TR/ATRAPS.Gen2

Bonsoir !

Mon pc a été infecté depuis plusieurs jours par Tr/Atraps.Gen2. Mais depuis ce soir, il me pourrit la vie car Avira n'arrive pas à l'éradiquer, que je ne peux plus me connecter à mes sites sur Mozilla (tumblr, facebook par exemple) et si je le fais sous Google Chrome j'ai un message en fond rouge avec en titre "Exception (cas spécial) trouvée pour le certificat reçu."
Dés qu'Avira me le détecte, je clique sur "supprimer" mais il revient 30 secondes plus tard ...

Si vous pouviez m'aider, ce serait génial car j'en ai marre.
Par contre je suis assez nulle donc j'espère pouvoir bien faire ce que vous me demander !

21 réponses

  1. Bonsoir

    [*] Télécharger sur le bureau RogueKiller (by tigzy) Version 64 si tu disposes de Seven
    4[*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+

    0
    1. Voici le scan :

      RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : https://www.luanagames.com/index.fr.html
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur : Steph [Droits d'admin]
      Mode : Recherche -- Date : 12/04/2013 22:35:14
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 4 ¤¤¤
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
      [HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$38b163802bdcf8b21260d60c706fc0eb\n) [-] -> TROUVÉ
      [HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$RECYCLE.BIN\S-1-5-18\$38b163802bdcf8b21260d60c706fc0eb\n) [-] -> TROUVÉ

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
      [ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$38b163802bdcf8b21260d60c706fc0eb\n [-] --> TROUVÉ
      [ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-18\$38b163802bdcf8b21260d60c706fc0eb\@ [-] --> TROUVÉ
      [ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-21-2050537893-3327645698-283163821-1000\$38b163802bdcf8b21260d60c706fc0eb\@ [-] --> TROUVÉ
      [ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-18\$38b163802bdcf8b21260d60c706fc0eb\U --> TROUVÉ
      [ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-21-2050537893-3327645698-283163821-1000\$38b163802bdcf8b21260d60c706fc0eb\U --> TROUVÉ
      [ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-18\$38b163802bdcf8b21260d60c706fc0eb\L --> TROUVÉ
      [ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-21-2050537893-3327645698-283163821-1000\$38b163802bdcf8b21260d60c706fc0eb\L --> TROUVÉ
      [ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_32\Desktop.ini [-] --> TROUVÉ
      [ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_64\Desktop.ini [-] --> TROUVÉ

      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

      ¤¤¤ Infection : ZeroAccess ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> C:\Windows\system32\drivers\etc\hosts

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: TOSHIBA MK7575GSX +++++
      --- User ---
      [MBR] 02ef70537a057d4c061938c98091875c
      [BSP] 032da8edd65be8109789324fd4e9c784 : Windows 7/8 MBR Code
      Partition table:
      0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 399 Mo
      1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 819200 | Size: 356974 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 731901952 | Size: 358030 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[1]_S_12042013_223514.txt >>
      RKreport[1]_S_12042013_223514.txt
      0
      1. Re

        Tu relances RogueKiller option suppression et tu me postes son rapport

        Merci
        0
        1. Voici le nouveau rapport :

          RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : https://www.luanagames.com/index.fr.html
          Site Web : https://www.luanagames.com/index.fr.html
          Blog : http://tigzyrk.blogspot.com/

          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
          Demarrage : Mode normal
          Utilisateur : Steph [Droits d'admin]
          Mode : Suppression -- Date : 12/04/2013 23:03:11
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 0 ¤¤¤

          ¤¤¤ Entrees de registre : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
          [ZeroAccess][FOLDER] ROOT : C:\$recycle.bin\S-1-5-18\$38b163802bdcf8b21260d60c706fc0eb\U --> SUPPRIMÉ
          [ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_32\Desktop.ini [-] --> SUPPRIMÉ
          [ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_64\Desktop.ini [-] --> SUPPRIMÉ

          ¤¤¤ Driver : [NON CHARGE] ¤¤¤

          ¤¤¤ Infection : ZeroAccess ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> C:\Windows\system32\drivers\etc\hosts

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: TOSHIBA MK7575GSX +++++
          --- User ---
          [MBR] 02ef70537a057d4c061938c98091875c
          [BSP] 032da8edd65be8109789324fd4e9c784 : Windows 7/8 MBR Code
          Partition table:
          0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 399 Mo
          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 819200 | Size: 356974 Mo
          2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 731901952 | Size: 358030 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[5]_D_12042013_230311.txt >>
          RKreport[1]_S_12042013_223514.txt ; RKreport[2]_S_12042013_225723.txt ; RKreport[3]_D_12042013_225822.txt ; RKreport[4]_S_12042013_230212.txt ; RKreport[5]_D_12042013_230311.txt
          0
          1. Re

            Télécharge Malwaresbytes anti malware ici
            https://www.malwarebytes.com/

            * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

            * Potasse le tuto pour te familiariser avec le prg :

            https://forum.pcastuces.com/sujet.asp?f=31&s=3

            (cela dis, il est très simple d'utilisation).

            relance Malwaresbytes en suivant scrupuleusement ces consignes :

            ! Déconnecte toi et ferme toutes applications en cours !

            * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

            *Procèdes à une mise à jour

            *Fais un examen dit "Complet"

            --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
            --> à la fin tu cliques sur "Afficher les résultats" " .
            --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

            Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

            Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

            @+
            0
            1. J'ai fait l'examen complet :

              RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
              mail : tigzyRK<at>gmail<dot>com
              Remontees : https://www.luanagames.com/index.fr.html
              Site Web : https://www.luanagames.com/index.fr.html
              Blog : http://tigzyrk.blogspot.com/

              Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
              Demarrage : Mode normal
              Utilisateur : Steph [Droits d'admin]
              Mode : Suppression -- Date : 12/04/2013 23:03:11
              | ARK || FAK || MBR |

              ¤¤¤ Processus malicieux : 0 ¤¤¤

              ¤¤¤ Entrees de registre : 0 ¤¤¤

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
              [ZeroAccess][FOLDER] ROOT : C:\$recycle.bin\S-1-5-18\$38b163802bdcf8b21260d60c706fc0eb\U --> SUPPRIMÉ
              [ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_32\Desktop.ini [-] --> SUPPRIMÉ
              [ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_64\Desktop.ini [-] --> SUPPRIMÉ

              ¤¤¤ Driver : [NON CHARGE] ¤¤¤

              ¤¤¤ Infection : ZeroAccess ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              --> C:\Windows\system32\drivers\etc\hosts

              ¤¤¤ MBR Verif: ¤¤¤

              +++++ PhysicalDrive0: TOSHIBA MK7575GSX +++++
              --- User ---
              [MBR] 02ef70537a057d4c061938c98091875c
              [BSP] 032da8edd65be8109789324fd4e9c784 : Windows 7/8 MBR Code
              Partition table:
              0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 399 Mo
              1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 819200 | Size: 356974 Mo
              2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 731901952 | Size: 358030 Mo
              User = LL1 ... OK!
              User = LL2 ... OK!

