Virus codecs
rafa
-
rafa -
rafa -
Bonjour,
Voila mon probleme hier je prend une musique en voulant la lire une fenetre s ouvre et me dit de telecharger le codecs chose que je fait . Depuis ;on fond d ecran est bleu des pages s ouvre en me proposant des offres d antivirus un petit triangle jaune avec un point d interrogation affiche sans toute les 5 minutes que des messages en anglais je ne peux plus acceder au gestionnaire des taches disant que mon administrateur la desactive je ne peux pas faire de restauration a une date inferieure a celle de l installation du codecs et maintenant les touche de mon clavier on des problemes le a et le q sont inverser le M se situe a cote du N le Z et le W sont aussi inverser et plus aucune ponctuation plus d accents. Voila si vous avez une solution.
Voila deja que je ne suis pas doue en orthographe si en plus on enleve les accents et la ponctuation sa deviens impossible alors vrement desole pour l ecriture qui sera dure a lire
Merci d avance
Voila mon probleme hier je prend une musique en voulant la lire une fenetre s ouvre et me dit de telecharger le codecs chose que je fait . Depuis ;on fond d ecran est bleu des pages s ouvre en me proposant des offres d antivirus un petit triangle jaune avec un point d interrogation affiche sans toute les 5 minutes que des messages en anglais je ne peux plus acceder au gestionnaire des taches disant que mon administrateur la desactive je ne peux pas faire de restauration a une date inferieure a celle de l installation du codecs et maintenant les touche de mon clavier on des problemes le a et le q sont inverser le M se situe a cote du N le Z et le W sont aussi inverser et plus aucune ponctuation plus d accents. Voila si vous avez une solution.
Voila deja que je ne suis pas doue en orthographe si en plus on enleve les accents et la ponctuation sa deviens impossible alors vrement desole pour l ecriture qui sera dure a lire
Merci d avance
A voir également:
- Virus codecs
- Virus mcafee - Accueil - Piratage
- Mpeg4 codecs - Télécharger - Conversion & Codecs
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
140 réponses
tu vas ou pour checher le rapport combofix ??
va dans poste de travail
entre dans le disque C
cheche combofix.txt
va dans poste de travail
entre dans le disque C
cheche combofix.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok bon tans pis mais dommage car on aurait pu affiner !!
on va verifier pour tes pubs
ensuite on verra si on peux passer malewarebyte :
Préalable
• Vider la corbeille
• Fermer toutes les applications
================NAVILOG====================
Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm
prend navilog1.exe
Choisir option 1 uniquement
Ensuite suit ce tutorial :http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp
Et enfin post le rapport du scan navilog
on va verifier pour tes pubs
ensuite on verra si on peux passer malewarebyte :
Préalable
• Vider la corbeille
• Fermer toutes les applications
================NAVILOG====================
Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm
