Avast bloqué plus de son HELP!!

Résolu
dave21rbx Messages postés 108 Statut Membre -  
dave21rbx Messages postés 108 Statut Membre -
Bonjour,

je narrive plus a ouvrir avast je clique dessus un petit sablier apparait et puis rien .
je n'ai aussi plus de son quand je vais dans le menu demarrer divertissement controleur de volume je clik dessus il me disent que je n'ai pas de melangeur installer sur le pc j'ai aussi des problemme avec java
j'ai fait une analyse avec f-secure blacklite voici ce que ca a donner je sais pas quoi faire je n'y comprend rien au rapport

08/24/08 15:37:53 [Info]: BlackLight Engine 1.0.70 initialized
08/24/08 15:37:53 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/24/08 15:37:58 [Note]: 7019 4
08/24/08 15:37:58 [Note]: 7005 0
08/24/08 15:38:09 [Note]: 7006 0
08/24/08 15:38:09 [Note]: 7011 628
08/24/08 15:38:10 [Note]: 7035 0
08/24/08 15:38:14 [Note]: 7026 0
08/24/08 15:38:19 [Note]: 7026 0
08/24/08 15:38:19 [Note]: 7024 3
08/24/08 15:38:19 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hldrrr.exe
08/24/08 15:38:19 [Note]: 7024 3
08/24/08 15:38:19 [Info]: Hidden process: C:\WINDOWS\system32\wintems.exe
08/24/08 15:38:26 [Note]: FSRAW library version 1.7.1024
08/24/08 15:38:39 [Info]: Hidden file: c:\Documents and Settings\XP\Application Data\m\flec006.exe
08/24/08 15:38:39 [Note]: 10002 2
08/24/08 15:44:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Empty.txt
08/24/08 15:44:38 [Note]: 10002 3
08/24/08 15:44:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Filters.xml
08/24/08 15:44:38 [Note]: 10002 3
08/24/08 15:44:38 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png
08/24/08 15:44:38 [Note]: 10002 3
08/24/08 15:44:39 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png
08/24/08 15:44:39 [Note]: 10002 3
08/24/08 15:44:39 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
08/24/08 15:44:39 [Note]: 10002 3
08/24/08 15:44:39 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample1.jpg
08/24/08 15:44:39 [Note]: 10002 3
08/24/08 15:44:39 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Sample2.jpg
08/24/08 15:44:39 [Note]: 10002 3
08/24/08 15:44:39 [Note]: 10002 2
08/24/08 15:44:39 [Note]: 10002 2
08/24/08 16:00:03 [Note]: 10002 2
08/24/08 16:00:03 [Note]: 10002 2
08/24/08 16:02:22 [Info]: Hidden file: c:\WINDOWS\system32\mdelk.exe
08/24/08 16:02:22 [Note]: 10002 2
08/24/08 16:02:22 [Info]: Hidden file: C:\WINDOWS\system32\wintems.exe
08/24/08 16:02:22 [Note]: 10002 2
08/24/08 16:02:43 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hldrrr.exe
08/24/08 16:02:43 [Note]: 10002 2
08/24/08 16:02:43 [Info]: Hidden file: c:\WINDOWS\system32\drivers\mdelk.exe
08/24/08 16:02:43 [Note]: 10002 2
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\139859.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\214937.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\104765.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\104890.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\104984.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\105203.exe
08/24/08 16:02:48 [Note]: 10002 3
08/24/08 16:02:48 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\110890.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\113000.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\115062.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\115750.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\116718.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\121609.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\124218.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\124875.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\128859.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\129328.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\129546.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\130078.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\131734.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\131796.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\223718.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\226250.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\231265.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\239500.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\240468.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\251046.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\255968.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\257031.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\269937.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\275359.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\283265.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\283765.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\288828.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\310203.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\317250.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\354968.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\433171.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6118156.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6127343.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6139265.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6140562.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6149187.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6155437.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:49 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6158140.exe
08/24/08 16:02:49 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6197250.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6220062.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\6228343.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\839812.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\854500.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\864796.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\903312.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\905843.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\93578.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\941515.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\960890.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\969812.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\97875.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\141406.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\141625.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\146140.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14695343.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14707437.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14709171.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14739406.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14748265.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14752406.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14808156.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14839218.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\148468.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\14856843.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\150390.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\151312.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\156015.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\156750.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\158328.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\163953.exe
08/24/08 16:02:50 [Note]: 10002 3
08/24/08 16:02:50 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\166375.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\168843.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\169031.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\171484.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\177062.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\181656.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\182968.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\184609.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\187093.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\188421.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\189343.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\192343.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\195250.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\198171.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\206234.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\downld\206953.exe
08/24/08 16:02:51 [Note]: 10002 3
08/24/08 16:02:51 [Note]: 10002 2
08/24/08 16:02:51 [Note]: 10002 2
08/24/08 16:02:51 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys
08/24/08 16:02:51 [Note]: 10002 2
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:02 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:03 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 3
08/24/08 16:03:04 [Note]: 10002 2
08/24/08 16:03:04 [Note]: 10002 2

