A voir également:
- Probleme apparition de site intempestif
- Site de telechargement - Accueil - Outils
- Site comme coco - Accueil - Réseaux sociaux
- Site de vente en ligne particulier - Guide
- Quel site remplace coco - Accueil - Réseaux sociaux
- Site inaccessible - Guide
14 réponses
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
2 déc. 2008 à 04:07
2 déc. 2008 à 04:07
-en apparté : c du copier/collé amélioré (er, ez au choix)
Double clik sur le raccourci du bureau,
Fais un scan monjack (ou HijackThis renommé) et postes le rapport généré pour analyse ...
Rien ne sert de courrir .... Non, ça sert à rien ... ---sKe---
" Baby, I'm going on an airplane, And I don't know if I'll be back again. "
IMPORTANT : ne vous croyez pas tiré d'affaire tant que l'on ne vous le dit pas -
sites internet intempestifs : lequels? casino, antispyware...
en tous les cas t'est infecté, un exécutif ne doit jamais être logé dans "mes doc."
C:\documents and settings\victor\local settings\application data\qymwgei.exe
--O4 - HKCU\..\Run: [qymwgei] "c:\documents and settings\victor\local settings\application data\qymwgei.exe"
la preuve, cet éxécutif est créé par ton logiciel de pub sous un nom aléatoire
https://www.google.fr/search?hl=fr&q=qymwgei.exe+&btnG=Recherche+Google&meta=&aq=f&oq=&gws_rd=ssl
Soyez précis et complet dans vos questions, les lecteurs ne sont pas devins.
Les moteurs de recherche sont là pour vous aider.
Double clik sur le raccourci du bureau,
Fais un scan monjack (ou HijackThis renommé) et postes le rapport généré pour analyse ...
Rien ne sert de courrir .... Non, ça sert à rien ... ---sKe---
" Baby, I'm going on an airplane, And I don't know if I'll be back again. "
IMPORTANT : ne vous croyez pas tiré d'affaire tant que l'on ne vous le dit pas -
sites internet intempestifs : lequels? casino, antispyware...
en tous les cas t'est infecté, un exécutif ne doit jamais être logé dans "mes doc."
C:\documents and settings\victor\local settings\application data\qymwgei.exe
--O4 - HKCU\..\Run: [qymwgei] "c:\documents and settings\victor\local settings\application data\qymwgei.exe"
la preuve, cet éxécutif est créé par ton logiciel de pub sous un nom aléatoire
https://www.google.fr/search?hl=fr&q=qymwgei.exe+&btnG=Recherche+Google&meta=&aq=f&oq=&gws_rd=ssl
Soyez précis et complet dans vos questions, les lecteurs ne sont pas devins.
Les moteurs de recherche sont là pour vous aider.
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
2 déc. 2008 à 04:26
2 déc. 2008 à 04:26
vire avast et mets avira
Avira Antivir Personal - Free Edition en français.
Télécharger le fichier d'installation sur ce lien :
http://dlce.antivir.com/down/windows/an ... u_fr_h.exe
Procéder à la désinstallation de l'antivirus en titre, y compris les autres versions d'Antivir.
Redémarrer et ne pas tenir compte des alertes du Centre de sécurité.
Lancer le fichier : antivir_workstation_winu_fr_h.exe / 24 551 Ko
mets à jour Java
g vu un anti spyware mais pas de pare feu
mets zonealarm free
ou online armor free
Avira Antivir Personal - Free Edition en français.
Télécharger le fichier d'installation sur ce lien :
http://dlce.antivir.com/down/windows/an ... u_fr_h.exe
Procéder à la désinstallation de l'antivirus en titre, y compris les autres versions d'Antivir.
Redémarrer et ne pas tenir compte des alertes du Centre de sécurité.
Lancer le fichier : antivir_workstation_winu_fr_h.exe / 24 551 Ko
mets à jour Java
g vu un anti spyware mais pas de pare feu
mets zonealarm free
ou online armor free
Salut
Je suis également embêtée par ce genre de fenêtre. Une pub qui veut absolument que je loue un studio. Une autre qui vente les mérite d'une mutuelle, et l'autre, ben, sans intérêt.
Je me demandais si vos conseils valent aussi pour ce même type de pop up ?
Ou bien il y en a de plusieurs genres ?
C'est pénible : ( Ca surgit toute les heures heures au minimum.
Au fait, le lien que vous conseillez à télécharger n'a pas l'air de fonctionner.
Merci.
