' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '20' module(s) sont contrôlés
Processus de recherche 'distnoted.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ubd.exe' - '77' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '183' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '100' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '100' module(s) sont contrôlés
Processus de recherche 'RIconMan.exe' - '38' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '64' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '69' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '41' module(s) sont contrôlés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '21318' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <WINDOWS>
C:\Windows\SoftwareDistribution\Download\a568738027b9278d7681fca958f664fb\BITA536.tmp
[0] Type d'archive: CAB SFX (self extracting)
--> silverlight.7z
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'D:\' <Data>
D:\STEPHY-TOSH\Backup Set 2012-03-04 203950\Backup Files 2012-04-15 212624\Backup files 1.zip
[0] Type d'archive: ZIP
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt18E2.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
D:\STEPHY-TOSH\Backup Set 2012-03-04 203950\Backup Files 2012-04-15 212624\Backup files 2.zip
[0] Type d'archive: ZIP
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt50FE.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt723A.tmp
[1] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Type d'archive: 7-Zip
--> LanguageSelector64.cab
[3] Type d'archive: CAB (Microsoft)
--> LanguageSelector64.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt7FC0.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wlt96B6.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !
--> C/Users/stephy/AppData/Local/Microsoft/WLSetup/wltD904.tmp
[1] Type d'archive: CAB (Microsoft)
--> WriterProdLang.7z
[2] Type d'archive: 7-Zip
--> WriterProdLang.cab
[3] Type d'archive: CAB (Microsoft)
--> writerprodlang.msi
[AVERTISSEMENT] Impossible de lire le fichier !


Fin de la recherche : vendredi 8 juin 2012 12:20
Temps nécessaire: 26:16:58 Heure(s)

La recherche a été effectuée intégralement

27139 Les répertoires ont été contrôlés
1162850 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1162850 Fichiers non infectés
10421 Les archives ont été contrôlées
8 Avertissements
0 Consignes

voici le dernier rapport
merci infiniment de m'avoir aidée :o)
0
Utilisateur anonyme
8 juin 2012 à 12:27
bonjour,

crée un nouveau point de restauration système, ça peut servire :D

sur ce, bon surf ;-)


0