              Termine : << RKreport[5]_D_12042013_230311.txt >>
              RKreport[1]_S_12042013_223514.txt ; RKreport[2]_S_12042013_225723.txt ; RKreport[3]_D_12042013_225822.txt ; RKreport[4]_S_12042013_230212.txt ; RKreport[5]_D_12042013_230311.txt

              Et Malware m'a dit qu'il n'y avait aucun nuisible à supprimer.
              Ca veut dire que le virus a été éradiqué ?
              0
              1. Rectification : avira m'a dit qu'il y avait "TR/Sirefef.AH" qui a été bloqué.
                0
            2. Re

              Je t'ai demandé un rapport de Malwaresbytes !!!

              Chaque chose en son temps

              @+
              0
              1. Ah mince j'ai du mal copié-collé pardon !

                Malwarebytes Anti-Malware 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.04.12.12

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 9.0.8112.16421
                Steph :: STEPH-REINE [administrateur]

                12/04/2013 23:10:15
                mbam-log-2013-04-12 (23-10-15).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 367787
                Temps écoulé: 1 heure(s), 5 minute(s), 8 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                0
                1. Re

                  Tu peux me mettre ce rapport de détection d'Antivir;merci

                  @+
                  0
                  1. Je le trouve où le rapport ? (mon dieu, quelle quiche je fais !)
                    0
                    1. Re

                      En cliquant sur le parapluie en bas à droite tu accèdes à la configuration de Antivir

                      Il doit y avoir une rubrique rapports d'analyse

                      Un tutoriel:https://www.commentcamarche.net/faq/25847-tutoriel-avira-antivir-installation-et-premiere-utilisation
                      @+

                      --------Contributeur Sécurité---------
                      On a tous été un jour débutant dans quelque chose.
                      Mais le savoir est la récompense de l'assiduité.
                      0
                      1. Avira Free Antivirus Mise à jour
                        Mise à jour produit intégrale

                        Heure de création : samedi 13 avril 2013 00:52:07

                        Système d'exploitation:
                        Windows 7 Home Premium (Service Pack 1) [6.1.7601] 64 bits

                        Informations produit :
                        Version produit : 13.0.0.2678
                        Mise à jour : C:\Program Files (x86)\Avira\AntiVir Desktop\update.exe 13.6.14.816
                        Ressource de mise à jour : C:\Program Files (x86)\Avira\AntiVir Desktop\updaterc.dll 13.4.0.362
                        Bibliothèque : C:\Program Files (x86)\Avira\AntiVir Desktop\update.dll 1.0.0.9
                        Plug-in : C:\Program Files (x86)\Avira\AntiVir Desktop\updext.dll 13.6.0.902
                        GUI : C:\Program Files (x86)\Avira\AntiVir Desktop\updgui.dll 13.6.3.986

                        Répertoire temporaire : C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\
                        Répertoire de sauvegarde : C:\ProgramData\Avira\AntiVir Desktop\BACKUP\
                        Répertoire dapos;installation : C:\Program Files (x86)\Avira\AntiVir Desktop\
                        Répertoire de l'Updater : C:\Program Files (x86)\Avira\AntiVir Desktop\
                        Répertoire AppData : C:\ProgramData\Avira\AntiVir Desktop\

                        Paramètres de connexion :
                        - Type de connexion : serveur Web
                        - Type de transfert : connexion disponible
                        -Réglages proxy : Utilisation des paramètres système