Je suis également embêtée par ce genre de fenêtre. Une pub qui veut absolument que je loue un studio. Une autre qui vente les mérite d'une mutuelle, et l'autre, ben, sans intérêt.
Je me demandais si vos conseils valent aussi pour ce même type de pop up ?
Ou bien il y en a de plusieurs genres ?
C'est pénible : ( Ca surgit toute les heures heures au minimum.
Au fait, le lien que vous conseillez à télécharger n'a pas l'air de fonctionner.
Merci.
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
2 déc. 2008 à 04:35
2 déc. 2008 à 04:35
les pare feu :
XP
ZONEALARM FREE
https://www.zonealarm.com/software/free-firewall
ONLINE ARMOR FREE
https://download.cnet.com/s/online-armor-personal-firewall/
VISTA
COMODO
http://www.personalfirewall.comodo.com/download_firewall.html
Ne JAMAIS télécharger sur des sites tiers ( .info, eorezo, c bourré de pubs)
XP
ZONEALARM FREE
https://www.zonealarm.com/software/free-firewall
ONLINE ARMOR FREE
https://download.cnet.com/s/online-armor-personal-firewall/
VISTA
COMODO
http://www.personalfirewall.comodo.com/download_firewall.html
Ne JAMAIS télécharger sur des sites tiers ( .info, eorezo, c bourré de pubs)
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
2 déc. 2008 à 04:55
2 déc. 2008 à 04:55
les liens vers avira antivirus
http://dlce.antivir.com/preversion_fr/preversion_fr_exe.html
http://dl.free.fr/getfile.pl?file=/MPVY3FHS
hxxp://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
http://dlce.antivir.com/preversion_fr/preversion_fr_exe.html
http://dl.free.fr/getfile.pl?file=/MPVY3FHS
hxxp://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
2 déc. 2008 à 04:56
2 déc. 2008 à 04:56
La désinfection
outil 1
NAVILOG1
http://il.mafioso.pagesperso-orange.fr/
Tuto :
https://astuces-pc.xooit.fr/t83-Tutoriel-navilog1.htm
Nota : le meilleur site
www.malekal.com
outil 1
NAVILOG1
http://il.mafioso.pagesperso-orange.fr/
Tuto :
https://astuces-pc.xooit.fr/t83-Tutoriel-navilog1.htm
Nota : le meilleur site
www.malekal.com
Bonjour Redbart,
J'ai suivi a la lettre tes instructions, non sans mal, mais je pense que j'y suis arrivé.
la seule chose que je n'ai pas reussi a voir c'est la video de zonealarm. en tout cas je te dis BRAVO et je te suis trés reconnaissant.
NAVILOG a scanner et m'a demandé de t'envoyer le rapport.
J'attend tes consignes.
Merci d'avance
Search Navipromo version 3.6.9 commencé le 02/12/2008 à 12:19:00,04
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Victor"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Victor\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Victor\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Victor\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Victor\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Victor\locals~1\applic~1" :
qymwgei.exe trouvé !
qymwgei.dat trouvé !
qymwgei_nav.dat trouvé !
qymwgei_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 02/12/2008 à 12:22:50,14 ***
J'ai suivi a la lettre tes instructions, non sans mal, mais je pense que j'y suis arrivé.
la seule chose que je n'ai pas reussi a voir c'est la video de zonealarm. en tout cas je te dis BRAVO et je te suis trés reconnaissant.
NAVILOG a scanner et m'a demandé de t'envoyer le rapport.
J'attend tes consignes.
Merci d'avance
Search Navipromo version 3.6.9 commencé le 02/12/2008 à 12:19:00,04
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Victor"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Victor\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Victor\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Victor\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Victor\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Victor\locals~1\applic~1" :
qymwgei.exe trouvé !
qymwgei.dat trouvé !
qymwgei_nav.dat trouvé !
qymwgei_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 02/12/2008 à 12:22:50,14 ***
AMIGO REDBART rebonjour
Depuis le telechargement de Zonealarm, j'ai continuellement des alertes differentes que je reussis a gerer, mais j'ai une alerte, qui en particulier revient méthodiquement toutes les quelques minutes. (Voir le bas de page entre guillemets)
D'autre part j'essaie de supprimer avec un clic droit suprim sur les icones "qymwgei" dans:
C:\documents and settings\victor\local settings\application data\qymwgei.exe
--O4 - HKCU\..\Run: [qymwgei] "c:\documents and settings\victor\local settings\application data\qymwgei.exe"
Mais certaines icônes reviennent, et d'autres refusent de disparaitre vers la corbeille. (ces icônes se décrivent comme des vidéos qui doivent s'ouvrir avec BS players, mais en actionnant BS players ils refusent de s'ouvrir.