voila j'espere que quelqun verra ce message d'aide merci d'avance
A voir également:

149 réponses

dave21rbx Messages postés 108 Statut Membre
 
Wednesday, August 27, 2008 8:12:11 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 27/08/2008
Enregistrements dans la base antivirus Kaspersky : 1025971

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Dossiers
C:\
F:\
G:\

Statistiques de l'analyse
Total d'objets analysés 42187
Nombre de virus trouvés 6
Nombre d'objets infectés 73 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:52:28

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\XP\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\XP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\XP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\XP\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\XP\Local Settings\Historique\History.IE5\MSHist012008082720080828\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\XP\Local Settings\Temp\abm3.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\XP\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\XP\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\XP\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.66 Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.66 Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0444220.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0444224.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0444225.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0444226.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0445224.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0445236.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0445242.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0445360.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0446298.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0446299.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0446300.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0446474.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0446481.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0447474.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0448474.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0448475.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0449474.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0449475.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0449476.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0449701.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0449702.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0449703.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0449709.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0450708.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0451709.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0452709.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0453709.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0454708.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0454709.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0454710.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0454711.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0454712.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0454713.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0454720.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455720.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455726.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455727.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455728.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455729.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455730.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455735.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455736.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455737.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455743.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455744.sys Infecté : Trojan-Downloader.Win32.Bagle.ys ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455745.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455746.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455747.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455748.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455812.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455813.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455814.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455815.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455816.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455817.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455818.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455819.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455820.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455821.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455822.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455823.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455824.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455825.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455826.exe Infecté : Email-Worm.Win32.Bagle.vr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455827.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455828.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455829.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455830.exe Infecté : Email-Worm.Win32.Bagle.of ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455837.exe Infecté : Trojan-Downloader.Win32.Bagle.yr ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455840.exe Infecté : Backdoor.Win32.Hupigon.cjai ignoré

C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1269\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\mmcm222.exe Infecté : Trojan-Dropper.Win32.Agent.beu ignoré

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{D86EAC1C-2548-4EFD-AA42-BBAE4F365C62}.crmlog L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{1D51572D-1BDA-454A-AB1B-C99164E6ED7D}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.

la il me disent que mon ordi est infecte " je m'en douté lol" je clik sur send sur la colonne de droite il est marqué ignoré
0
dave21rbx Messages postés 108 Statut Membre
 
avast toujours bloqué est je ne c pas si le mode sans echec fonctionne jattend de redemare ou si il y a moyen de le savoir sans le redemare jattend ta reponse si je dois ferme la fenetre de scan de kasper
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Oui, ferme le scan.
Non, ton ordinateur n'est plus infecté ( ou plutôt ne sera plus )
Les virus trouvés sont dans la restauration système. On s'en occupera.
Et dans la quarantaine de Elibagla.ON va les supprimer.

1) Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

C:\Muestras\


clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Il est possible que ton ordinateur redémarre pour supprimer les fichiers.

2) Si ton antivirus ne marche plus, je te conseilles d'en changer.

Pour ton antivirus Avast, je te conseillerais plutot Antivir :
La version française est sur le point de sortir.