                        00:52:08 [UPD] [INFO] Contrôle en cours pour savoir si des fichiers plus récents sont disponibles.
                        00:52:08 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://80.190.148.75/update'.
                        00:52:08 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
                        00:52:10 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/wks_avira13-win32-fr-pecl.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\wks_avira13-win32-fr-pecl.idx'.
                        00:52:11 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/wks_avira13-win32-fr-pecl.info.gz' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\wks_avira13-win32-fr-pecl.info.gz'.
                        00:52:11 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/vdf.info.gz' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\vdf.info.gz'.
                        00:52:11 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/rdf-common-int.info.gz' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\rdf-common-int.info.gz'.
                        00:52:11 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/ave2-win32-int.info.gz' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\ave2-win32-int.info.gz'.
                        00:52:11 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/wks_avira13-win32-fr-pecl-info.info.gz' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\wks_avira13-win32-fr-pecl-info.info.gz'.
                        00:52:11 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/peclkey-common-int.info.gz' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\peclkey-common-int.info.gz'.
                        00:52:11 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/scanner13-win32-int.info.gz' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\scanner13-win32-int.info.gz'.
                        00:52:11 [UPD] [INFO] Téléchargement de 'http://80.190.148.75/update/idx/localdecider-win32-int.info.gz' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\localdecider-win32-int.info.gz'.
                        00:52:11 [UPD] [INFO] Comparaison en cours des fichiers locaux avec la version disponible sur le serveur de mise à jour.
                        00:52:11 [UPD] [INFO] Contrôle en cours du module SELFUPDATE :
                        00:52:11 [UPD] [INFO] Contrôle en cours du module WEBCAT :
                        00:52:11 [UPD] [INFO] Contrôle en cours du module VDF :
                        00:52:11 [UPD] [INFO] Contrôle en cours du module RDF :
                        00:52:11 [UPD] [INFO] Contrôle en cours du module AVE2 :
                        00:52:11 [UPD] [INFO] Contrôle en cours du module ANTISPAM :
                        00:52:11 [UPD] [INFO] Contrôle en cours du module MAIN :
                        00:52:11 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/64bitProxy.exe' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:12 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/ApnIC.dll' est déjà installé et ne sera pas actualisé.
                        00:52:12 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/ApnStub.exe' est déjà installé et ne sera pas actualisé.
                        00:52:12 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/ApnToolbarInstaller.exe' est déjà installé et ne sera pas actualisé.
                        00:52:12 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/AppRemover_64.exe' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:12 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/AppRemover_API.dll' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:12 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/AppRemover_CLI.exe' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:12 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/AppRemover_EULA.txt' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:12 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/AppRemover_Excluded.txt' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:12 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/AVSDKList.zip' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:14 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/doSilent.txt' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:14 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/filelist.ini' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:14 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/insthlp.exe' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:14 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/license.dat' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/ManualUninstallConfig.zip' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/Microsoft.VC80.CRT.manifest' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/msvcp80.dll' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/msvcr80.dll' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/pinfo.dat' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/pmap.dat' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/presetup.exe' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/ProductReleaseNotes.zip' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/QATestedProducts.zip' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/fr-fr/quicksysscan.avp' est déjà installé et ne sera pas actualisé.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/scpt.dat' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/tables.dat' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/thorwac.dll' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:15 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/fr-fr/toolbar_eula.txt' est déjà installé et ne sera pas actualisé.
                        00:52:15 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/vcredist_x86.exe' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:16 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/vmap.dat' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:16 [UPD] [INFO] Contrôle en cours du module COMMAPPDATA_EVENTDB :
                        00:52:16 [UPD] [INFO] Contrôle en cours du module COMMAPPDATA :
                        00:52:16 [UPD] [INFO] Contrôle en cours du module COMMAPPDATA_AV :
                        00:52:16 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/addr_file.html' est déjà installé et ne sera pas actualisé.
                        00:52:16 [UPD] [INFO] Contrôle en cours du module COMMAPP :
                        00:52:16 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/fr-fr/produpd.avj' est déjà installé et ne sera pas actualisé.
                        00:52:16 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/fr-fr/scanjob.avj' est déjà installé et ne sera pas actualisé.
                        00:52:16 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/fr-fr/startupd.avj' est déjà installé et ne sera pas actualisé.
                        00:52:16 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/fr-fr/updjob.avj' est déjà installé et ne sera pas actualisé.
                        00:52:16 [UPD] [INFO] Contrôle en cours du module COMMAPDATA_AV_PROFILES :
                        00:52:16 [UPD] [INFO] Le fichier 'wks_avira13/win32/fr/pecl/fr-fr/folder.avp' est déjà installé et ne sera pas actualisé.
                        00:52:16 [UPD] [INFO] Contrôle en cours du module TEXT :
                        00:52:16 [UPD] [INFO] Le fichier `wks_avira13/win32/fr/pecl/fr-fr/eula.txt' a défini le drapeau IGNORE et n'est par conséquent pas pris en compte.
                        00:52:16 [UPD] [INFO] Contrôle en cours du module DRV :
                        00:52:16 [UPD] [INFO] Contrôle en cours du module PRODINFO :
                        00:52:16 [UPD] [INFO] Contrôle en cours du module SYS32 :
                        00:52:16 [UPD] [INFO] Contrôle en cours du module PECLKEY :
                        00:52:16 [UPD] [INFO] Contrôle en cours du module SCANNER :
                        00:52:16 [UPD] [INFO] Contrôle en cours du module LOCALDECIDER :
                        00:52:16 [UPD] [INFO] L'installation est à jour. Une mise à jour des fichiers programme, du moteur ou des définitions des virus n'est par conséquent pas nécessaire.

                        Résumé :
                        ********
                        0 fichiers téléchargés
                        0 fichiers installés

                        samedi 13 avril 2013 00:52:16

                        La mise à jour a été effectuée avec succès !
                        0
                        1. Re

                          Ce n'est pas un rapport d'analyse.

                          Approfondi ta recherche ;-)

                          @+
                          0
                          1. Avira Free Antivirus
                            Date de création du fichier de rapport : samedi 13 avril 2013 00:20

                            Le programme fonctionne en version intégrale illimitée.
                            Les services en ligne sont disponibles.

                            Détenteur de la licence : Avira Free Antivirus
                            Numéro de série : 0000149996-ADJIE-0000001
                            Plateforme : Windows 7 Home Premium
                            Version de Windows : (Service Pack 1) [6.1.7601]
                            Mode Boot : Démarré normalement
                            Identifiant : Système
                            Nom de l'ordinateur : STEPH-REINE