"Le Firewall de ZoneAlarm a bloqué une communication provenant de votre ordinateur et dirigée vers le port 139 d'un ordinateur distant dont l'adresse IP est 192.168.0.1. Il se peut qu'un programme installé sur votre ordinateur ait tenté de se connecter à Internet avant le démarrage complet de ZoneAlarm, ce qui a entraîné le blocage."
Depuis le telechargement de Zonealarm, j'ai continuellement des alertes differentes que je reussis a gerer, mais j'ai une alerte, qui en particulier revient méthodiquement toutes les quelques minutes. (Voir le bas de page entre guillemets)
D'autre part j'essaie de supprimer avec un clic droit suprim sur les icones "qymwgei" dans:
C:\documents and settings\victor\local settings\application data\qymwgei.exe
--O4 - HKCU\..\Run: [qymwgei] "c:\documents and settings\victor\local settings\application data\qymwgei.exe"
Mais certaines icônes reviennent, et d'autres refusent de disparaitre vers la corbeille. (ces icônes se décrivent comme des vidéos qui doivent s'ouvrir avec BS players, mais en actionnant BS players ils refusent de s'ouvrir.
"Le Firewall de ZoneAlarm a bloqué une communication provenant de votre ordinateur et dirigée vers le port 139 d'un ordinateur distant dont l'adresse IP est 192.168.0.1. Il se peut qu'un programme installé sur votre ordinateur ait tenté de se connecter à Internet avant le démarrage complet de ZoneAlarm, ce qui a entraîné le blocage."
Bonsoir Mr Redbart,
Enfin j'ai pu obtenir le rapport de l'antivirus Avira,
Une première fois vers les trois quart du temps, il y a eu un BUG, l'antivirus a stoppé; puis la deuxième fois c'est reparti jusqu'à la fin.
Je vous envoi le rapport AVIRA, mais je vous signale que mon problème n'est pas résolu. malgré tout ce temps passé dessus.
Les sites intempestif sont toujours au rendez vous.
SVP, j'attends vos consigne ou ceux de quelqun qui pourrait m'aider.
Merci d'avance.
Solvic
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 2 décembre 2008 16:08
La recherche porte sur 1065541 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :VICTOR-319C08E2
Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 14:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 08:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:21
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 10:30:21
ANTIVIR2.VDF : 7.1.0.160 571392 Bytes 30/11/2008 10:30:21
ANTIVIR3.VDF : 7.1.0.172 77824 Bytes 02/12/2008 10:30:21
Version du moteur: 8.2.0.36
AEVDF.DLL : 8.1.0.6 102772 Bytes 02/12/2008 10:30:21
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 02/12/2008 10:30:21
AESCN.DLL : 8.1.1.5 123251 Bytes 02/12/2008 10:30:21
AERDL.DLL : 8.1.1.3 438645 Bytes 02/12/2008 10:30:21
AEPACK.DLL : 8.1.3.4 393591 Bytes 02/12/2008 10:30:21
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 02/12/2008 10:30:21
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 02/12/2008 10:30:21
AEHELP.DLL : 8.1.2.0 119159 Bytes 02/12/2008 10:30:21
AEGEN.DLL : 8.1.1.6 323955 Bytes 02/12/2008 10:30:21
AEEMU.DLL : 8.1.0.9 393588 Bytes 02/12/2008 10:30:21
AECORE.DLL : 8.1.5.2 172405 Bytes 02/12/2008 10:30:21
AEBB.DLL : 8.1.0.3 53618 Bytes 02/12/2008 10:30:21
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 02/12/2008 10:30:21
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 08:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 11:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, E:, F:, G:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : mardi 2 décembre 2008 16:08
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SPUVolumeWatcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WZQKPICK.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qymwgei.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'opware32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'44' processus ont été contrôlés avec '44' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '48' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Systeme>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\' <sauve news>
Recherche débutant dans 'F:\' <ancien systeme>
Recherche débutant dans 'G:\' <anciennes sauvegardes>
G:\Programmes\Adobe Photoshop Elements 5.0 fr+crack.zip
[0] Type d'archive: ZIP
--> Adobe Photoshop Elements 5.0 fr+crack/Adobe Photoshop Elements 5.0-crack.EXE
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.586
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
[AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b263006.qua' !
