Pc infecté
Résolu
patisijm
Messages postés
26
Date d'inscription
Statut
Membre
Dernière intervention
-
patisijm Messages postés 26 Date d'inscription Statut Membre Dernière intervention -
patisijm Messages postés 26 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
je suis sous vista , et antivir me signale des virus . En parcourant le forum ,j'ai suivi quelques cas similaires et je me suis permis de faire un diagnostic ZHPDiag que je communique le lien :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120905_x5q8z15v11c5
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120905_x5q8z15v11c5
Je vous remercie d'avance .
je suis sous vista , et antivir me signale des virus . En parcourant le forum ,j'ai suivi quelques cas similaires et je me suis permis de faire un diagnostic ZHPDiag que je communique le lien :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120905_x5q8z15v11c5
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120905_x5q8z15v11c5
Je vous remercie d'avance .
A voir également:
- Pc infecté
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
12 réponses
Bonjour
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
OK , je fais ça .
par contre pendant cet exam de MAB , antivir me signale encore ce truc :
tr/psw.zbot
A+
par contre pendant cet exam de MAB , antivir me signale encore ce truc :
tr/psw.zbot
A+
Bonjour ,
Voici le rapport Mab, je l'ai fait en rapide , sinon , j'en ai pour deux jours .
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.09.06.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
ollivier :: PC-DE-OLLIVIER [administrateur]
06/09/2012 17:05:17
mbam-log-2012-09-06 (17-05-17).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 184331
Temps écoulé: 6 minute(s), 40 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Voici le rapport Mab, je l'ai fait en rapide , sinon , j'en ai pour deux jours .
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.09.06.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
ollivier :: PC-DE-OLLIVIER [administrateur]
06/09/2012 17:05:17
mbam-log-2012-09-06 (17-05-17).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 184331
Temps écoulé: 6 minute(s), 40 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Télécharges ce programme. https://downloads.novirusthanks.org/files/zbot_remover_setup.exe
Installes le programme sur le bureau.
Lances le programme et choisis l'option scan.
Si le scan est positif cliques sur délete.
Si le programme crée un rapport postes le sinon fais moi un petit topo.
Installes le programme sur le bureau.
Lances le programme et choisis l'option scan.
Si le scan est positif cliques sur délete.
Si le programme crée un rapport postes le sinon fais moi un petit topo.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
O4 - HKCU\..\Run: [Kafaruupeg] C:\Users\ollivier\AppData\Roaming\Idam\okhi.exe (.not file.)
O4 - HKUS\S-1-5-21-2190754121-2052044488-3879660155-1000\..\Run: [Kafaruupeg] C:\Users\ollivier\AppData\Roaming\Idam\okhi.exe (.not file.)
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{2CA82F4F-8E3A-4748-9A02-D3C95E1B6415}] (...) -- C:\Users\ollivier\Desktop\Avira.AntiVir.Premium.Security.Suite.9.0.0.377\avira_premium_security_suite_en.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B22F1CFE-8492-447B-A6DF-CACB9B5606F0}] (...) -- C:\users\ollivier\Documents\telechargement log install\mmplugin.exe (.not file.)
O41 - Driver: (PCLEPCI) . (. - .) - C:\Windows\system32\drivers\pclepci.sys (.not file.)
O43 - CFD: 23/09/2011 - 09:54:20 - [0,000] ----D C:\ProgramData\C__Users_ollivier_AppData_Local_Temp_Rar$EX13.004_HideIPEasy-5.1.1.6_Cracked-casper03_HideIPEasy.exe
O43 - CFD: 21/07/2012 - 11:25:00 - [0,000] ----D C:\ProgramData\C__Users_ollivier_Desktop_Crack_RealHideIP.exe
O43 - CFD: 21/07/2012 - 11:22:58 - [0,000] ----D C:\ProgramData\C__Users_ollivier_Desktop_Real Hide IP 4.1.8.8_Crack_RealHideIP.exe
O43 - CFD: 13/05/2011 - 17:19:10 - [0] ----D C:\Users\ollivier\AppData\Local\{28E20449-8770-4404-9664-AA07CD1035A1}
O43 - CFD: 13/12/2011 - 15:46:47 - [0] ----D C:\Users\ollivier\AppData\Local\{3D27ED51-15A3-47B5-861B-1BA6F9242A55}
O51 - MPSK:{36d42b3a-43ff-11df-8830-00192149fe84}\AutoRun\command. (...) -- K:\GO.exe (.not file.)