                            Informations de version :
                            BUILD.DAT : 13.0.0.2678 49286 Bytes 19/03/2013 16:46:00
                            AVSCAN.EXE : 13.6.0.986 639712 Bytes 12/04/2013 19:32:04
                            AVSCANRC.DLL : 13.4.0.360 65312 Bytes 12/04/2013 19:32:04
                            LUKE.DLL : 13.6.0.902 67808 Bytes 12/04/2013 19:32:24
                            AVSCPLR.DLL : 13.6.0.986 94944 Bytes 12/04/2013 19:32:53
                            AVREG.DLL : 13.6.0.940 250592 Bytes 12/04/2013 19:32:52
                            avlode.dll : 13.6.2.940 434912 Bytes 12/04/2013 19:32:03
                            avlode.rdf : 13.0.0.46 15591 Bytes 12/04/2013 19:32:53
                            VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 19:31:24
                            VBASE001.VDF : 7.11.70.1 2048 Bytes 04/04/2013 19:31:24
                            VBASE002.VDF : 7.11.70.2 2048 Bytes 04/04/2013 19:31:24
                            VBASE003.VDF : 7.11.70.3 2048 Bytes 04/04/2013 19:31:24
                            VBASE004.VDF : 7.11.70.4 2048 Bytes 04/04/2013 19:31:24
                            VBASE005.VDF : 7.11.70.5 2048 Bytes 04/04/2013 19:31:24
                            VBASE006.VDF : 7.11.70.6 2048 Bytes 04/04/2013 19:31:25
                            VBASE007.VDF : 7.11.70.7 2048 Bytes 04/04/2013 19:31:25
                            VBASE008.VDF : 7.11.70.8 2048 Bytes 04/04/2013 19:31:25
                            VBASE009.VDF : 7.11.70.9 2048 Bytes 04/04/2013 19:31:25
                            VBASE010.VDF : 7.11.70.10 2048 Bytes 04/04/2013 19:31:25
                            VBASE011.VDF : 7.11.70.11 2048 Bytes 04/04/2013 19:31:25
                            VBASE012.VDF : 7.11.70.12 2048 Bytes 04/04/2013 19:31:25
                            VBASE013.VDF : 7.11.70.13 2048 Bytes 04/04/2013 19:31:25
                            VBASE014.VDF : 7.11.70.103 136192 Bytes 05/04/2013 19:31:26
                            VBASE015.VDF : 7.11.70.183 183808 Bytes 06/04/2013 19:31:26
                            VBASE016.VDF : 7.11.71.9 145920 Bytes 08/04/2013 19:31:27
                            VBASE017.VDF : 7.11.71.115 169472 Bytes 10/04/2013 19:31:27
                            VBASE018.VDF : 7.11.71.197 172544 Bytes 11/04/2013 19:31:27
                            VBASE019.VDF : 7.11.72.17 135168 Bytes 12/04/2013 19:31:28
                            VBASE020.VDF : 7.11.72.18 2048 Bytes 12/04/2013 19:31:28
                            VBASE021.VDF : 7.11.72.19 2048 Bytes 12/04/2013 19:31:28
                            VBASE022.VDF : 7.11.72.20 2048 Bytes 12/04/2013 19:31:28
                            VBASE023.VDF : 7.11.72.21 2048 Bytes 12/04/2013 19:31:28
                            VBASE024.VDF : 7.11.72.22 2048 Bytes 12/04/2013 19:31:28
                            VBASE025.VDF : 7.11.72.23 2048 Bytes 12/04/2013 19:31:28
                            VBASE026.VDF : 7.11.72.24 2048 Bytes 12/04/2013 19:31:28
                            VBASE027.VDF : 7.11.72.25 2048 Bytes 12/04/2013 19:31:28
                            VBASE028.VDF : 7.11.72.26 2048 Bytes 12/04/2013 19:31:29
                            VBASE029.VDF : 7.11.72.27 2048 Bytes 12/04/2013 19:31:29
                            VBASE030.VDF : 7.11.72.28 2048 Bytes 12/04/2013 19:31:29
                            VBASE031.VDF : 7.11.72.76 73216 Bytes 12/04/2013 19:31:29
                            Version du moteur : 8.2.12.26
                            AEVDF.DLL : 8.1.2.10 102772 Bytes 12/04/2013 19:31:37
                            AESCRIPT.DLL : 8.1.4.106 483709 Bytes 12/04/2013 19:31:36
                            AESCN.DLL : 8.1.10.4 131446 Bytes 12/04/2013 19:31:36
                            AESBX.DLL : 8.2.5.12 606578 Bytes 12/04/2013 19:31:37
                            AERDL.DLL : 8.2.0.88 643444 Bytes 12/04/2013 19:31:36
                            AEPACK.DLL : 8.3.2.6 827767 Bytes 12/04/2013 19:31:35
                            AEOFFICE.DLL : 8.1.2.56 205180 Bytes 12/04/2013 19:31:35
                            AEHEUR.DLL : 8.1.4.286 5845369 Bytes 12/04/2013 19:31:34
                            AEHELP.DLL : 8.1.25.2 258423 Bytes 12/04/2013 19:31:31
                            AEGEN.DLL : 8.1.7.2 442741 Bytes 12/04/2013 19:31:31
                            AEEXP.DLL : 8.4.0.18 192886 Bytes 12/04/2013 19:31:37
                            AEEMU.DLL : 8.1.3.2 393587 Bytes 12/04/2013 19:31:30
                            AECORE.DLL : 8.1.31.2 201080 Bytes 12/04/2013 19:31:30
                            AEBB.DLL : 8.1.1.4 53619 Bytes 12/04/2013 19:31:30
                            AVWINLL.DLL : 13.6.0.480 26480 Bytes 12/04/2013 19:29:32
                            AVPREF.DLL : 13.6.0.480 51056 Bytes 12/04/2013 19:32:03
                            AVREP.DLL : 13.6.0.480 178544 Bytes 12/04/2013 19:32:53
                            AVARKT.DLL : 13.6.0.902 260832 Bytes 12/04/2013 19:31:54
                            AVEVTLOG.DLL : 13.6.0.902 167648 Bytes 12/04/2013 19:31:57
                            SQLITE3.DLL : 3.7.0.1 397704 Bytes 12/04/2013 19:32:39
                            AVSMTP.DLL : 13.6.0.480 63344 Bytes 12/04/2013 19:32:05
                            NETNT.DLL : 13.6.0.480 16240 Bytes 12/04/2013 19:32:30
                            RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 12/04/2013 19:29:33
                            RCTEXT.DLL : 13.6.0.976 70880 Bytes 12/04/2013 19:29:34

                            Configuration pour la recherche actuelle :
                            Nom de la tâche...............................: AVGuardAsyncScan
                            Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_516875a6\guard_slideup.avp
                            Documentation.................................: par défaut
                            Action principale.............................: réparer
                            Action secondaire.............................: quarantaine
                            Recherche sur les secteurs d'amorçage maître..: marche
                            Recherche sur les secteurs d'amorçage.........: arrêt
                            Recherche dans les programmes actifs..........: marche
                            Recherche du registre.........................: arrêt
                            Recherche de Rootkits.........................: arrêt
                            Contrôle d'intégrité de fichiers système......: arrêt
                            Recherche sur tous les fichiers...............: Tous les fichiers
                            Recherche sur les archives....................: marche
                            Limiter la profondeur de récursivité..........: 20
                            Archive Smart Extensions......................: marche
                            Heuristique de macrovirus.....................: marche
                            Heuristique fichier...........................: intégral