Je te joins un article qui compare Avast et Antivir
http://forum.malekal.com/ftopic3528.php

tuto antivir :
https://www.malekal.com/avira-free-security-antivirus-gratuit/

désinstallation avast :
https://www.avast.com/fr-fr/uninstall-utility

Pour la désinstallation d’Avast, il te faut auparavant arrêter ce service.
2 moyens :
- à l’aide de l’icône dans la barre des taches
- désactiver la protection résidente :
menu démarrer --> Programmes --> Avast
Tu ouvres Avast ( ce ne devrait pas être le skin mais l'interface normale )
Réglages --> Protection résidente
Mettre sur désactiver

C'est à toi de voir mais avast tout seul ne suffit pas comme protection :
- il y a bien mieux comme antivirus
- ce n'est pas un vrai parefeu ( sympa les boucliers mais rien à voir avec ZA; Comodo ou Kerio )
- il intègre un antispyware et un antirootkit ( il y a mieux aussi comme antispyware, l'antirootkit est GMER ).

Pour bien faire :
Antivir + Antispyware + Parefeu

dis moi ce que tu en penses.

A+
0
dave21rbx Messages postés 108 Statut Membre
 
C:\Muestras moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08272008_202845
voila pour le raport

sa me semble bien se que tu me conseil tu ma l'air de t'y connaitre bien plus que moi lol "c pas dur non plus"
mais juste que je n'ai plus avast dans le petit onglet en bas à droite est quand je fais menu demare-programme-avast il veut et me dit que ce n'est pas une application de win32
jve suivre tes conseil et changer d'antivirus en rajoutant un antypyware comme tu me le conseil.
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Pour l'antispyware et le parefeu, quelques liens utiles :

1) Antispywares :

AVG anti spyware:
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

Spybot :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/ ( avec le tea timer )

2) pare-feu gratuits :

Zone alarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/

- Comodo™ Firewall ( version 3.0 en anglais, sinon 2.4 multi-langues )
https://www.malekal.com/tutorial-comodo-firewall/
http://www.personalfirewall.comodo.com/download_firewall.html#fw2.4

- Kerio Personal Firewall
https://www.malekal.com/tutorial-et-guide-counterspy/

Installe ces protections et poste un rapport Hijackthis.

A+
0
dave21rbx Messages postés 108 Statut Membre
 
je dois telecharger les deux antyspyware et les 3 par feu?
j'ai deja telecharger avg qui ma conseille de faire un scan tou de suite pui une fois par semaine
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
un antivirus + un antispyware + un parefeu
0
dave21rbx Messages postés 108 Statut Membre
 
desole pour le temps mes les scan on pris du tant c un raport AVG je tenvoie le raport hijackthis
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:32 27/08/2008

+ Résultat de l'analyse:

C:\QooBox\Quarantine\C\WINDOWS\NDNuninstall6_98.exe.vir -> Adware.NewDotNet : Ignoré.
C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1269\A0455962.exe -> Adware.NewDotNet : Ignoré.
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Installer -> Adware.Screensavers : Ignoré.
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Installer.1 -> Adware.Screensavers : Ignoré.
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Installer\CLSID -> Adware.Screensavers : Ignoré.
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Installer\CurVer -> Adware.Screensavers : Ignoré.
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Sinstaller -> Adware.Screensavers : Ignoré.
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Sinstaller.1 -> Adware.Screensavers : Ignoré.
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Sinstaller\CLSID -> Adware.Screensavers : Ignoré.
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Sinstaller\CurVer -> Adware.Screensavers : Ignoré.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ScreensaversInstaller -> Adware.Screensavers : Ignoré.
HKU\S-1-5-21-329068152-776561741-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{D49E9D35-254C-4C6A-9D17-95018D228FF5} -> Adware.Starware : Ignoré.
C:\WINDOWS\system32\msjvms32.exe -> Backdoor.Small : Ignoré.
C:\Documents and Settings\XP\Bureau\ELIBAGLA.AIBH.EXE -> Heuristic.Win32.AVKiller : Ignoré.
C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455756.EXE -> Heuristic.Win32.AVKiller : Ignoré.
C:\System Volume Information\_restore{45E14F4D-5019-4B20-8898-A852F2F4B21F}\RP1268\A0455759.exe -> Heuristic.Win32.AVKiller : Ignoré.
C:\_OTMoveIt\MovedFiles\08272008_171536\Program Files\mdelk.exe -> Heuristic.Win32.AVKiller : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@247realmedia[1].txt -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@autoscout24.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@electronicarts.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@fsecure.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\eMule_Secure\Cookies\emule_secure@adbrite[2].txt -> TrackingCookie.Adbrite : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@adtech[1].txt -> TrackingCookie.Adtech : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@com[1].txt -> TrackingCookie.Com : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Ignoré.
C:\Lop SD\Backup-Lop\DOCUME~1\XP\Cookies\xp@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@ivwbox[1].txt -> TrackingCookie.Ivwbox : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@ie.search.msn[2].txt -> TrackingCookie.Msn : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Ignoré.
C:\Documents and Settings\eMule_Secure\Cookies\emule_secure@paypopup[1].txt -> TrackingCookie.Paypopup : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@realmedia[1].txt -> TrackingCookie.Realmedia : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@tacoda[2].txt -> TrackingCookie.Tacoda : Ignoré.
C:\Documents and Settings\eMule_Secure\Cookies\emule_secure@tacoda[1].txt -> TrackingCookie.Tacoda : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\XP\Cookies\xp@m.webtrends[2].txt -> TrackingCookie.Webtrends : Ignoré.
C:\Documents and Settings\eMule_Secure\Cookies\emule_secure@m.webtrends[2].txt -> TrackingCookie.Webtrends : Ignoré.