[MD5.59E5026186C684E1035690C9C9AD9EA1] [SPRF][27/12/2011] (...) -- C:\Users\ollivier\AppData\Roaming\os0w76jaoqlxcwlt.dat [8]
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
O4 - HKCU\..\Run: [Kafaruupeg] C:\Users\ollivier\AppData\Roaming\Idam\okhi.exe (.not file.)
O4 - HKUS\S-1-5-21-2190754121-2052044488-3879660155-1000\..\Run: [Kafaruupeg] C:\Users\ollivier\AppData\Roaming\Idam\okhi.exe (.not file.)
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{2CA82F4F-8E3A-4748-9A02-D3C95E1B6415}] (...) -- C:\Users\ollivier\Desktop\Avira.AntiVir.Premium.Security.Suite.9.0.0.377\avira_premium_security_suite_en.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B22F1CFE-8492-447B-A6DF-CACB9B5606F0}] (...) -- C:\users\ollivier\Documents\telechargement log install\mmplugin.exe (.not file.)
O41 - Driver: (PCLEPCI) . (. - .) - C:\Windows\system32\drivers\pclepci.sys (.not file.)
O43 - CFD: 23/09/2011 - 09:54:20 - [0,000] ----D C:\ProgramData\C__Users_ollivier_AppData_Local_Temp_Rar$EX13.004_HideIPEasy-5.1.1.6_Cracked-casper03_HideIPEasy.exe
O43 - CFD: 21/07/2012 - 11:25:00 - [0,000] ----D C:\ProgramData\C__Users_ollivier_Desktop_Crack_RealHideIP.exe
O43 - CFD: 21/07/2012 - 11:22:58 - [0,000] ----D C:\ProgramData\C__Users_ollivier_Desktop_Real Hide IP 4.1.8.8_Crack_RealHideIP.exe
O43 - CFD: 13/05/2011 - 17:19:10 - [0] ----D C:\Users\ollivier\AppData\Local\{28E20449-8770-4404-9664-AA07CD1035A1}
O43 - CFD: 13/12/2011 - 15:46:47 - [0] ----D C:\Users\ollivier\AppData\Local\{3D27ED51-15A3-47B5-861B-1BA6F9242A55}
O51 - MPSK:{36d42b3a-43ff-11df-8830-00192149fe84}\AutoRun\command. (...) -- K:\GO.exe (.not file.)
[MD5.59E5026186C684E1035690C9C9AD9EA1] [SPRF][27/12/2011] (...) -- C:\Users\ollivier\AppData\Roaming\os0w76jaoqlxcwlt.dat [8]
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
voilà ,
Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre :
Run by ollivier at 06/09/2012 18:06:39
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME CLSID MPSK: {36d42b3a-43ff-11df-8830-00192149fe84}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Kafaruupeg
ABSENT RunValue: Kafaruupeg
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\C__Users_ollivier_AppData_Local_Temp_Rar$EX13.004_HideIPEasy-5.1.1.6_Cracked-casper03_HideIPEasy.exe
SUPPRIME Folder: C:\ProgramData\C__Users_ollivier_Desktop_Crack_RealHideIP.exe
SUPPRIME Folder: C:\ProgramData\C__Users_ollivier_Desktop_Real Hide IP 4.1.8.8_Crack_RealHideIP.exe
SUPPRIME Folder: C:\Users\ollivier\AppData\Local\{28E20449-8770-4404-9664-AA07CD1035A1}
SUPPRIME Folder: C:\Users\ollivier\AppData\Local\{3D27ED51-15A3-47B5-861B-1BA6F9242A55}
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\users\ollivier\appdata\roaming\idam\okhi.exe
SUPPRIME File: C:\Users\ollivier\AppData\Roaming\os0w76jaoqlxcwlt.dat
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: {2CA82F4F-8E3A-4748-9A02-D3C95E1B6415}
SUPPRIME Task: {B22F1CFE-8492-447B-A6DF-CACB9B5606F0}
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Dossier(s)
3 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 07s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/09/2012 18:06:40 [2051]
Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre :
Run by ollivier at 06/09/2012 18:06:39
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME CLSID MPSK: {36d42b3a-43ff-11df-8830-00192149fe84}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Kafaruupeg
ABSENT RunValue: Kafaruupeg
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\C__Users_ollivier_AppData_Local_Temp_Rar$EX13.004_HideIPEasy-5.1.1.6_Cracked-casper03_HideIPEasy.exe
SUPPRIME Folder: C:\ProgramData\C__Users_ollivier_Desktop_Crack_RealHideIP.exe
SUPPRIME Folder: C:\ProgramData\C__Users_ollivier_Desktop_Real Hide IP 4.1.8.8_Crack_RealHideIP.exe
SUPPRIME Folder: C:\Users\ollivier\AppData\Local\{28E20449-8770-4404-9664-AA07CD1035A1}
SUPPRIME Folder: C:\Users\ollivier\AppData\Local\{3D27ED51-15A3-47B5-861B-1BA6F9242A55}
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\users\ollivier\appdata\roaming\idam\okhi.exe
SUPPRIME File: C:\Users\ollivier\AppData\Roaming\os0w76jaoqlxcwlt.dat