                            Début de la recherche : samedi 13 avril 2013 00:20

                            La recherche sur les processus démarrés commence :
                            Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
                            Recherche en cours du processus 'nvvsvc.exe' - '35' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '33' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '55' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '96' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '73' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '122' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '74' module(s) ont été recherchés
                            Recherche en cours du processus 'spoolsv.exe' - '86' module(s) ont été recherchés
                            Recherche en cours du processus 'sched.exe' - '43' module(s) ont été recherchés
                            Recherche en cours du processus 'NvXDSync.exe' - '41' module(s) ont été recherchés
                            Recherche en cours du processus 'nvvsvc.exe' - '50' module(s) ont été recherchés
                            Recherche en cours du processus 'armsvc.exe' - '28' module(s) ont été recherchés
                            Recherche en cours du processus 'avguard.exe' - '80' module(s) ont été recherchés
                            Recherche en cours du processus 'AppleMobileDeviceService.exe' - '68' module(s) ont été recherchés
                            Recherche en cours du processus 'mDNSResponder.exe' - '35' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '31' module(s) ont été recherchés
                            Recherche en cours du processus 'nvSCPAPISvr.exe' - '34' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
                            Recherche en cours du processus 'TODDSrv.exe' - '23' module(s) ont été recherchés
                            Recherche en cours du processus 'TosCoSrv.exe' - '26' module(s) ont été recherchés
                            Recherche en cours du processus 'WLIDSVC.EXE' - '76' module(s) ont été recherchés
                            Recherche en cours du processus 'TecoService.exe' - '38' module(s) ont été recherchés
                            Recherche en cours du processus 'WLIDSvcM.exe' - '17' module(s) ont été recherchés
                            Recherche en cours du processus 'avshadow.exe' - '20' module(s) ont été recherchés
                            Recherche en cours du processus 'PresentationFontCache.exe' - '35' module(s) ont été recherchés
                            Recherche en cours du processus 'taskhost.exe' - '52' module(s) ont été recherchés
                            Recherche en cours du processus 'Dwm.exe' - '31' module(s) ont été recherchés
                            Recherche en cours du processus 'SynTPEnh.exe' - '56' module(s) ont été recherchés
                            Recherche en cours du processus 'Teco.exe' - '33' module(s) ont été recherchés
                            Recherche en cours du processus 'TemproTray.exe' - '70' module(s) ont été recherchés
                            Recherche en cours du processus 'TOPI.exe' - '72' module(s) ont été recherchés
                            Recherche en cours du processus 'SpotifyWebHelper.exe' - '41' module(s) ont été recherchés
                            Recherche en cours du processus 'TosDIMonitor.exe' - '82' module(s) ont été recherchés
                            Recherche en cours du processus 'SearchIndexer.exe' - '100' module(s) ont été recherchés
                            Recherche en cours du processus 'SynTPHelper.exe' - '17' module(s) ont été recherchés
                            Recherche en cours du processus 'AdobeARM.exe' - '76' module(s) ont été recherchés
                            Recherche en cours du processus 'jusched.exe' - '42' module(s) ont été recherchés
                            Recherche en cours du processus 'avgnt.exe' - '88' module(s) ont été recherchés
                            Recherche en cours du processus 'SearchProtocolHost.exe' - '82' module(s) ont été recherchés
                            Recherche en cours du processus 'wmpnetwk.exe' - '84' module(s) ont été recherchés
                            Recherche en cours du processus 'taskeng.exe' - '31' module(s) ont été recherchés
                            Recherche en cours du processus 'NDSTray.exe' - '86' module(s) ont été recherchés
                            Recherche en cours du processus 'svchost.exe' - '39' module(s) ont été recherchés
                            Recherche en cours du processus 'CFSwMgr.exe' - '60' module(s) ont été recherchés
                            Recherche en cours du processus 'CFIWmxSvcs64.exe' - '17' module(s) ont été recherchés
                            Recherche en cours du processus 'CFSvcs.exe' - '52' module(s) ont été recherchés
                            Recherche en cours du processus 'LMS.exe' - '33' module(s) ont été recherchés
                            Recherche en cours du processus 'UNS.exe' - '45' module(s) ont été recherchés
                            Recherche en cours du processus 'explorer.exe' - '151' module(s) ont été recherchés
                            Recherche en cours du processus 'firefox.exe' - '128' module(s) ont été recherchés
                            Recherche en cours du processus 'SearchFilterHost.exe' - '35' module(s) ont été recherchés
                            Recherche en cours du processus 'avscan.exe' - '105' module(s) ont été recherchés
                            Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
                            Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
                            Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
                            Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
                            Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
                            Recherche en cours du processus 'lsass.exe' - '64' module(s) ont été recherchés
                            Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
                            Recherche en cours du processus 'winlogon.exe' - '30' module(s) ont été recherchés

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\Users\Steph\Desktop\RK_Quarantine\n.vir'
                            C:\Users\Steph\Desktop\RK_Quarantine\n.vir
                            [RESULTAT] Contient le cheval de Troie TR/Sirefef.AH
                            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '59a4185e.qua' !

                            Fin de la recherche : samedi 13 avril 2013 00:20
                            Temps nécessaire: 00:27 Minute(s)

                            La recherche a été effectuée intégralement

                            0 Les répertoires ont été contrôlés
                            810 Des fichiers ont été contrôlés
                            1 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            0 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            1 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            0 Impossible de scanner des fichiers
                            809 Fichiers non infectés
                            0 Les archives ont été contrôlées
                            0 Avertissements
                            1 Consignes

                            J'espère que c'est ça ^^
                            0
                            1. Re

                              Nickel ;-))

                              La détection n'a rien de néfaste ,c'est la quarantaine de RogueKiller
                              Par contre ton antivirus est mal configuré

                              Détection des Rootkits
                              Applique ce tutoriel:
                              https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

                              Mais ce n'est pas fini

                              @+
                              0
                              1. Merci pour ce tutoriel, j'ai tout bien fait !
                                0
                                1. Re

                                  On vérifie:

                                  Télécharge DelFix de Xplode

                                  Lance le.
                                  Tu as 5 choix :

                                  Réactiver l'UAC
                                  Supprimer les outils de désinfection (cocher par défaut)

                                  Effectuer une sauvegarde du registre
                                  Purger la restauration de système
                                  Réinitialisation des paramètres usine

                                  Tu coches ceux qui sont en gras
                                  et tu exécutes
                                  Le rapport se trouve ici généralement
                                  C:\DelFix.txt

                                  Tu lances à l'issue de ceci une analyse de ton antivirus et tu me postes son rapport

                                  Merci

                                  @+
                                  0
                                  1. Avira Free Antivirus
                                    Date de création du fichier de rapport : samedi 13 avril 2013 01:19

                                    Le programme fonctionne en version intégrale illimitée.
                                    Les services en ligne sont disponibles.