Fin du rapport
0
dave21rbx Messages postés 108 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35, on 27/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Philips Photo Manager\FunCam\Philips FunCam Monitor.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\RunOnce: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfpconfg.exe" -z -o
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
O4 - Global Startup: Philips FunCam Monitor.lnk = C:\Program Files\Philips Photo Manager\FunCam\Philips FunCam Monitor.exe
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online/online2/bejeweled2/Oberongamesloader.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\WINDOWS\system32\cssdll32.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Supprime la sélection avec AVG.

Il y a toujours des traces d'Avast sur le PC.
As-tu essayé de le désinstaller avec l'outil dans le lien ?
0
dave21rbx Messages postés 108 Statut Membre
 
j'ai dabord essayé avec ton outil mais sa na pas marcher sa ma dit"the avast!self production module is enabled.
for this reason the operation cannot be completed.
tocomplete the operation , either this program from windows safe mode , or disable avast self protection(via setting-troubleshooting page)
0
dave21rbx Messages postés 108 Statut Membre
 
j'ai reussi à le desinstaller avec ajout/suppression de program
0
dave21rbx Messages postés 108 Statut Membre
 
petit renseignement je choisis quel dossier pour telecharge antivirus
celle ci:Download English installation kit
Date:2008-08-20, Version:8.1.0.331

ou:
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Oui, c'est celui-la
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Quand tu auras installé l'antivirus

1) Lance Hijackthis et tu choisis " Do a system scan only ".
Tu sélectionnes les lignes suivantes :

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)

Tu choisis l'option " Fixchecked" en bas de la page.

2) Avec Comodo, tu as installé une barre d'outil AskBar ( pas infectieuse mais qui est considéré comme un adware qui transmet des infos sur les sites que tu visites ).

Télécharge Toolbar-S&D sur ton Bureau :
https://www.sendspace.com/file/hs97kv

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue puis valide.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Copie/colle le contenu du rapport situé dans C:\TB.txt .

A+
0
dave21rbx Messages postés 108 Statut Membre
 
jarive pas a instale lantivirus une fenetre de comodo bloque linstalation
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
désactive Comodo le temps de l'installation.
'( barre de taches --> icone de comodo --> désactive le parefeu )
0
dave21rbx Messages postés 108 Statut Membre
 
lantivirus est installe mais windows me dit que mon antivirus est perimé
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
vérifie si Antivir est mis à jour.
0
dave21rbx Messages postés 108 Statut Membre
 
-----------\\ ToolBar S&D 1.1.5 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2400+ )
BIOS : Version 1.00
USER : XP ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : COMODO Firewall Pro 3.0 (Activated)

"C:\ToolBar SD" ( MAJ : 26-08-2008|22:40 )
Option : [1] ( 28/08/2008|10:56 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskSBar
C:\Program Files\AskSBar\bar
C:\Program Files\AskSBar\SrchAstt
C:\WINDOWS\Fonts\acrsec.fon

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Local Page"="C:\\WINDOWS\\SYSTEM32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="about:blank"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

-----------\\ Fin du rapport a 11:00:32,84
0