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: {2CA82F4F-8E3A-4748-9A02-D3C95E1B6415}
SUPPRIME Task: {B22F1CFE-8492-447B-A6DF-CACB9B5606F0}
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Dossier(s)
3 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 07s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/09/2012 18:06:40 [2051]
bonjour ,
Avira Free Antivirus
Date de création du fichier de rapport : jeudi 6 septembre 2012 22:08
La recherche porte sur 4169649 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista (TM) Home Premium
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : ollivier
Nom de l'ordinateur : PC-DE-OLLIVIER
Informations de version :
BUILD.DAT : 12.0.0.348 40868 Bytes 23/07/2012 15:03:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 13/08/2012 19:15:06
AVSCAN.DLL : 12.3.0.15 65488 Bytes 13/08/2012 19:15:06
LUKE.DLL : 12.3.0.15 68304 Bytes 13/08/2012 19:15:14
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08/05/2012 17:55:19
AVREG.DLL : 12.3.0.17 232200 Bytes 10/05/2012 17:55:36
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 09:05:37
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 09:05:42
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:05:47
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 08:00:56
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 12:08:24
VBASE007.VDF : 7.11.41.251 2048 Bytes 06/09/2012 12:08:24
VBASE008.VDF : 7.11.41.252 2048 Bytes 06/09/2012 12:08:24
VBASE009.VDF : 7.11.41.253 2048 Bytes 06/09/2012 12:08:24
VBASE010.VDF : 7.11.41.254 2048 Bytes 06/09/2012 12:08:25
VBASE011.VDF : 7.11.41.255 2048 Bytes 06/09/2012 12:08:26
VBASE012.VDF : 7.11.42.0 2048 Bytes 06/09/2012 12:08:26
VBASE013.VDF : 7.11.42.1 2048 Bytes 06/09/2012 12:08:27
VBASE014.VDF : 7.11.42.2 2048 Bytes 06/09/2012 12:08:27
VBASE015.VDF : 7.11.42.3 2048 Bytes 06/09/2012 12:08:27
VBASE016.VDF : 7.11.42.4 2048 Bytes 06/09/2012 12:08:27
VBASE017.VDF : 7.11.42.5 2048 Bytes 06/09/2012 12:08:27
VBASE018.VDF : 7.11.42.6 2048 Bytes 06/09/2012 12:08:28
VBASE019.VDF : 7.11.42.7 2048 Bytes 06/09/2012 12:08:28
VBASE020.VDF : 7.11.42.8 2048 Bytes 06/09/2012 12:08:28
VBASE021.VDF : 7.11.42.9 2048 Bytes 06/09/2012 12:08:30
VBASE022.VDF : 7.11.42.10 2048 Bytes 06/09/2012 12:08:30
VBASE023.VDF : 7.11.42.11 2048 Bytes 06/09/2012 12:08:31
VBASE024.VDF : 7.11.42.12 2048 Bytes 06/09/2012 12:08:31
VBASE025.VDF : 7.11.42.13 2048 Bytes 06/09/2012 12:08:31
VBASE026.VDF : 7.11.42.14 2048 Bytes 06/09/2012 12:08:32
VBASE027.VDF : 7.11.42.15 2048 Bytes 06/09/2012 12:08:32
VBASE028.VDF : 7.11.42.16 2048 Bytes 06/09/2012 12:08:32
VBASE029.VDF : 7.11.42.17 2048 Bytes 06/09/2012 12:08:32
VBASE030.VDF : 7.11.42.18 2048 Bytes 06/09/2012 12:08:32
VBASE031.VDF : 7.11.42.20 2048 Bytes 06/09/2012 12:08:33
Version du moteur : 8.2.10.150
AEVDF.DLL : 8.1.2.10 102772 Bytes 17/07/2012 08:01:04
AESCRIPT.DLL : 8.1.4.46 455034 Bytes 25/08/2012 07:06:04
AESCN.DLL : 8.1.8.2 131444 Bytes 30/03/2012 09:05:55
AESBX.DLL : 8.2.5.12 606578 Bytes 15/06/2012 09:16:22
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 20:16:06
AEPACK.DLL : 8.3.0.32 811382 Bytes 25/08/2012 07:06:04
AEOFFICE.DLL : 8.1.2.42 201083 Bytes 20/07/2012 08:03:53
AEHEUR.DLL : 8.1.4.94 5230967 Bytes 31/08/2012 06:17:42
AEHELP.DLL : 8.1.23.2 258422 Bytes 17/07/2012 08:01:01
AEGEN.DLL : 8.1.5.36 434549 Bytes 25/08/2012 07:06:00
AEEXP.DLL : 8.1.0.84 90485 Bytes 31/08/2012 06:17:42
AEEMU.DLL : 8.1.3.2 393587 Bytes 17/07/2012 08:01:00
AECORE.DLL : 8.1.27.4 201078 Bytes 07/08/2012 13:16:36
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 20:46:01
AVWINLL.DLL : 12.3.0.15 27344 Bytes 13/08/2012 19:15:03
AVPREF.DLL : 12.3.0.15 51920 Bytes 13/08/2012 19:15:06
AVREP.DLL : 12.3.0.15 179208 Bytes 08/05/2012 17:55:19
AVARKT.DLL : 12.3.0.15 211408 Bytes 13/08/2012 19:15:05
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 13/08/2012 19:15:05
SQLITE3.DLL : 3.7.0.1 398288 Bytes 13/08/2012 19:15:15
AVSMTP.DLL : 12.3.0.32 63992 Bytes 13/08/2012 19:15:06
NETNT.DLL : 12.3.0.15 17104 Bytes 13/08/2012 19:15:14