                                    Détenteur de la licence : Avira Free Antivirus
                                    Numéro de série : 0000149996-ADJIE-0000001
                                    Plateforme : Windows 7 Home Premium
                                    Version de Windows : (Service Pack 1) [6.1.7601]
                                    Mode Boot : Démarré normalement
                                    Identifiant : Système
                                    Nom de l'ordinateur : STEPH-REINE

                                    Informations de version :
                                    BUILD.DAT : 13.0.0.2678 49286 Bytes 19/03/2013 16:46:00
                                    AVSCAN.EXE : 13.6.0.986 639712 Bytes 12/04/2013 19:32:04
                                    AVSCANRC.DLL : 13.4.0.360 65312 Bytes 12/04/2013 19:32:04
                                    LUKE.DLL : 13.6.0.902 67808 Bytes 12/04/2013 19:32:24
                                    AVSCPLR.DLL : 13.6.0.986 94944 Bytes 12/04/2013 19:32:53
                                    AVREG.DLL : 13.6.0.940 250592 Bytes 12/04/2013 19:32:52
                                    avlode.dll : 13.6.2.940 434912 Bytes 12/04/2013 19:32:03
                                    avlode.rdf : 13.0.0.46 15591 Bytes 12/04/2013 19:32:53
                                    VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 19:31:24
                                    VBASE001.VDF : 7.11.70.1 2048 Bytes 04/04/2013 19:31:24
                                    VBASE002.VDF : 7.11.70.2 2048 Bytes 04/04/2013 19:31:24
                                    VBASE003.VDF : 7.11.70.3 2048 Bytes 04/04/2013 19:31:24
                                    VBASE004.VDF : 7.11.70.4 2048 Bytes 04/04/2013 19:31:24
                                    VBASE005.VDF : 7.11.70.5 2048 Bytes 04/04/2013 19:31:24
                                    VBASE006.VDF : 7.11.70.6 2048 Bytes 04/04/2013 19:31:25
                                    VBASE007.VDF : 7.11.70.7 2048 Bytes 04/04/2013 19:31:25
                                    VBASE008.VDF : 7.11.70.8 2048 Bytes 04/04/2013 19:31:25
                                    VBASE009.VDF : 7.11.70.9 2048 Bytes 04/04/2013 19:31:25
                                    VBASE010.VDF : 7.11.70.10 2048 Bytes 04/04/2013 19:31:25
                                    VBASE011.VDF : 7.11.70.11 2048 Bytes 04/04/2013 19:31:25
                                    VBASE012.VDF : 7.11.70.12 2048 Bytes 04/04/2013 19:31:25
                                    VBASE013.VDF : 7.11.70.13 2048 Bytes 04/04/2013 19:31:25
                                    VBASE014.VDF : 7.11.70.103 136192 Bytes 05/04/2013 19:31:26
                                    VBASE015.VDF : 7.11.70.183 183808 Bytes 06/04/2013 19:31:26
                                    VBASE016.VDF : 7.11.71.9 145920 Bytes 08/04/2013 19:31:27
                                    VBASE017.VDF : 7.11.71.115 169472 Bytes 10/04/2013 19:31:27
                                    VBASE018.VDF : 7.11.71.197 172544 Bytes 11/04/2013 19:31:27
                                    VBASE019.VDF : 7.11.72.17 135168 Bytes 12/04/2013 19:31:28
                                    VBASE020.VDF : 7.11.72.18 2048 Bytes 12/04/2013 19:31:28
                                    VBASE021.VDF : 7.11.72.19 2048 Bytes 12/04/2013 19:31:28
                                    VBASE022.VDF : 7.11.72.20 2048 Bytes 12/04/2013 19:31:28
                                    VBASE023.VDF : 7.11.72.21 2048 Bytes 12/04/2013 19:31:28
                                    VBASE024.VDF : 7.11.72.22 2048 Bytes 12/04/2013 19:31:28
                                    VBASE025.VDF : 7.11.72.23 2048 Bytes 12/04/2013 19:31:28
                                    VBASE026.VDF : 7.11.72.24 2048 Bytes 12/04/2013 19:31:28
                                    VBASE027.VDF : 7.11.72.25 2048 Bytes 12/04/2013 19:31:28
                                    VBASE028.VDF : 7.11.72.26 2048 Bytes 12/04/2013 19:31:29
                                    VBASE029.VDF : 7.11.72.27 2048 Bytes 12/04/2013 19:31:29
                                    VBASE030.VDF : 7.11.72.28 2048 Bytes 12/04/2013 19:31:29
                                    VBASE031.VDF : 7.11.72.76 73216 Bytes 12/04/2013 19:31:29
                                    Version du moteur : 8.2.12.26
                                    AEVDF.DLL : 8.1.2.10 102772 Bytes 12/04/2013 19:31:37
                                    AESCRIPT.DLL : 8.1.4.106 483709 Bytes 12/04/2013 19:31:36
                                    AESCN.DLL : 8.1.10.4 131446 Bytes 12/04/2013 19:31:36
                                    AESBX.DLL : 8.2.5.12 606578 Bytes 12/04/2013 19:31:37
                                    AERDL.DLL : 8.2.0.88 643444 Bytes 12/04/2013 19:31:36
                                    AEPACK.DLL : 8.3.2.6 827767 Bytes 12/04/2013 19:31:35
                                    AEOFFICE.DLL : 8.1.2.56 205180 Bytes 12/04/2013 19:31:35
                                    AEHEUR.DLL : 8.1.4.286 5845369 Bytes 12/04/2013 19:31:34
                                    AEHELP.DLL : 8.1.25.2 258423 Bytes 12/04/2013 19:31:31
                                    AEGEN.DLL : 8.1.7.2 442741 Bytes 12/04/2013 19:31:31
                                    AEEXP.DLL : 8.4.0.18 192886 Bytes 12/04/2013 19:31:37
                                    AEEMU.DLL : 8.1.3.2 393587 Bytes 12/04/2013 19:31:30
                                    AECORE.DLL : 8.1.31.2 201080 Bytes 12/04/2013 19:31:30
                                    AEBB.DLL : 8.1.1.4 53619 Bytes 12/04/2013 19:31:30
                                    AVWINLL.DLL : 13.6.0.480 26480 Bytes 12/04/2013 19:29:32
                                    AVPREF.DLL : 13.6.0.480 51056 Bytes 12/04/2013 19:32:03
                                    AVREP.DLL : 13.6.0.480 178544 Bytes 12/04/2013 19:32:53
                                    AVARKT.DLL : 13.6.0.902 260832 Bytes 12/04/2013 19:31:54
                                    AVEVTLOG.DLL : 13.6.0.902 167648 Bytes 12/04/2013 19:31:57
                                    SQLITE3.DLL : 3.7.0.1 397704 Bytes 12/04/2013 19:32:39
                                    AVSMTP.DLL : 13.6.0.480 63344 Bytes 12/04/2013 19:32:05
                                    NETNT.DLL : 13.6.0.480 16240 Bytes 12/04/2013 19:32:30
                                    RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 12/04/2013 19:29:33
                                    RCTEXT.DLL : 13.6.0.976 70880 Bytes 12/04/2013 19:29:34