prend navilog1.exe
Choisir option 1 uniquement
Ensuite suit ce tutorial :http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp
Et enfin post le rapport du scan navilog
Search Navipromo version 3.5.8 commencé le 10/06/2008 à 18:53:40,62
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Raphaël"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Raphaël\" ***
*** Recherche dossiers dans "C:\7E4654~1\" ***
*** Recherche dossiers dans "C:\ComboFix\" ***
*** Recherche dossiers dans "C:\Config.Msi\" ***
*** Recherche dossiers dans "C:\DOCUME~1\" ***
*** Recherche dossiers dans "C:\DOWNLO~1\" ***
*** Recherche dossiers dans "C:\Logs\" ***
*** Recherche dossiers dans "C:\MSOCache\" ***
*** Recherche dossiers dans "C:\NVIDIA\" ***
*** Recherche dossiers dans "C:\PROGRA~1\" ***
*** Recherche dossiers dans "C:\QooBox\" ***
*** Recherche dossiers dans "C:\RECYCLER\" ***
*** Recherche dossiers dans "C:\temp\" ***
*** Recherche dossiers dans "C:\WINDOWS\" ***
*** Recherche dossiers dans "C:\_OTMOV~1\" ***
*** Recherche dossiers dans "C:\Documents and Settings\Raphaël\" ***
*** Recherche dossiers dans "C:\7E4654~1\" ***
*** Recherche dossiers dans "C:\ComboFix\" ***
*** Recherche dossiers dans "C:\Config.Msi\" ***
*** Recherche dossiers dans "C:\DOCUME~1\" ***
*** Recherche dossiers dans "C:\DOWNLO~1\" ***
*** Recherche dossiers dans "C:\Logs\" ***
*** Recherche dossiers dans "C:\MSOCache\" ***
*** Recherche dossiers dans "C:\NVIDIA\" ***
*** Recherche dossiers dans "C:\PROGRA~1\" ***
*** Recherche dossiers dans "C:\QooBox\" ***
*** Recherche dossiers dans "C:\RECYCLER\" ***
*** Recherche dossiers dans "C:\temp\" ***
*** Recherche dossiers dans "C:\WINDOWS\" ***
*** Recherche dossiers dans "C:\_OTMOV~1\" ***
*** Recherche dossiers dans "C:\Documents and Settings\Raphaël\\" ***
*** Recherche dossiers dans "C:\7E4654~1\\" ***
*** Recherche dossiers dans "C:\ComboFix\\" ***
*** Recherche dossiers dans "C:\Config.Msi\\" ***
*** Recherche dossiers dans "C:\DOCUME~1\\" ***
*** Recherche dossiers dans "C:\DOWNLO~1\\" ***
*** Recherche dossiers dans "C:\Logs\\" ***
*** Recherche dossiers dans "C:\MSOCache\\" ***
*** Recherche dossiers dans "C:\NVIDIA\\" ***
*** Recherche dossiers dans "C:\PROGRA~1\\" ***
*** Recherche dossiers dans "C:\QooBox\\" ***
*** Recherche dossiers dans "C:\RECYCLER\\" ***
*** Recherche dossiers dans "C:\temp\\" ***
*** Recherche dossiers dans "C:\WINDOWS\\" ***
*** Recherche dossiers dans "C:\_OTMOV~1\\" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Raphaël\" *
gnc.exe absent, Recherche non effectuee dans "C:\Documents and Settings\Raphaël\" !
* Recherche dans "C:\7E4654~1\" *
* Recherche dans "C:\ComboFix\" *
* Recherche dans "C:\Config.Msi\" *
* Recherche dans "C:\DOCUME~1\" *
* Recherche dans "C:\DOWNLO~1\" *
* Recherche dans "C:\Logs\" *
* Recherche dans "C:\MSOCache\" *
* Recherche dans "C:\NVIDIA\" *
* Recherche dans "C:\PROGRA~1\" *
* Recherche dans "C:\QooBox\" *
* Recherche dans "C:\RECYCLER\" *
* Recherche dans "C:\temp\" *
* Recherche dans "C:\WINDOWS\" *
Fichiers suspects :
soundman.exe trouvé !