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 19/09/2011 23:36:03
RCTEXT.DLL : 12.3.0.31 101368 Bytes 13/08/2012 19:15:03
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:, G:, H:, I:, J:, K:, L:, M:, N:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : jeudi 6 septembre 2012 22:08
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun support de données inséré dans le lecteur 'G:\' !
Secteur d'amorçage 'H:\'
[INFO] Aucun support de données inséré dans le lecteur 'H:\' !
Secteur d'amorçage 'I:\'
[INFO] Aucun support de données inséré dans le lecteur 'I:\' !
Secteur d'amorçage 'J:\'
[INFO] Aucun support de données inséré dans le lecteur 'J:\' !
Secteur d'amorçage 'M:\'
[INFO] Aucun support de données inséré dans le lecteur 'M:\' !
La recherche sur les processus démarrés commence :
Processus de recherche 'lpksetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ipmGui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxddcoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lpksetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2734' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Program Files\WinRAR\rarnew.dat
[AVERTISSEMENT] L'archive est inconnue ou défectueuse
C:\Users\ollivier\Documents\discussion travail de nuit\accord.hqx
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\ollivier\Documents\english in mind rar\EinM3.part1.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\ollivier\Documents\english in mind rar\EinM3.part2.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\ollivier\Documents\english in mind rar\EinM3.part3.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\ollivier\Documents\english in mind rar\EinM3.part4.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\ollivier\Documents\informatique\tuyaux informatique\WinME.exe
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Users\ollivier\Documents\telechargement log install\avira_free_antivirus_fr.exe
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Windows\System32\Macromed\Flash\uninstall_activeX.exe
[AVERTISSEMENT] Fin inattendue du fichier atteinte
Recherche débutant dans 'D:\'
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à scanner E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à scanner F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à scanner G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à scanner H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'I:\'
Impossible d'ouvrir le chemin à scanner I:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'J:\'
Impossible d'ouvrir le chemin à scanner J:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'K:\'
Impossible d'ouvrir le chemin à scanner K:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'L:\'
Impossible d'ouvrir le chemin à scanner L:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'M:\'
Impossible d'ouvrir le chemin à scanner M:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'N:\'
Impossible d'ouvrir le chemin à scanner N:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Fin de la recherche : vendredi 7 septembre 2012 00:27
Temps nécessaire: 2:18:39 Heure(s)
La recherche a été effectuée intégralement
30445 Les répertoires ont été contrôlés
748625 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
748625 Fichiers non infectés
4750 Les archives ont été contrôlées
9 Avertissements
0 Consignes
Avira Free Antivirus
Date de création du fichier de rapport : jeudi 6 septembre 2012 22:08
La recherche porte sur 4169649 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista (TM) Home Premium
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : ollivier
Nom de l'ordinateur : PC-DE-OLLIVIER
Informations de version :
BUILD.DAT : 12.0.0.348 40868 Bytes 23/07/2012 15:03:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 13/08/2012 19:15:06
AVSCAN.DLL : 12.3.0.15 65488 Bytes 13/08/2012 19:15:06
LUKE.DLL : 12.3.0.15 68304 Bytes 13/08/2012 19:15:14
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08/05/2012 17:55:19
AVREG.DLL : 12.3.0.17 232200 Bytes 10/05/2012 17:55:36
