Probleme de VIrus ?
Fermé
Marc
-
17 nov. 2008 à 01:10
Redbart Messages postés 21286 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 19 décembre 2024 - 17 nov. 2008 à 10:56
Redbart Messages postés 21286 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 19 décembre 2024 - 17 nov. 2008 à 10:56
A voir également:
- Probleme de VIrus ?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Mcafee alerte de virus critique - Accueil - Piratage
9 réponses
alin44
Messages postés
1921
Date d'inscription
samedi 19 juin 2004
Statut
Membre
Dernière intervention
19 juin 2014
233
17 nov. 2008 à 01:21
17 nov. 2008 à 01:21
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
Redbart
Messages postés
21286
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
19 décembre 2024
3 256
17 nov. 2008 à 01:34
17 nov. 2008 à 01:34
O4 - HKLM\..\Run: [svhost] C:\WINDOWS\system32\Svhost.exe
C:\WINDOWS\system32\Svhost.exe
http://www.commentcamarche.net/contents/processus/svhost exe.php3http://www.generation nt.com/w32mydoomiamm svhostexe processus 27307.html
https://www.broadcom.com/support/security-center
c bien un virus, que fait ton avast, il est aux maldives?
met à jour et scan et rescan
s'il n'y arrive pas vire le et mets avira antivir
http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
java n'est pas à jour
ie 6 passe à 7 si ton pc est performant
pas de pare feu installe zonealarm ou armor online free
pas d' anti spyware : spybot free
C:\WINDOWS\system32\Svhost.exe
http://www.commentcamarche.net/contents/processus/svhost exe.php3http://www.generation nt.com/w32mydoomiamm svhostexe processus 27307.html
https://www.broadcom.com/support/security-center
c bien un virus, que fait ton avast, il est aux maldives?
met à jour et scan et rescan
s'il n'y arrive pas vire le et mets avira antivir
http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
java n'est pas à jour
ie 6 passe à 7 si ton pc est performant
pas de pare feu installe zonealarm ou armor online free
pas d' anti spyware : spybot free
Bon okay,
la en ce moment,j'aimerais savoir si c'est le fichier Svhost.exe
ou c'est carrément un virus...
Ensuite, pourtant j,ai ZoneAlarm, j'ai fait les mise a jours du programme Avast et des Signatures Virales.
j'ai spécifiquement scanner le fichier Svhost.exe et il m'indique toujours que celui ci n,est pas infecté :S
je sais plus quoi faire :D
Bon Okay, en ce moment Avira Anivir fait un scan et il remarque un avertissement, mais je sais pas ce que cela signifie..
Et
J'ai pris un des liens que tu ma donné (http://www.commentcamarche.net/contents/processus/svhost exe.php3)
puis j'ai téléchargé FxMyDoom.exe et j'ai fait un truc a propos Svhost.exe quand j'ai cliquer sur le piton en bas la fenêtre qui est apparue quand je l'ai ouvert a disparu.
Alors juste dis moi qu'est ce que cela veut dire ?
Est-ce que c'est normal ?
Ou est-ce que je mis prend pas trop bien ?
la en ce moment,j'aimerais savoir si c'est le fichier Svhost.exe
ou c'est carrément un virus...
Ensuite, pourtant j,ai ZoneAlarm, j'ai fait les mise a jours du programme Avast et des Signatures Virales.
j'ai spécifiquement scanner le fichier Svhost.exe et il m'indique toujours que celui ci n,est pas infecté :S
je sais plus quoi faire :D
Bon Okay, en ce moment Avira Anivir fait un scan et il remarque un avertissement, mais je sais pas ce que cela signifie..
Et
J'ai pris un des liens que tu ma donné (http://www.commentcamarche.net/contents/processus/svhost exe.php3)
puis j'ai téléchargé FxMyDoom.exe et j'ai fait un truc a propos Svhost.exe quand j'ai cliquer sur le piton en bas la fenêtre qui est apparue quand je l'ai ouvert a disparu.
Alors juste dis moi qu'est ce que cela veut dire ?
Est-ce que c'est normal ?
Ou est-ce que je mis prend pas trop bien ?
alin44
Messages postés
1921
Date d'inscription
samedi 19 juin 2004
Statut
Membre
Dernière intervention
19 juin 2014
233
17 nov. 2008 à 02:47
17 nov. 2008 à 02:47
pour infos
svhost.exe est un processus qui est enregistré comme ver de terre de W32.Mydoom.I@mm. Ce virus est distribué par l'intermédiaire de l'Internet par l'email et vient sous forme de message électronique, dans les espoirs que vous ouvrez sa connexion hostile. Le ver de terre a sa propre engine de smtp que le moyen il recueille les email à partir de votre ordinateur local et les redistribue lui-même. Dans des pires cas ce ver de terre peut permettre à des attaquants d'accéder à votre ordinateur, volant des mots de passe et des données personnelles. Ce processus est un risque pour la sécurité et devrait être retiré de votre système. Veuillez voir les informations supplémentaires concernant ce processus.