                                    Configuration pour la recherche actuelle :
                                    Nom de la tâche...............................: Contrôle intégral du système
                                    Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
                                    Documentation.................................: par défaut
                                    Action principale.............................: réparer
                                    Action secondaire.............................: supprimer
                                    Recherche sur les secteurs d'amorçage maître..: marche
                                    Recherche sur les secteurs d'amorçage.........: marche
                                    Secteurs d'amorçage...........................: C:, D:,
                                    Recherche dans les programmes actifs..........: marche
                                    Programmes en cours étendus...................: marche
                                    Recherche du registre.........................: marche
                                    Recherche de Rootkits.........................: marche
                                    Contrôle d'intégrité de fichiers système......: marche
                                    Recherche sur tous les fichiers...............: Tous les fichiers
                                    Recherche sur les archives....................: marche
                                    Limiter la profondeur de récursivité..........: 20
                                    Archive Smart Extensions......................: marche
                                    Heuristique de macrovirus.....................: marche
                                    Heuristique fichier...........................: avancé

                                    Début de la recherche : samedi 13 avril 2013 01:19

                                    La recherche sur les secteurs d'amorçage maître commence :
                                    Secteur d'amorçage maître HD0
                                    [INFO] Aucun virus trouvé !

                                    La recherche sur les secteurs d'amorçage commence :
                                    Secteur d'amorçage 'C:\'
                                    [INFO] Aucun virus trouvé !
                                    Secteur d'amorçage 'D:\'
                                    [INFO] Aucun virus trouvé !

                                    La recherche d'objets cachés commence.

                                    La recherche sur les processus démarrés commence :
                                    Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
                                    Recherche en cours du processus 'nvvsvc.exe' - '35' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '33' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '63' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '97' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '73' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '122' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '74' module(s) ont été recherchés
                                    Recherche en cours du processus 'spoolsv.exe' - '86' module(s) ont été recherchés
                                    Recherche en cours du processus 'sched.exe' - '46' module(s) ont été recherchés
                                    Recherche en cours du processus 'NvXDSync.exe' - '41' module(s) ont été recherchés
                                    Recherche en cours du processus 'nvvsvc.exe' - '50' module(s) ont été recherchés
                                    Recherche en cours du processus 'armsvc.exe' - '28' module(s) ont été recherchés
                                    Recherche en cours du processus 'avguard.exe' - '77' module(s) ont été recherchés
                                    Recherche en cours du processus 'AppleMobileDeviceService.exe' - '68' module(s) ont été recherchés
                                    Recherche en cours du processus 'mDNSResponder.exe' - '35' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '31' module(s) ont été recherchés
                                    Recherche en cours du processus 'nvSCPAPISvr.exe' - '34' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
                                    Recherche en cours du processus 'TODDSrv.exe' - '23' module(s) ont été recherchés
                                    Recherche en cours du processus 'TosCoSrv.exe' - '26' module(s) ont été recherchés
                                    Recherche en cours du processus 'WLIDSVC.EXE' - '76' module(s) ont été recherchés
                                    Recherche en cours du processus 'TecoService.exe' - '38' module(s) ont été recherchés
                                    Recherche en cours du processus 'WLIDSvcM.exe' - '17' module(s) ont été recherchés
                                    Recherche en cours du processus 'avshadow.exe' - '29' module(s) ont été recherchés
                                    Recherche en cours du processus 'PresentationFontCache.exe' - '35' module(s) ont été recherchés
                                    Recherche en cours du processus 'taskhost.exe' - '40' module(s) ont été recherchés
                                    Recherche en cours du processus 'Dwm.exe' - '31' module(s) ont été recherchés
                                    Recherche en cours du processus 'Explorer.EXE' - '150' module(s) ont été recherchés
                                    Recherche en cours du processus 'mbamscheduler.exe' - '37' module(s) ont été recherchés
                                    Recherche en cours du processus 'mbamservice.exe' - '45' module(s) ont été recherchés
                                    Recherche en cours du processus 'mbamgui.exe' - '39' module(s) ont été recherchés
                                    Recherche en cours du processus 'SynTPEnh.exe' - '56' module(s) ont été recherchés
                                    Recherche en cours du processus 'Teco.exe' - '33' module(s) ont été recherchés
                                    Recherche en cours du processus 'TemproTray.exe' - '69' module(s) ont été recherchés
                                    Recherche en cours du processus 'TOPI.exe' - '70' module(s) ont été recherchés
                                    Recherche en cours du processus 'SpotifyWebHelper.exe' - '41' module(s) ont été recherchés
                                    Recherche en cours du processus 'TosDIMonitor.exe' - '82' module(s) ont été recherchés
                                    Recherche en cours du processus 'AdobeARM.exe' - '76' module(s) ont été recherchés
                                    Recherche en cours du processus 'jusched.exe' - '42' module(s) ont été recherchés
                                    Recherche en cours du processus 'avgnt.exe' - '88' module(s) ont été recherchés
                                    Recherche en cours du processus 'SynTPHelper.exe' - '17' module(s) ont été recherchés
                                    Recherche en cours du processus 'SearchIndexer.exe' - '54' module(s) ont été recherchés
                                    Recherche en cours du processus 'wmpnetwk.exe' - '75' module(s) ont été recherchés
                                    Recherche en cours du processus 'taskeng.exe' - '31' module(s) ont été recherchés
                                    Recherche en cours du processus 'NDSTray.exe' - '86' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
                                    Recherche en cours du processus 'CFSwMgr.exe' - '60' module(s) ont été recherchés
                                    Recherche en cours du processus 'CFIWmxSvcs64.exe' - '17' module(s) ont été recherchés
                                    Recherche en cours du processus 'CFSvcs.exe' - '52' module(s) ont été recherchés
                                    Recherche en cours du processus 'LMS.exe' - '33' module(s) ont été recherchés
                                    Recherche en cours du processus 'UNS.exe' - '45' module(s) ont été recherchés
                                    Recherche en cours du processus 'avscan.exe' - '124' module(s) ont été recherchés
                                    Recherche en cours du processus 'vssvc.exe' - '47' module(s) ont été recherchés
                                    Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
                                    Recherche en cours du processus 'SearchProtocolHost.exe' - '29' module(s) ont été recherchés
                                    Recherche en cours du processus 'SearchFilterHost.exe' - '27' module(s) ont été recherchés
                                    Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
                                    Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
                                    Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
                                    Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
                                    Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
                                    Recherche en cours du processus 'lsass.exe' - '64' module(s) ont été recherchés
                                    Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
                                    Recherche en cours du processus 'winlogon.exe' - '30' module(s) ont été recherchés