* Recherche dans "C:\_OTMOV~1\" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Raphaël\" :
* Dans "C:\7E4654~1\" :
* Dans "C:\ComboFix\" :
* Dans "C:\Config.Msi\" :
* Dans "C:\DOCUME~1\" :
* Dans "C:\DOWNLO~1\" :
* Dans "C:\Logs\" :
* Dans "C:\MSOCache\" :
* Dans "C:\NVIDIA\" :
* Dans "C:\PROGRA~1\" :
* Dans "C:\QooBox\" :
* Dans "C:\RECYCLER\" :
* Dans "C:\temp\" :
* Dans "C:\WINDOWS\" :
* Dans "C:\_OTMOV~1\" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\jRuxIRqr.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 10/06/2008 à 19:00:40,06 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Raphaël"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Raphaël\" ***
*** Recherche dossiers dans "C:\7E4654~1\" ***
*** Recherche dossiers dans "C:\ComboFix\" ***
*** Recherche dossiers dans "C:\Config.Msi\" ***
*** Recherche dossiers dans "C:\DOCUME~1\" ***
*** Recherche dossiers dans "C:\DOWNLO~1\" ***
*** Recherche dossiers dans "C:\Logs\" ***
*** Recherche dossiers dans "C:\MSOCache\" ***
*** Recherche dossiers dans "C:\NVIDIA\" ***
*** Recherche dossiers dans "C:\PROGRA~1\" ***
*** Recherche dossiers dans "C:\QooBox\" ***
*** Recherche dossiers dans "C:\RECYCLER\" ***
*** Recherche dossiers dans "C:\temp\" ***
*** Recherche dossiers dans "C:\WINDOWS\" ***
*** Recherche dossiers dans "C:\_OTMOV~1\" ***
*** Recherche dossiers dans "C:\Documents and Settings\Raphaël\" ***
*** Recherche dossiers dans "C:\7E4654~1\" ***
*** Recherche dossiers dans "C:\ComboFix\" ***
*** Recherche dossiers dans "C:\Config.Msi\" ***
*** Recherche dossiers dans "C:\DOCUME~1\" ***
*** Recherche dossiers dans "C:\DOWNLO~1\" ***
*** Recherche dossiers dans "C:\Logs\" ***
*** Recherche dossiers dans "C:\MSOCache\" ***
*** Recherche dossiers dans "C:\NVIDIA\" ***
*** Recherche dossiers dans "C:\PROGRA~1\" ***
*** Recherche dossiers dans "C:\QooBox\" ***
*** Recherche dossiers dans "C:\RECYCLER\" ***
*** Recherche dossiers dans "C:\temp\" ***
*** Recherche dossiers dans "C:\WINDOWS\" ***
*** Recherche dossiers dans "C:\_OTMOV~1\" ***
*** Recherche dossiers dans "C:\Documents and Settings\Raphaël\\" ***
*** Recherche dossiers dans "C:\7E4654~1\\" ***
*** Recherche dossiers dans "C:\ComboFix\\" ***
*** Recherche dossiers dans "C:\Config.Msi\\" ***
*** Recherche dossiers dans "C:\DOCUME~1\\" ***
*** Recherche dossiers dans "C:\DOWNLO~1\\" ***
*** Recherche dossiers dans "C:\Logs\\" ***
*** Recherche dossiers dans "C:\MSOCache\\" ***
*** Recherche dossiers dans "C:\NVIDIA\\" ***
*** Recherche dossiers dans "C:\PROGRA~1\\" ***
*** Recherche dossiers dans "C:\QooBox\\" ***
*** Recherche dossiers dans "C:\RECYCLER\\" ***
*** Recherche dossiers dans "C:\temp\\" ***
*** Recherche dossiers dans "C:\WINDOWS\\" ***
*** Recherche dossiers dans "C:\_OTMOV~1\\" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Raphaël\" *
gnc.exe absent, Recherche non effectuee dans "C:\Documents and Settings\Raphaël\" !
* Recherche dans "C:\7E4654~1\" *
* Recherche dans "C:\ComboFix\" *
* Recherche dans "C:\Config.Msi\" *
* Recherche dans "C:\DOCUME~1\" *
* Recherche dans "C:\DOWNLO~1\" *
* Recherche dans "C:\Logs\" *
* Recherche dans "C:\MSOCache\" *
* Recherche dans "C:\NVIDIA\" *
* Recherche dans "C:\PROGRA~1\" *
* Recherche dans "C:\QooBox\" *
* Recherche dans "C:\RECYCLER\" *
* Recherche dans "C:\temp\" *
* Recherche dans "C:\WINDOWS\" *
Fichiers suspects :
soundman.exe trouvé !