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 09:05:37
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 09:05:42
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:05:47
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 08:00:56
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 12:08:24
VBASE007.VDF : 7.11.41.251 2048 Bytes 06/09/2012 12:08:24
VBASE008.VDF : 7.11.41.252 2048 Bytes 06/09/2012 12:08:24
VBASE009.VDF : 7.11.41.253 2048 Bytes 06/09/2012 12:08:24
VBASE010.VDF : 7.11.41.254 2048 Bytes 06/09/2012 12:08:25
VBASE011.VDF : 7.11.41.255 2048 Bytes 06/09/2012 12:08:26
VBASE012.VDF : 7.11.42.0 2048 Bytes 06/09/2012 12:08:26
VBASE013.VDF : 7.11.42.1 2048 Bytes 06/09/2012 12:08:27
VBASE014.VDF : 7.11.42.2 2048 Bytes 06/09/2012 12:08:27
VBASE015.VDF : 7.11.42.3 2048 Bytes 06/09/2012 12:08:27
VBASE016.VDF : 7.11.42.4 2048 Bytes 06/09/2012 12:08:27
VBASE017.VDF : 7.11.42.5 2048 Bytes 06/09/2012 12:08:27
VBASE018.VDF : 7.11.42.6 2048 Bytes 06/09/2012 12:08:28
VBASE019.VDF : 7.11.42.7 2048 Bytes 06/09/2012 12:08:28
VBASE020.VDF : 7.11.42.8 2048 Bytes 06/09/2012 12:08:28
VBASE021.VDF : 7.11.42.9 2048 Bytes 06/09/2012 12:08:30
VBASE022.VDF : 7.11.42.10 2048 Bytes 06/09/2012 12:08:30
VBASE023.VDF : 7.11.42.11 2048 Bytes 06/09/2012 12:08:31
VBASE024.VDF : 7.11.42.12 2048 Bytes 06/09/2012 12:08:31
VBASE025.VDF : 7.11.42.13 2048 Bytes 06/09/2012 12:08:31
VBASE026.VDF : 7.11.42.14 2048 Bytes 06/09/2012 12:08:32
VBASE027.VDF : 7.11.42.15 2048 Bytes 06/09/2012 12:08:32
VBASE028.VDF : 7.11.42.16 2048 Bytes 06/09/2012 12:08:32
VBASE029.VDF : 7.11.42.17 2048 Bytes 06/09/2012 12:08:32
VBASE030.VDF : 7.11.42.18 2048 Bytes 06/09/2012 12:08:32
VBASE031.VDF : 7.11.42.20 2048 Bytes 06/09/2012 12:08:33
Version du moteur : 8.2.10.150
AEVDF.DLL : 8.1.2.10 102772 Bytes 17/07/2012 08:01:04
AESCRIPT.DLL : 8.1.4.46 455034 Bytes 25/08/2012 07:06:04
AESCN.DLL : 8.1.8.2 131444 Bytes 30/03/2012 09:05:55
AESBX.DLL : 8.2.5.12 606578 Bytes 15/06/2012 09:16:22
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 20:16:06
AEPACK.DLL : 8.3.0.32 811382 Bytes 25/08/2012 07:06:04
AEOFFICE.DLL : 8.1.2.42 201083 Bytes 20/07/2012 08:03:53
AEHEUR.DLL : 8.1.4.94 5230967 Bytes 31/08/2012 06:17:42
AEHELP.DLL : 8.1.23.2 258422 Bytes 17/07/2012 08:01:01
AEGEN.DLL : 8.1.5.36 434549 Bytes 25/08/2012 07:06:00
AEEXP.DLL : 8.1.0.84 90485 Bytes 31/08/2012 06:17:42
AEEMU.DLL : 8.1.3.2 393587 Bytes 17/07/2012 08:01:00
AECORE.DLL : 8.1.27.4 201078 Bytes 07/08/2012 13:16:36
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 20:46:01
AVWINLL.DLL : 12.3.0.15 27344 Bytes 13/08/2012 19:15:03
AVPREF.DLL : 12.3.0.15 51920 Bytes 13/08/2012 19:15:06
AVREP.DLL : 12.3.0.15 179208 Bytes 08/05/2012 17:55:19
AVARKT.DLL : 12.3.0.15 211408 Bytes 13/08/2012 19:15:05
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 13/08/2012 19:15:05
SQLITE3.DLL : 3.7.0.1 398288 Bytes 13/08/2012 19:15:15
AVSMTP.DLL : 12.3.0.32 63992 Bytes 13/08/2012 19:15:06
NETNT.DLL : 12.3.0.15 17104 Bytes 13/08/2012 19:15:14
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 19/09/2011 23:36:03
RCTEXT.DLL : 12.3.0.31 101368 Bytes 13/08/2012 19:15:03
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:, G:, H:, I:, J:, K:, L:, M:, N:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : jeudi 6 septembre 2012 22:08
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun support de données inséré dans le lecteur 'G:\' !
Secteur d'amorçage 'H:\'
[INFO] Aucun support de données inséré dans le lecteur 'H:\' !
Secteur d'amorçage 'I:\'
[INFO] Aucun support de données inséré dans le lecteur 'I:\' !
Secteur d'amorçage 'J:\'
[INFO] Aucun support de données inséré dans le lecteur 'J:\' !
Secteur d'amorçage 'M:\'
[INFO] Aucun support de données inséré dans le lecteur 'M:\' !
La recherche sur les processus démarrés commence :
Processus de recherche 'lpksetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ipmGui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxddcoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lpksetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2734' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Program Files\WinRAR\rarnew.dat
