Infection virus police, payez 100E pour debloquer votre pc!!!

Résolu
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   -  
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


Hier soir mon pc a été complètement bloqué, ma webcam s'est allumé et un message s'est affiché a l'écran disant: " C'est la police, votre ordinateur est bloqué car vous avez enfreint les lois internet , pour le débloquer vous devez payer une amende de 100E"
A coté il y avait une case pour entrer un code paysafecard.
Bien-sur je n'ai pas payé, j'ai fais une restauration en mode sans échec ce qui a débloqué mon pc.
Mais depuis voila ce qui ressort d'un hijackthis, il y a de nombreux C:\Windows\system32\svchost.exe
Lesquels je dois fixer? Et que faire pour me débarrasser de toute cette infection?
Dans l'attente de vos réponses, je remercie d'avance ceux qui pourront m'apporter leurs aide.



A voir également:

56 réponses

isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
Voilà ccleaner ok, par contre il me reste ransomfix sur mon bureau mais quand je l'ouvre j'ai la fenêtre qui dit que l'éditeur ne peut être vérifier, je clic sur ok mais ransomfix ne se lance jamais.
Sur le site de ccleaner les màj sont payantes. Ou puis-je les trouver?
0
Utilisateur anonyme
 
pour ransomfix, tu peux le virer après un redémarrage, c'est l'executable qui reste :D

pour Ccleaner, tu peux télécharger la dernière version depuis le site de l'éditeur :)



0
isotope72
 
J'ai redémarrer mais ransomfix est toujours la, pour ccleaner, sur le site de pririform il faut payer pour les màj, a moins qu'il y ai un autre site.
0
Utilisateur anonyme
 
retélécharge Delfix, lance une recherche pour voir s'il trouve ransomfix , lance le en tant qu'administrateur (clique droit)


pour Ccleaner :


https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
J'ai repassé DelFix mais je crois qu'il n'a pas trouvé ransomfix.

Voici le rapport:

# DelFix v9.0 - Rapport créé le 27/10/2012 à 13:45:02
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Guillaume - PC-DE-GUILLAUME (Administrateur)
# Exécuté depuis : C:\Users\Guillaume\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [590 octets] - [27/10/2012 13:44:54]
DelFix[S1].txt - [546 octets] - [27/10/2012 13:45:02]

########## EOF - C:\DelFix[S1].txt - [669 octets] ##########
0
Utilisateur anonyme
 
Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

Ransomfix


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? Copie/colle ce rapport dans ta prochaine réponse.



0
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
Voila:

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:53:27 le 27/10/2012
4.
5. Valeur(s) recherchée(s):
6. Ransomfix
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\RansomFix_26102012_0833.txt" [ ARCHIVE | 417 o ]
17. TC: 26/10/2012,08:33:59 | TM: 26/10/2012,08:33:59 | DA: 26/10/2012,08:33:59
18.
19.
20. =========================
21.
22.
23. "C:\RansomFix_27102012_1056.txt" [ ARCHIVE | 834 o ]
24. TC: 27/10/2012,10:56:38 | TM: 27/10/2012,10:56:54 | DA: 27/10/2012,10:56:38
25.
26.
27. =========================
28.
29.
30. "C:\RansomFix_27102012_1114.txt" [ ARCHIVE | 417 o ]
31. TC: 27/10/2012,11:14:12 | TM: 27/10/2012,11:14:12 | DA: 27/10/2012,11:14:12
32.
33.
34. =========================
35.
36.
37. "C:\RansomFix_27102012_1244.txt" [ ARCHIVE | 417 o ]
38. TC: 27/10/2012,12:44:37 | TM: 27/10/2012,12:44:37 | DA: 27/10/2012,12:44:37
39.
40.
41. =========================
42.
43.
44. "C:\Users\Guillaume\Desktop\ransomfix.exe" [ ARCHIVE | 321 Ko ]
45. TC: 26/10/2012,08:30:58 | TM: 26/10/2012,08:31:02 | DA: 26/10/2012,08:30:56
46.
47. FileVersion: 1.0.0.0
48.
49. =========================
50.
51.
52.
53. ====== Entrée(s) du registre ======
54.
55. Aucun élément dans le registre trouvé
56.
57. =========================
58.
59. Fin à: 13:58:02 le 27/10/2012
60. 528035 Éléments analysés
61.
62. =========================
63. E.O.F
0
Utilisateur anonyme
 
ok,

* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard

Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://general-changelog-team.fr/fr/outils/67-otm


* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:processes
explorer.exe


:files
C:\Users\Guillaume\Desktop\ransomfix.exe
C:\RansomFix_*.txt


:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]


# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.




poste son rapport après le redémarrage :-)


0
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
Voila , ransomfix a disparu du bureau mais maintenant j'ai plusieurs fichiers "desktop.ini" sur mon bureau et pas de fichiers ".sys" sur le repertoire "c:/"
Es ce normal?

Voici le log otm:

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Users\Guillaume\Desktop\ransomfix.exe moved successfully.
C:\RansomFix_26102012_0833.txt moved successfully.
C:\RansomFix_27102012_1056.txt moved successfully.
C:\RansomFix_27102012_1114.txt moved successfully.
C:\RansomFix_27102012_1244.txt moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Guillaume
->Temp folder emptied: 199531 bytes
->Temporary Internet Files folder emptied: 1014682 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 76849604 bytes
->Google Chrome cache emptied: 10241453 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 8197971 bytes

User: Invité
->Temp folder emptied: 59179 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 466260099 bytes
->Opera cache emptied: 240 bytes
->Flash cache emptied: 4003 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 5468 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 468 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 537,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 10272012_141622
0
Utilisateur anonyme
 
redémarre déjà le pc pour voir,

puis tu peux supprimer els fichiers desktop.ini de ton bureau !


les fichiers systèmes soint cachés en temps normal !





<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
J'avais prêté mon disque dur externe donc j'avais mis tous mes document en fichiers caché, j'ai donc modifier l'affichage pour les affichés.

Apres redemarage il reste 2 fichiers desktop.ini je te les copie pour savoir ce que c'est.

1er

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183


2ème

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799


Il y a aussi un fichiers config.ini

SaveLog:True



Comment j'enleve Seaf et OTM ?
0
Utilisateur anonyme
 
seaf et OTM se désinstalle ou via panneau de config, ou avec Delfix ;)

régle importante :

on ne prête jamais son matériel informatique !


tu ne sais pas si tu le retrouve avec infection ou pas, je ne te palre pas des données !



<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
Voila delfix repassé,

Bon a l'avenir je ne preterai plus mon disque dur externe!
0
Utilisateur anonyme
 
que dit ton antivirus ?


0
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
Comment ça? Tu m'avais demandé de le passer?
0
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
Oups pardon, je lance de suite^^
0
Utilisateur anonyme
 
:D


0
isotope72 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   2
 
Voila:



Avira AntiVir Personal
Report file date: samedi 27 octobre 2012 15:54

Scanning for 4411409 virus strains and unwanted programs.

The program is running as an unrestricted full version.
Online services are available:

Licensee : Avira AntiVir Personal - Free Antivirus
Serial number : 0000149996-ADJIE-0000001
Platform : Windows Vista
Windows version : (Service Pack 2) [6.0.6002]
Boot mode : Normally booted
Username : Guillaume
Computer name : PC-DE-GUILLAUME