* Recherche dans "C:\_OTMOV~1\" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Raphaël\" :
* Dans "C:\7E4654~1\" :
* Dans "C:\ComboFix\" :
* Dans "C:\Config.Msi\" :
* Dans "C:\DOCUME~1\" :
* Dans "C:\DOWNLO~1\" :
* Dans "C:\Logs\" :
* Dans "C:\MSOCache\" :
* Dans "C:\NVIDIA\" :
* Dans "C:\PROGRA~1\" :
* Dans "C:\QooBox\" :
* Dans "C:\RECYCLER\" :
* Dans "C:\temp\" :
* Dans "C:\WINDOWS\" :
* Dans "C:\_OTMOV~1\" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\jRuxIRqr.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 10/06/2008 à 19:00:40,06 ***
OK il reste du vundo ....
on va resséyer malewarebyte :
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
on va resséyer malewarebyte :
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
Télécharge Vundofix sur ton bureau: http://www.atribune.org/public-beta/VundoFix.exe
Double-clique sur VundoFix.exe.Puis clique sur le bouton Scan for Vundo.
Si des fichiers ont été détectés efface les ( yes ), clique sur le bouton Remove Vundo .
Ton bureau va disparaitre un moment lors de la suppression des fichiers.
A un moment donner, une " fenêtre " va t'indiquer que ton PC va s'éteindre, clique OK
Redemarre ton pc et copie colle moi le rapport qui est situé dans C:\vundofix.txt
Double-clique sur VundoFix.exe.Puis clique sur le bouton Scan for Vundo.
Si des fichiers ont été détectés efface les ( yes ), clique sur le bouton Remove Vundo .
Ton bureau va disparaitre un moment lors de la suppression des fichiers.
A un moment donner, une " fenêtre " va t'indiquer que ton PC va s'éteindre, clique OK
Redemarre ton pc et copie colle moi le rapport qui est situé dans C:\vundofix.txt
double-clique sur OTMoveIt.exe pour le lancer.
copie la ligne qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\jRuxIRqr.ini2
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
copie la ligne qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\jRuxIRqr.ini2
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
C:\WINDOWS\system32\jRuxIRqr.ini2 moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06102008_192034
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06102008_192034
1) désinstal malewarebyte
2) telecharge Ccleaner :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
instal le sans la barre yahoo
fais lancer le nettoyage
repete l opération jusqu a ce qu il trouve rien
ensuite fais registre
fais chercher les erreures
ensuite fais corriger les erreures
repete l opération jusqu a ce qu il trouve rien
3) Telecharge reg cleaner pour nettoyer le registre:
http://manuelsdaide.com/RegCleaner/RegCleaner.htm
________________
ouvre le et clic sur TOOL
Choisi registry cleanup
clic sur automatic registry cleaner
laisse scanner et supprime tout
4) redémarre le pc
5) on réessai une derniere fois malewarebyte :
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
2) telecharge Ccleaner :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
instal le sans la barre yahoo
fais lancer le nettoyage
repete l opération jusqu a ce qu il trouve rien
ensuite fais registre
fais chercher les erreures
ensuite fais corriger les erreures
repete l opération jusqu a ce qu il trouve rien
3) Telecharge reg cleaner pour nettoyer le registre:
http://manuelsdaide.com/RegCleaner/RegCleaner.htm
________________
ouvre le et clic sur TOOL
Choisi registry cleanup
clic sur automatic registry cleaner
laisse scanner et supprime tout
4) redémarre le pc
5) on réessai une derniere fois malewarebyte :
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
Décidemment .....
Désinstal le
ensuite refai sun scan hijackthis et post le rapport stp :
Télécharge HijackThis ici :
-> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Désinstal le
ensuite refai sun scan hijackthis et post le rapport stp :
Télécharge HijackThis ici :
-> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Desole j ai du m absenter .