[AVERTISSEMENT] L'archive est inconnue ou défectueuse
C:\Users\ollivier\Documents\discussion travail de nuit\accord.hqx
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Users\ollivier\Documents\english in mind rar\EinM3.part1.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\ollivier\Documents\english in mind rar\EinM3.part2.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\ollivier\Documents\english in mind rar\EinM3.part3.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\ollivier\Documents\english in mind rar\EinM3.part4.rar
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Users\ollivier\Documents\informatique\tuyaux informatique\WinME.exe
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Users\ollivier\Documents\telechargement log install\avira_free_antivirus_fr.exe
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Windows\System32\Macromed\Flash\uninstall_activeX.exe
[AVERTISSEMENT] Fin inattendue du fichier atteinte
Recherche débutant dans 'D:\'
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à scanner E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à scanner F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à scanner G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à scanner H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'I:\'
Impossible d'ouvrir le chemin à scanner I:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'J:\'
Impossible d'ouvrir le chemin à scanner J:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'K:\'
Impossible d'ouvrir le chemin à scanner K:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'L:\'
Impossible d'ouvrir le chemin à scanner L:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'M:\'
Impossible d'ouvrir le chemin à scanner M:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'N:\'
Impossible d'ouvrir le chemin à scanner N:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Fin de la recherche : vendredi 7 septembre 2012 00:27
Temps nécessaire: 2:18:39 Heure(s)
La recherche a été effectuée intégralement
30445 Les répertoires ont été contrôlés
748625 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
748625 Fichiers non infectés
4750 Les archives ont été contrôlées
9 Avertissements
0 Consignes
Oui , je pense que c'est bon .
avant l'operation je ne pouvais ouvrir thunderbird qu'en administrateur et là , c'est rentré dans l'ordre .
Merci de ton aide .
avant l'operation je ne pouvais ouvrir thunderbird qu'en administrateur et là , c'est rentré dans l'ordre .
Merci de ton aide .
Ton pc est maintenant propre.
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=============================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=============================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
==============================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
===================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.
===============================================
Pour éliminer les programmes de désinfections.
* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
===============================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================
Attention, aux idées reçues :
Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...
Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=============================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=============================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
==============================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
===================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.
===============================================
Pour éliminer les programmes de désinfections.
* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
===============================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================
Attention, aux idées reçues :
Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...
Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/