Version information:
BUILD.DAT : 10.2.0.707 36070 Bytes 25/01/2012 13:11:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 10:12:28
AVSCAN.DLL : 10.0.5.0 47464 Bytes 21/07/2011 10:15:00
LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 10:13:59
LUKERES.DLL : 10.0.0.1 12648 Bytes 10/02/2010 22:40:49
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 10:12:28
AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 10:12:21
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 05:53:55
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 21:28:02
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 21:28:05
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 21:28:06
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 21:28:08
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 04:15:25
VBASE007.VDF : 7.11.45.207 2363904 Bytes 11/10/2012 17:11:33
VBASE008.VDF : 7.11.45.208 2048 Bytes 11/10/2012 17:11:33
VBASE009.VDF : 7.11.45.209 2048 Bytes 11/10/2012 17:11:33
VBASE010.VDF : 7.11.45.210 2048 Bytes 11/10/2012 17:11:33
VBASE011.VDF : 7.11.45.211 2048 Bytes 11/10/2012 17:11:34
VBASE012.VDF : 7.11.45.212 2048 Bytes 11/10/2012 17:11:34
VBASE013.VDF : 7.11.45.213 2048 Bytes 11/10/2012 17:11:34
VBASE014.VDF : 7.11.46.65 220160 Bytes 16/10/2012 15:11:33
VBASE015.VDF : 7.11.46.153 173568 Bytes 18/10/2012 17:31:53
VBASE016.VDF : 7.11.46.223 162304 Bytes 19/10/2012 17:31:53
VBASE017.VDF : 7.11.47.35 126464 Bytes 22/10/2012 13:07:44
VBASE018.VDF : 7.11.47.95 175616 Bytes 24/10/2012 13:07:49
VBASE019.VDF : 7.11.47.177 164352 Bytes 26/10/2012 13:51:24
VBASE020.VDF : 7.11.47.178 2048 Bytes 26/10/2012 13:51:24
VBASE021.VDF : 7.11.47.179 2048 Bytes 26/10/2012 13:51:24
VBASE022.VDF : 7.11.47.180 2048 Bytes 26/10/2012 13:51:24
VBASE023.VDF : 7.11.47.181 2048 Bytes 26/10/2012 13:51:24
VBASE024.VDF : 7.11.47.182 2048 Bytes 26/10/2012 13:51:24
VBASE025.VDF : 7.11.47.183 2048 Bytes 26/10/2012 13:51:24
VBASE026.VDF : 7.11.47.184 2048 Bytes 26/10/2012 13:51:24
VBASE027.VDF : 7.11.47.185 2048 Bytes 26/10/2012 13:51:24
VBASE028.VDF : 7.11.47.186 2048 Bytes 26/10/2012 13:51:24
VBASE029.VDF : 7.11.47.187 2048 Bytes 26/10/2012 13:51:24
VBASE030.VDF : 7.11.47.188 2048 Bytes 26/10/2012 13:51:25
VBASE031.VDF : 7.11.47.218 62976 Bytes 27/10/2012 13:51:25
Engineversion : 8.2.10.187
AEVDF.DLL : 8.1.2.10 102772 Bytes 12/07/2012 05:02:55
AESCRIPT.DLL : 8.1.4.60 463227 Bytes 05/10/2012 16:03:33
AESCN.DLL : 8.1.9.2 131444 Bytes 26/09/2012 17:12:30
AESBX.DLL : 8.2.5.12 606578 Bytes 30/06/2012 21:28:14
AERDL.DLL : 8.1.9.15 639348 Bytes 30/06/2012 21:28:13
AEPACK.DLL : 8.3.0.38 811382 Bytes 29/09/2012 16:23:19
AEOFFICE.DLL : 8.1.2.48 201082 Bytes 24/09/2012 19:07:39
AEHEUR.DLL : 8.1.4.118 5423480 Bytes 13/10/2012 17:11:40
AEHELP.DLL : 8.1.25.2 258423 Bytes 13/10/2012 17:11:36
AEGEN.DLL : 8.1.5.38 434548 Bytes 26/09/2012 17:12:29
AEEXP.DLL : 8.2.0.6 115060 Bytes 13/10/2012 17:11:40
AEEMU.DLL : 8.1.3.2 393587 Bytes 12/07/2012 05:02:50
AECORE.DLL : 8.1.28.2 201079 Bytes 26/09/2012 17:12:29
AEBB.DLL : 8.1.1.3 53621 Bytes 18/10/2012 17:31:54
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 05:53:36
AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 10:12:20
AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 10:12:22
AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 10:12:00
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 10:12:10
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 13:12:31
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 05:53:36
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 05:53:46
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 10:15:09
RCTEXT.DLL : 10.0.64.0 97640 Bytes 21/07/2011 10:15:09