svhost.exe est un processus qui est enregistré comme ver de terre de W32.Mydoom.I@mm. Ce virus est distribué par l'intermédiaire de l'Internet par l'email et vient sous forme de message électronique, dans les espoirs que vous ouvrez sa connexion hostile. Le ver de terre a sa propre engine de smtp que le moyen il recueille les email à partir de votre ordinateur local et les redistribue lui-même. Dans des pires cas ce ver de terre peut permettre à des attaquants d'accéder à votre ordinateur, volant des mots de passe et des données personnelles. Ce processus est un risque pour la sécurité et devrait être retiré de votre système. Veuillez voir les informations supplémentaires concernant ce processus.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merde, Le fichier infecté est un TR/Spy.Agent.AHAB
Je ne suis pas capable de le supprimer :( :( :( :( :(
Qu'est ce qu'il faut faire ;(
Aider moi s.v.p :(
REPONDER VITE
Je ne suis pas capable de le supprimer :( :( :( :( :(
Qu'est ce qu'il faut faire ;(
Aider moi s.v.p :(
REPONDER VITE
Redbart
Messages postés
21286
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
19 décembre 2024
3 256
17 nov. 2008 à 03:03
17 nov. 2008 à 03:03
ce n'est pas un scan en ligne qui va nettoyer ton pc!
je t'ai proposé d'installer avira et virer avast
avira taite ce virus
http://www.avira.ro/en/threats/section/vdfhistory/vdf_no/7.00.02.215/7.00.02.215.html
vu pour zonealarm, ok
je t'ai proposé d'installer avira et virer avast
avira taite ce virus
http://www.avira.ro/en/threats/section/vdfhistory/vdf_no/7.00.02.215/7.00.02.215.html
vu pour zonealarm, ok
alin44
Messages postés
1921
Date d'inscription
samedi 19 juin 2004
Statut
Membre
Dernière intervention
19 juin 2014
233
17 nov. 2008 à 03:07
17 nov. 2008 à 03:07
http://www.avira.ro/en/threats/section/vdfhistory/vdf_no/7.00.02.215/7.00.02.215.html
Euh... okay
mais il me semble que c'est bien simple, car je vous demande de m'aider a Détruire les fichier qui infecte mon ordinateur :S
Ah et pour le scan de Avira, voici le rendu :
Avira AntiVir Personal
Date de création du fichier de rapport : 16 novembre 2008 20:28
La recherche porte sur 1036369 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Administrator
Nom de l'ordinateur :Marc
Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 2008-10-30 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 2008-06-26 14:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 19:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 18:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 13:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 01:15:00
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 2008-11-09 01:15:03
ANTIVIR2.VDF : 7.1.0.89 221184 Bytes 2008-11-16 01:15:04
ANTIVIR3.VDF : 7.1.0.90 2048 Bytes 2008-11-16 01:15:04
Version du moteur: 8.2.0.31
AEVDF.DLL : 8.1.0.6 102772 Bytes 2008-10-14 16:05:56
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 2008-11-17 01:15:14
AESCN.DLL : 8.1.1.5 123251 Bytes 2008-11-17 01:15:13
AERDL.DLL : 8.1.1.3 438645 Bytes 2008-11-17 01:15:12
AEPACK.DLL : 8.1.3.4 393591 Bytes 2008-11-17 01:15:11
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 2008-11-17 01:15:10
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 2008-11-17 01:15:09
AEHELP.DLL : 8.1.1.3 119157 Bytes 2008-11-17 01:15:07
AEGEN.DLL : 8.1.1.0 319859 Bytes 2008-11-17 01:15:07
AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 16:05:56
AECORE.DLL : 8.1.4.1 172405 Bytes 2008-11-17 01:15:06
AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 16:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 14:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 15:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 2008-11-17 01:15:05
AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 17:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 14:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 18:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 23:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 18:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 18:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 13:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 16:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Lecteurs locaux
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldrives.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, E:, F:, G:, H:, I:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : 16 novembre 2008 20:28
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashSimpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Svhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashChest.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Svhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Svhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'xfire.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Steam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iptray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashDisp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashWebSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashMaiSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nTuneService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'awServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aswUpdSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'47' processus ont été contrôlés avec '47' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '58' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Program Files\Game Speed Changer\MyHookDll.dll
[RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4968cf14.qua' !
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Recherche débutant dans 'E:\' <BF1942_2>
Recherche débutant dans 'F:\' <BF2 CD 1>
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [21]: The device is not ready.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à contrôler H:\ !
Erreur système [21]: The device is not ready.
Recherche débutant dans 'I:\'
Impossible d'ouvrir le chemin à contrôler I:\ !
Erreur système [21]: The device is not ready.