G:\Programmes\Anti-Protections Outils Jeux.zip
[0] Type d'archive: ZIP
--> Anti-Protections Outils Jeux/Alcohol 120% 1.9.5.3105+crack/Alcohol 120% 1.9.5.3105-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.69632.O
--> Anti-Protections Outils Jeux/Smart-Burn Media Check v3.1.8 .Exe
[RESULTAT] Contient le code suspect : HEUR/Crypted
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a969ba.qua' !
G:\Programmes\CloneDVD 3.9.1 fr+crack.zip
[0] Type d'archive: ZIP
--> CloneDVD 3.9.1 fr+crack/CloneDVD 3.9.1-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Packed.31915
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a46aa1.qua' !
G:\Programmes\Cracker -Comment apprendre.zip
[0] Type d'archive: ZIP
--> Cracker -Comment apprendre/les cours/cours13.htm
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
--> Cracker -Comment apprendre/les cours/cours5.htm
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49966b14.qua' !
G:\Programmes\DFX 7.5 pour WMP-RealPlayer-Winamp+crack.zip
[0] Type d'archive: ZIP
--> DFX 7.5 pour WMP-RealPlayer-Winamp+crack/DFX 7.2 pour WMP+crack/DFX 7.2 pour WMP-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Small.142336.C
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '498d6b09.qua' !
G:\Programmes\DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Suite Logiciels.zip
[0] Type d'archive: ZIP
--> RiP-DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Logiciels/Cinema Craft Encoder 2.67.00.23+crack/crack/Keygen Menu Edit2.3.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.12112
--> RiP-DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Logiciels/MenuEdit v2.3.0/MenuEdit 2.3-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.12112
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49796bb1.qua' !
G:\Programmes\Quick Menu Builder 1.31 fr+crack.zip
[0] Type d'archive: ZIP
--> Quick Menu Builder 1.31 fr+crack/Quick Menu Builder 1.31-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ULPM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499e6dfb.qua' !
G:\Programmes\Steganos Productions+crack.zip
[0] Type d'archive: ZIP
--> Steganos Productions/Steganos Internet Anonym Pro 7.1.6/Steganos Internet Anonym Pro 7.1.6-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.13125
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499a6e7d.qua' !
G:\Programmes\Virtual DJ 4.1 fr+crack.zip
[0] Type d'archive: ZIP
--> Virtual DJ 4.1 fr+crack/crack Virtual DJ 4.0/virtualdj.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a76f89.qua' !
G:\Programmes\Winamp 5.3 Pro+crack.zip
[0] Type d'archive: ZIP
--> Winamp 5.3 Pro+crack/Winamp 5.3x Pro-crack2.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.25849
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a373bb.qua' !
G:\Programmes\Your Uninstaller! 2006 Pro 5.0.0.251-crack.zip
[0] Type d'archive: ZIP
--> Your Uninstaller! 2006 Pro 5.0.0.251-crack/Your Uninstaller! 2006 Pro 5.0.0.251-crack2/uruninstaller.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49aa73e1.qua' !
G:\Programmes\Your Uninstaller! 2006 Pro 5.0.0.251-crack\Your Uninstaller! 2006 Pro 5.0.0.251-crack2\uruninstaller.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49aa751a.qua' !
G:\System Volume Information\_restore{AE91A852-BFBC-4406-AA97-C0DD410F6D6C}\RP383\A0064742.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496574ef.qua' !
Bonjour Mister REDBART
Fin de la recherche : mardi 2 décembre 2008 18:52
Temps nécessaire: 2:43:18 Heure(s)
La recherche a été effectuée intégralement
9990 Les répertoires ont été contrôlés
771457 Des fichiers ont été contrôlés
13 Des virus ou programmes indésirables ont été trouvés
3 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
771439 Fichiers non infectés
4525 Les archives ont été contrôlées
4 Avertissements
13 Consignes
Enfin j'ai pu obtenir le rapport de l'antivirus Avira,
Une première fois vers les trois quart du temps, il y a eu un BUG, l'antivirus a stoppé; puis la deuxième fois c'est reparti jusqu'à la fin.
Je vous envoi le rapport AVIRA, mais je vous signale que mon problème n'est pas résolu. malgré tout ce temps passé dessus.
Les sites intempestif sont toujours au rendez vous.
SVP, j'attends vos consigne ou ceux de quelqun qui pourrait m'aider.
Merci d'avance.