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:15, on 11/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Raphaël\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [combofix] C:\WINDOWS\system32\CF3680.exe /c C:\ComboFix\Combobatch.bat
O4 - HKLM\..\RunOnce: [combofix] C:\WINDOWS\system32\CF3680.exe /c C:\ComboFix\Combobatch.bat
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PsExec (PSEXESVC) - Sysinternals - C:\WINDOWS\PSEXESVC.EXE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:15, on 11/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Raphaël\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [combofix] C:\WINDOWS\system32\CF3680.exe /c C:\ComboFix\Combobatch.bat
O4 - HKLM\..\RunOnce: [combofix] C:\WINDOWS\system32\CF3680.exe /c C:\ComboFix\Combobatch.bat
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PsExec (PSEXESVC) - Sysinternals - C:\WINDOWS\PSEXESVC.EXE
Plus de Pub mais probleme pour les touche du clavier qui son invrerser le fond d ecran est impossible a modifier pour le theme impossible aussi je ne peux plus ouvrir MSN ni aucune application pratiquement
Mais je crois que se probleme viens d un programme qui me remmer le PC a 0 par exemple a chaque fois que je vais dans C il me dit ces fichiers sont caches et je doit clike sur afficher le contenu de ce dossier comme au debut
Mais le probleme c est que je ne trouve plus ce programme et je ne suis pas sur que se soit lui
Mais je crois que se probleme viens d un programme qui me remmer le PC a 0 par exemple a chaque fois que je vais dans C il me dit ces fichiers sont caches et je doit clike sur afficher le contenu de ce dossier comme au debut
Mais le probleme c est que je ne trouve plus ce programme et je ne suis pas sur que se soit lui
ok c le souk .....
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5
Pour désinstaller Avast telecharge cet outil
https://www.avast.com/fr-fr/uninstall-utility
<- tutoriel configuration du scanner...
une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
Je te dis tous ca car j´aimerais que tu performes un scan entier de ta machine a l´aide d´antivir avec les reglages stipulés ci dessus et que tu post le rapport généré ici stp
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5
Pour désinstaller Avast telecharge cet outil
https://www.avast.com/fr-fr/uninstall-utility
<- tutoriel configuration du scanner...
une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
Je te dis tous ca car j´aimerais que tu performes un scan entier de ta machine a l´aide d´antivir avec les reglages stipulés ci dessus et que tu post le rapport généré ici stp
Avira AntiVir Personal
Report file date: 2008-06-11 20:35
Scanning for 1327179 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: JUSTIN-2561C461
Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 2008-04-09 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 2008-03-18 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 2008-02-07 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 2008-02-28 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 2008-02-21 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 10:33:34
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 2008-03-07 13:08:58
ANTIVIR2.VDF : 7.0.4.120 2206720 Bytes 2008-06-01 18:24:51
ANTIVIR3.VDF : 7.0.4.180 326144 Bytes 2008-06-11 18:24:53
Engineversion : 8.1.0.55
AEVDF.DLL : 8.1.0.5 102772 Bytes 2008-02-25 09:58:21
AESCRIPT.DLL : 8.1.0.40 266618 Bytes 2008-06-11 18:25:05
AESCN.DLL : 8.1.0.21 119156 Bytes 2008-06-11 18:25:04
AERDL.DLL : 8.1.0.20 418165 Bytes 2008-06-11 18:25:03
AEPACK.DLL : 8.1.1.5 364918 Bytes 2008-06-11 18:25:01
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 2008-06-11 18:25:00
AEHEUR.DLL : 8.1.0.30 1253750 Bytes 2008-06-11 18:24:59
AEHELP.DLL : 8.1.0.15 115063 Bytes 2008-06-11 18:24:56
AEGEN.DLL : 8.1.0.28 307572 Bytes 2008-06-11 18:24:55
AEEMU.DLL : 8.1.0.6 430451 Bytes 2008-06-11 18:24:54
AECORE.DLL : 8.1.0.31 168310 Bytes 2008-06-11 18:24:53
AVWINLL.DLL : 1.0.0.7 14593 Bytes 2008-01-23 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 2008-02-18 10:37:50
AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 13:26:47
AVREG.DLL : 8.0.0.0 30977 Bytes 2008-01-23 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 2008-02-28 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 2008-01-23 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 2008-03-10 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 2008-03-06 12:02:11
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: 2008-06-11 20:35
Starting search for hidden objects.