Fin de la recherche : 16 novembre 2008 21:15
Temps nécessaire: 46:42 Minute(s)
La recherche a été effectuée intégralement
8632 Les répertoires ont été contrôlés
485089 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
485086 Fichiers non infectés
6264 Les archives ont été contrôlées
2 Avertissements
1 Consignes
____________________________________________
j,espere que vous aller m,aider :S car je suis bien foutu
mais il me semble que c'est bien simple, car je vous demande de m'aider a Détruire les fichier qui infecte mon ordinateur :S
Ah et pour le scan de Avira, voici le rendu :
Avira AntiVir Personal
Date de création du fichier de rapport : 16 novembre 2008 20:28
La recherche porte sur 1036369 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Administrator
Nom de l'ordinateur :Marc
Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 2008-10-30 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 2008-06-26 14:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 2008-07-21 19:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 18:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 2008-07-04 13:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 01:15:00
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 2008-11-09 01:15:03
ANTIVIR2.VDF : 7.1.0.89 221184 Bytes 2008-11-16 01:15:04
ANTIVIR3.VDF : 7.1.0.90 2048 Bytes 2008-11-16 01:15:04
Version du moteur: 8.2.0.31
AEVDF.DLL : 8.1.0.6 102772 Bytes 2008-10-14 16:05:56
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 2008-11-17 01:15:14
AESCN.DLL : 8.1.1.5 123251 Bytes 2008-11-17 01:15:13
AERDL.DLL : 8.1.1.3 438645 Bytes 2008-11-17 01:15:12
AEPACK.DLL : 8.1.3.4 393591 Bytes 2008-11-17 01:15:11
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 2008-11-17 01:15:10
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 2008-11-17 01:15:09
AEHELP.DLL : 8.1.1.3 119157 Bytes 2008-11-17 01:15:07
AEGEN.DLL : 8.1.1.0 319859 Bytes 2008-11-17 01:15:07
AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-14 16:05:56
AECORE.DLL : 8.1.4.1 172405 Bytes 2008-11-17 01:15:06
AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-14 16:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 14:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 15:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 2008-11-17 01:15:05
AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 17:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 14:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 18:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 23:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 18:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 18:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-04 13:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 2008-07-17 16:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Lecteurs locaux
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldrives.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, E:, F:, G:, H:, I:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : 16 novembre 2008 20:28
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashSimpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Svhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashChest.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Svhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Svhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'xfire.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Steam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iptray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashDisp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashWebSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashMaiSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nTuneService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'awServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aswUpdSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'47' processus ont été contrôlés avec '47' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '58' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Program Files\Game Speed Changer\MyHookDll.dll
[RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4968cf14.qua' !
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Recherche débutant dans 'E:\' <BF1942_2>
Recherche débutant dans 'F:\' <BF2 CD 1>
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [21]: The device is not ready.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à contrôler H:\ !
Erreur système [21]: The device is not ready.
Recherche débutant dans 'I:\'
Impossible d'ouvrir le chemin à contrôler I:\ !
Erreur système [21]: The device is not ready.
Fin de la recherche : 16 novembre 2008 21:15
Temps nécessaire: 46:42 Minute(s)
La recherche a été effectuée intégralement
8632 Les répertoires ont été contrôlés
485089 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
485086 Fichiers non infectés
6264 Les archives ont été contrôlées
2 Avertissements
1 Consignes
____________________________________________
j,espere que vous aller m,aider :S car je suis bien foutu
Redbart
Messages postés
21286
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
19 décembre 2024
3 256
17 nov. 2008 à 10:56
17 nov. 2008 à 10:56
sur antivir mode expert
Recherche de Rootkits............: arrêt < à activer
le seul virus trouvé a été mis en quarantaine :
RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4968cf14.qua' !
configuration
dans "actions en cas de résultats positif"
mettre en quarantaine>réparer>supprimer
installe cet anti malware : (lancement manuel)
Malwarebytes' Anti Malware :
https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button
et l 'anti spyware (planifiable, vaccine ton pc)
spybot
https://www.safer-networking.org/download/
mets à jour et scan
il faut désactiver la création de point de restauration
cela a pour effet de supprimer les points de restaurations infectés (ils ne peuvent être scannés)
ensuite réactiver la surveillance
bon courage
Recherche de Rootkits............: arrêt < à activer
le seul virus trouvé a été mis en quarantaine :
RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4968cf14.qua' !
configuration
dans "actions en cas de résultats positif"
mettre en quarantaine>réparer>supprimer
installe cet anti malware : (lancement manuel)
Malwarebytes' Anti Malware :
https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button
et l 'anti spyware (planifiable, vaccine ton pc)
spybot
https://www.safer-networking.org/download/
mets à jour et scan
il faut désactiver la création de point de restauration
cela a pour effet de supprimer les points de restaurations infectés (ils ne peuvent être scannés)
ensuite réactiver la surveillance
bon courage