Configuration settings for the scan:
Jobname.............................: Manual Selection
Configuration file..................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Logging.............................: Default
Primary action......................: interactive
Secondary action....................: ignore
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:, E:,
Process scan........................: on
Scan registry.......................: on
Search for rootkits.................: off
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Recursion depth.....................: 20
Smart extensions....................: on
Deviating archive types.............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO 9660, +Windows Imaging File (WIM),
Macro heuristic.....................: on
File heuristic......................: Advanced

Start of the scan: samedi 27 octobre 2012 15:54

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'vssvc.exe' - '1' Module(s) have been scanned
Scan process 'conime.exe' - '1' Module(s) have been scanned
Scan process 'SynTPHelper.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'CFSwMgr.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'igfxext.exe' - '1' Module(s) have been scanned
Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned
Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdate.exe' - '1' Module(s) have been scanned
Scan process 'TOSCDSPD.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'TCrdMain.exe' - '1' Module(s) have been scanned
Scan process 'SmoothView.exe' - '1' Module(s) have been scanned
Scan process 'TPwrMain.exe' - '1' Module(s) have been scanned
Scan process 'RtHDVCpl.exe' - '1' Module(s) have been scanned
Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
Scan process 'NDSTray.exe' - '1' Module(s) have been scanned
Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'Dwm.exe' - '1' Module(s) have been scanned
Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdate.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SmartFaceVWatchSrv.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
Scan process 'TosIPCSrv.exe' - '1' Module(s) have been scanned
Scan process 'TosCoSrv.exe' - '1' Module(s) have been scanned
Scan process 'TODDSrv.exe' - '1' Module(s) have been scanned
Scan process 'TNaviSrv.exe' - '1' Module(s) have been scanned
Scan process 'TempoSVC.exe' - '1' Module(s) have been scanned
Scan process 'TeamViewer_Service.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'c2c_service.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'mbamscheduler.exe' - '1' Module(s) have been scanned
Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
Scan process 'avshadow.exe' - '1' Module(s) have been scanned
Scan process 'CFSvcs.exe' - '1' Module(s) have been scanned
Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'agrsmsvc.exe' - '1' Module(s) have been scanned
Scan process 'armsvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'WLANExt.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'PresentationFontCache.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan executable files (registry).
The registry was scanned ( '630' files ).


Starting the file scan:

Begin scan in 'C:\' <Vista>
C:\Windows\SoftwareDistribution\Download\69bea2bed5a5ee2ff732854dbfa0e304ee96e020
[0] Archive type: Portable Executable Resource
--> P39564799
[1] Archive type: CAB (Microsoft)
--> WriterProdLang.7z
[2] Archive type: 7-Zip
--> WriterProdLang.cab
[3] Archive type: CAB (Microsoft)
--> writerprodlang.msi
[WARNING] The file could not be read!
--> P7563067
[1] Archive type: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Archive type: 7-Zip
--> LanguageSelector64.cab
[3] Archive type: CAB (Microsoft)
--> LanguageSelector64.msi
[WARNING] The file could not be read!
Begin scan in 'E:\'
Search path E:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.


End of the scan: samedi 27 octobre 2012 16:51
Used time: 56:39 Minute(s)

The scan has been done completely.

24775 Scanned directories
405942 Files were scanned
0 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
0 Files were moved to quarantine
0 Files were renamed
0 Files cannot be scanned
405942 Files not concerned
2139 Archives were scanned
2 Warnings
0 Notes
0
Utilisateur anonyme
 
Search for rootkits.................: off

configure avira comme ceci :


https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
0