'108688' objects were checked, '0' hidden objects were found.
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'PnkBstrA.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'DKService.exe' - '1' Module(s) have been scanned
Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
34 processes with 34 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'E:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '24' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\upload_moi_JUSTIN-2561C461.tar.gz
[0] Archive type: GZ
--> upload_moi.tar
[1] Archive type: TAR (tape archiver)
--> WINDOWS/System32/iftuyszv.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
--> WINDOWS/System32/ellbnfgw.dll
[DETECTION] Is the Trojan horse TR/Mondera.96256.1
--> WINDOWS/System32/smtvxcjf.dll
[DETECTION] Is the Trojan horse TR/Mondera.111616.1
--> WINDOWS/System32/hunrghar.dll
[DETECTION] Is the Trojan horse TR/Mondera.108544.1
--> WINDOWS/System32/urqQjjjk.dll
[DETECTION] Is the Trojan horse TR/Mondera.62464.1
[NOTE] The file was moved to '48bc1be7.qua'!
C:\Documents and Settings\Raphaël\Mes documents\VirtualPSP.zip
[0] Archive type: ZIP
--> VirtualPSP/Release 0.2.6/CORE/CORE.dat
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was moved to '48c21e1d.qua'!
C:\Documents and Settings\Raphaël\Mes documents\LimeWire\Saved\Basic Instinct (1992) - DVDRip.avi
[DETECTION] Is the Trojan horse TR/Dldr.WMA.GetCodec.A
[NOTE] The file was moved to '48c32328.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP340\A0060782.exe
[DETECTION] Is the Trojan horse TR/Downloader.Gen
[NOTE] The file was moved to '48802eed.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0061817.dll
[DETECTION] Is the Trojan horse TR/Mondera.62464.1
[NOTE] The file was moved to '48802ef1.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0061820.exe
[DETECTION] Is the Trojan horse TR/Downloader.Gen
[NOTE] The file was moved to '48802ef3.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0061874.dll
[DETECTION] Is the Trojan horse TR/Mondera.101376
[NOTE] The file was moved to '48802ef6.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0061875.exe
[DETECTION] Is the Trojan horse TR/Downloader.Gen
[NOTE] The file was moved to '48802f07.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062879.exe
[DETECTION] Is the Trojan horse TR/Spy.VB.ajb
[NOTE] The file was moved to '48802f09.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062882.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[NOTE] The file was moved to '48802f0b.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062883.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[NOTE] The file was moved to '48802f0d.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062885.exe
[DETECTION] Contains detection pattern of the dropper DR/Agent.byy
[NOTE] The file was moved to '48802f0f.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062889.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
[NOTE] The file was moved to '48802f10.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0064892.dll
[DETECTION] Is the Trojan horse TR/Mondera.96256.1
[NOTE] The file was moved to '48802f1c.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0066023.dll
[DETECTION] Is the Trojan horse TR/Mondera.96256.1
[NOTE] The file was moved to '48802f20.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0066024.dll
[DETECTION] Is the Trojan horse TR/Mondera.111616.1
[NOTE] The file was moved to '48802f3e.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0066026.dll
[DETECTION] Is the Trojan horse TR/Mondera.108544.1
[NOTE] The file was moved to '48802f40.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0066155.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
[NOTE] The file was moved to '48802f45.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0067228.dll
[DETECTION] Is the Trojan horse TR/Mondera.96256.1
[NOTE] The file was moved to '48802f4a.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0067229.dll
[DETECTION] Is the Trojan horse TR/Mondera.108544.1
[NOTE] The file was moved to '48802f51.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0067230.dll
[DETECTION] Is the Trojan horse TR/Mondera.62464.1
[NOTE] The file was moved to '48802f53.qua'!