                                    Début du contrôle des fichiers système :
                                    Signé -> 'C:\Windows\system32\svchost.exe'
                                    Signé -> 'C:\Windows\system32\winlogon.exe'
                                    Signé -> 'C:\Windows\explorer.exe'
                                    Signé -> 'C:\Windows\system32\smss.exe'
                                    Signé -> 'C:\Windows\system32\wininet.DLL'
                                    Signé -> 'C:\Windows\system32\wsock32.DLL'
                                    Signé -> 'C:\Windows\system32\ws2_32.DLL'
                                    Signé -> 'C:\Windows\system32\services.exe'
                                    Signé -> 'C:\Windows\system32\lsass.exe'
                                    Signé -> 'C:\Windows\system32\csrss.exe'
                                    Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
                                    Signé -> 'C:\Windows\system32\spoolsv.exe'
                                    Signé -> 'C:\Windows\system32\alg.exe'
                                    Signé -> 'C:\Windows\system32\wuauclt.exe'
                                    Signé -> 'C:\Windows\system32\advapi32.DLL'
                                    Signé -> 'C:\Windows\system32\user32.DLL'
                                    Signé -> 'C:\Windows\system32\gdi32.DLL'
                                    Signé -> 'C:\Windows\system32\kernel32.DLL'
                                    Signé -> 'C:\Windows\system32\ntdll.DLL'
                                    Signé -> 'C:\Windows\system32\ntoskrnl.exe'
                                    Signé -> 'C:\Windows\system32\ctfmon.exe'
                                    Les fichiers système ont été contrôlés ('21' fichiers)

                                    La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                    Le registre a été contrôlé ( '4180' fichiers).

                                    La recherche sur les fichiers sélectionnés commence :

                                    Recherche débutant dans 'C:\' <WINDOWS>
                                    C:\$RECYCLE.BIN\S-1-5-21-2050537893-3327645698-283163821-1000\$R8RWHRB\00000004.@.vir
                                    [RESULTAT] Contient le cheval de Troie TR/ZAccess.H
                                    [REMARQUE] Une copie de sécurité a été créée sous le nom 593b0390.qua ( QUARANTAINE )
                                    [REMARQUE] Fichier supprimé.
                                    C:\$RECYCLE.BIN\S-1-5-21-2050537893-3327645698-283163821-1000\$R8RWHRB\00000008.@.vir
                                    [RESULTAT] Contient le cheval de Troie TR/Cutwail.jhg
                                    [REMARQUE] Une copie de sécurité a été créée sous le nom 41ac2c37.qua ( QUARANTAINE )
                                    [REMARQUE] Fichier supprimé.
                                    C:\$RECYCLE.BIN\S-1-5-21-2050537893-3327645698-283163821-1000\$R8RWHRB\000000cb.@.vir
                                    [RESULTAT] Contient le cheval de Troie TR/Sirefef.abx
                                    [REMARQUE] Une copie de sécurité a été créée sous le nom 13f376df.qua ( QUARANTAINE )
                                    [REMARQUE] Fichier supprimé.
                                    C:\$RECYCLE.BIN\S-1-5-21-2050537893-3327645698-283163821-1000\$R8RWHRB\80000000.@.vir
                                    [RESULTAT] Contient le cheval de Troie TR/Gendal.15360
                                    [REMARQUE] Une copie de sécurité a été créée sous le nom 75c4391d.qua ( QUARANTAINE )
                                    [REMARQUE] Fichier supprimé.
                                    C:\$RECYCLE.BIN\S-1-5-21-2050537893-3327645698-283163821-1000\$R8RWHRB\80000064.@.vir
                                    [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2
                                    [REMARQUE] Une copie de sécurité a été créée sous le nom 30401423.qua ( QUARANTAINE )
                                    [REMARQUE] Fichier supprimé.
                                    Recherche débutant dans 'D:\' <Data>

                                    Fin de la recherche : samedi 13 avril 2013 02:27
                                    Temps nécessaire: 1:08:07 Heure(s)

                                    La recherche a été effectuée intégralement

                                    30481 Les répertoires ont été contrôlés
                                    439020 Des fichiers ont été contrôlés
                                    5 Des virus ou programmes indésirables ont été trouvés
                                    0 Des fichiers ont été classés comme suspects
                                    5 Des fichiers ont été supprimés
                                    0 Des virus ou programmes indésirables ont été réparés
                                    5 Les fichiers ont été déplacés dans la quarantaine
                                    0 Les fichiers ont été renommés
                                    0 Impossible de scanner des fichiers
                                    439015 Fichiers non infectés
                                    4610 Les archives ont été contrôlées
                                    0 Avertissements
                                    5 Consignes
                                    750144 Des objets ont été contrôlés lors du Rootkitscan
                                    0 Des objets cachés ont été trouvés
                                    0
                                    1. Bonsoir

                                      Merci pour ce rapport que effectivement tu aurais du me poster ;mais ce n'est pas ce qui était demandé dans ma dernière réponse

                                      @+
                                      0
                                      1. Pardon j'étais partie me coucher.

                                        Alors après Delfix j'ai eu ça :

                                        # DelFix v10.2 - Rapport créé le 13/04/2013 à 12:24:50
                                        # Mis à jour le 02/04/2013 par Xplode
                                        # Nom d'utilisateur : Steph - STEPH-REINE

                                        ~ Activation de l'UAC ... OK

                                        ~ Suppression des outils de désinfection ...

                                        ########## - EOF - ##########

                                        Mais après le rapport de l'analyse, si c'est pas ce que j'ai posté, c'est quoi ?
                                        0
                                        • 1
                                        • 2