C:\WINDOWS\system32\smtvxcjf.dll
[DETECTION] Is the Trojan horse TR/Mondera.111616.1
[NOTE] The file was moved to '48c4311f.qua'!
C:\_OTMoveIt\MovedFiles\06102008_174839\WINDOWS\system32\iftuyszv.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
[NOTE] The file was moved to '48c4316f.qua'!
Begin scan in 'E:\' <FM2008>
End of the scan: 2008-06-11 22:11
Used time: 1:36:15 min
The scan has been done completely.
16882 Scanning directories
557491 Files were scanned
27 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
23 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
557464 Files not concerned
3097 Archives were scanned
2 Warnings
23 Notes
108688 Objects were scanned with rootkit scan
0 Hidden objects were found
Report file date: 2008-06-11 20:35
Scanning for 1327179 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: JUSTIN-2561C461
Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 2008-04-09 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 2008-03-18 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 2008-02-07 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 2008-02-28 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 2008-02-21 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 10:33:34
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 2008-03-07 13:08:58
ANTIVIR2.VDF : 7.0.4.120 2206720 Bytes 2008-06-01 18:24:51
ANTIVIR3.VDF : 7.0.4.180 326144 Bytes 2008-06-11 18:24:53
Engineversion : 8.1.0.55
AEVDF.DLL : 8.1.0.5 102772 Bytes 2008-02-25 09:58:21
AESCRIPT.DLL : 8.1.0.40 266618 Bytes 2008-06-11 18:25:05
AESCN.DLL : 8.1.0.21 119156 Bytes 2008-06-11 18:25:04
AERDL.DLL : 8.1.0.20 418165 Bytes 2008-06-11 18:25:03
AEPACK.DLL : 8.1.1.5 364918 Bytes 2008-06-11 18:25:01
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 2008-06-11 18:25:00
AEHEUR.DLL : 8.1.0.30 1253750 Bytes 2008-06-11 18:24:59
AEHELP.DLL : 8.1.0.15 115063 Bytes 2008-06-11 18:24:56
AEGEN.DLL : 8.1.0.28 307572 Bytes 2008-06-11 18:24:55
AEEMU.DLL : 8.1.0.6 430451 Bytes 2008-06-11 18:24:54
AECORE.DLL : 8.1.0.31 168310 Bytes 2008-06-11 18:24:53
AVWINLL.DLL : 1.0.0.7 14593 Bytes 2008-01-23 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 2008-02-18 10:37:50
AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 13:26:47
AVREG.DLL : 8.0.0.0 30977 Bytes 2008-01-23 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 2008-02-28 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 2008-01-23 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 2008-03-10 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 2008-03-06 12:02:11
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: 2008-06-11 20:35
Starting search for hidden objects.
'108688' objects were checked, '0' hidden objects were found.
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'PnkBstrA.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'DKService.exe' - '1' Module(s) have been scanned
Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
34 processes with 34 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'E:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '24' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\upload_moi_JUSTIN-2561C461.tar.gz
[0] Archive type: GZ
--> upload_moi.tar
[1] Archive type: TAR (tape archiver)
--> WINDOWS/System32/iftuyszv.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
--> WINDOWS/System32/ellbnfgw.dll
[DETECTION] Is the Trojan horse TR/Mondera.96256.1
--> WINDOWS/System32/smtvxcjf.dll
[DETECTION] Is the Trojan horse TR/Mondera.111616.1
--> WINDOWS/System32/hunrghar.dll
[DETECTION] Is the Trojan horse TR/Mondera.108544.1
--> WINDOWS/System32/urqQjjjk.dll
[DETECTION] Is the Trojan horse TR/Mondera.62464.1
[NOTE] The file was moved to '48bc1be7.qua'!
C:\Documents and Settings\Raphaël\Mes documents\VirtualPSP.zip
[0] Archive type: ZIP
--> VirtualPSP/Release 0.2.6/CORE/CORE.dat
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was moved to '48c21e1d.qua'!
C:\Documents and Settings\Raphaël\Mes documents\LimeWire\Saved\Basic Instinct (1992) - DVDRip.avi
[DETECTION] Is the Trojan horse TR/Dldr.WMA.GetCodec.A
[NOTE] The file was moved to '48c32328.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP340\A0060782.exe
[DETECTION] Is the Trojan horse TR/Downloader.Gen
[NOTE] The file was moved to '48802eed.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0061817.dll
[DETECTION] Is the Trojan horse TR/Mondera.62464.1
[NOTE] The file was moved to '48802ef1.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0061820.exe
[DETECTION] Is the Trojan horse TR/Downloader.Gen
[NOTE] The file was moved to '48802ef3.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0061874.dll
[DETECTION] Is the Trojan horse TR/Mondera.101376
[NOTE] The file was moved to '48802ef6.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0061875.exe
[DETECTION] Is the Trojan horse TR/Downloader.Gen
[NOTE] The file was moved to '48802f07.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062879.exe
[DETECTION] Is the Trojan horse TR/Spy.VB.ajb
[NOTE] The file was moved to '48802f09.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062882.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[NOTE] The file was moved to '48802f0b.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062883.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[NOTE] The file was moved to '48802f0d.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062885.exe
[DETECTION] Contains detection pattern of the dropper DR/Agent.byy
[NOTE] The file was moved to '48802f0f.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0062889.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
[NOTE] The file was moved to '48802f10.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP341\A0064892.dll
[DETECTION] Is the Trojan horse TR/Mondera.96256.1
[NOTE] The file was moved to '48802f1c.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0066023.dll
[DETECTION] Is the Trojan horse TR/Mondera.96256.1
[NOTE] The file was moved to '48802f20.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0066024.dll
[DETECTION] Is the Trojan horse TR/Mondera.111616.1
[NOTE] The file was moved to '48802f3e.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0066026.dll
[DETECTION] Is the Trojan horse TR/Mondera.108544.1
[NOTE] The file was moved to '48802f40.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0066155.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
[NOTE] The file was moved to '48802f45.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0067228.dll
[DETECTION] Is the Trojan horse TR/Mondera.96256.1
[NOTE] The file was moved to '48802f4a.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0067229.dll
[DETECTION] Is the Trojan horse TR/Mondera.108544.1
[NOTE] The file was moved to '48802f51.qua'!
C:\System Volume Information\_restore{0D560CDD-60B6-48C1-A4DA-BB441DBA0E55}\RP342\A0067230.dll
[DETECTION] Is the Trojan horse TR/Mondera.62464.1
[NOTE] The file was moved to '48802f53.qua'!
C:\WINDOWS\system32\smtvxcjf.dll
[DETECTION] Is the Trojan horse TR/Mondera.111616.1
[NOTE] The file was moved to '48c4311f.qua'!
C:\_OTMoveIt\MovedFiles\06102008_174839\WINDOWS\system32\iftuyszv.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
[NOTE] The file was moved to '48c4316f.qua'!
Begin scan in 'E:\' <FM2008>
End of the scan: 2008-06-11 22:11
Used time: 1:36:15 min
The scan has been done completely.
16882 Scanning directories
557491 Files were scanned
27 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
23 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
557464 Files not concerned
3097 Archives were scanned
2 Warnings
23 Notes
108688 Objects were scanned with rootkit scan
0 Hidden objects were found