Solvic
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 2 décembre 2008 16:08
La recherche porte sur 1065541 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :VICTOR-319C08E2
Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 14:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 08:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:21
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 10:30:21
ANTIVIR2.VDF : 7.1.0.160 571392 Bytes 30/11/2008 10:30:21
ANTIVIR3.VDF : 7.1.0.172 77824 Bytes 02/12/2008 10:30:21
Version du moteur: 8.2.0.36
AEVDF.DLL : 8.1.0.6 102772 Bytes 02/12/2008 10:30:21
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 02/12/2008 10:30:21
AESCN.DLL : 8.1.1.5 123251 Bytes 02/12/2008 10:30:21
AERDL.DLL : 8.1.1.3 438645 Bytes 02/12/2008 10:30:21
AEPACK.DLL : 8.1.3.4 393591 Bytes 02/12/2008 10:30:21
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 02/12/2008 10:30:21
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 02/12/2008 10:30:21
AEHELP.DLL : 8.1.2.0 119159 Bytes 02/12/2008 10:30:21
AEGEN.DLL : 8.1.1.6 323955 Bytes 02/12/2008 10:30:21
AEEMU.DLL : 8.1.0.9 393588 Bytes 02/12/2008 10:30:21
AECORE.DLL : 8.1.5.2 172405 Bytes 02/12/2008 10:30:21
AEBB.DLL : 8.1.0.3 53618 Bytes 02/12/2008 10:30:21
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 02/12/2008 10:30:21
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 08:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 11:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, E:, F:, G:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : mardi 2 décembre 2008 16:08
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SPUVolumeWatcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WZQKPICK.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qymwgei.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'opware32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'44' processus ont été contrôlés avec '44' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '48' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Systeme>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\' <sauve news>
Recherche débutant dans 'F:\' <ancien systeme>
Recherche débutant dans 'G:\' <anciennes sauvegardes>
G:\Programmes\Adobe Photoshop Elements 5.0 fr+crack.zip
[0] Type d'archive: ZIP
--> Adobe Photoshop Elements 5.0 fr+crack/Adobe Photoshop Elements 5.0-crack.EXE
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.586
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
[AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b263006.qua' !
G:\Programmes\Anti-Protections Outils Jeux.zip
[0] Type d'archive: ZIP
--> Anti-Protections Outils Jeux/Alcohol 120% 1.9.5.3105+crack/Alcohol 120% 1.9.5.3105-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.69632.O
--> Anti-Protections Outils Jeux/Smart-Burn Media Check v3.1.8 .Exe
[RESULTAT] Contient le code suspect : HEUR/Crypted
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a969ba.qua' !
G:\Programmes\CloneDVD 3.9.1 fr+crack.zip
[0] Type d'archive: ZIP
--> CloneDVD 3.9.1 fr+crack/CloneDVD 3.9.1-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Packed.31915
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a46aa1.qua' !
G:\Programmes\Cracker -Comment apprendre.zip
[0] Type d'archive: ZIP
--> Cracker -Comment apprendre/les cours/cours13.htm
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
--> Cracker -Comment apprendre/les cours/cours5.htm
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49966b14.qua' !
G:\Programmes\DFX 7.5 pour WMP-RealPlayer-Winamp+crack.zip
[0] Type d'archive: ZIP
--> DFX 7.5 pour WMP-RealPlayer-Winamp+crack/DFX 7.2 pour WMP+crack/DFX 7.2 pour WMP-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Small.142336.C
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '498d6b09.qua' !
G:\Programmes\DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Suite Logiciels.zip
[0] Type d'archive: ZIP
--> RiP-DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Logiciels/Cinema Craft Encoder 2.67.00.23+crack/crack/Keygen Menu Edit2.3.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.12112
--> RiP-DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Logiciels/MenuEdit v2.3.0/MenuEdit 2.3-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.12112
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49796bb1.qua' !
G:\Programmes\Quick Menu Builder 1.31 fr+crack.zip
[0] Type d'archive: ZIP
--> Quick Menu Builder 1.31 fr+crack/Quick Menu Builder 1.31-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ULPM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499e6dfb.qua' !
G:\Programmes\Steganos Productions+crack.zip
[0] Type d'archive: ZIP
--> Steganos Productions/Steganos Internet Anonym Pro 7.1.6/Steganos Internet Anonym Pro 7.1.6-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.13125
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499a6e7d.qua' !
G:\Programmes\Virtual DJ 4.1 fr+crack.zip
[0] Type d'archive: ZIP
--> Virtual DJ 4.1 fr+crack/crack Virtual DJ 4.0/virtualdj.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a76f89.qua' !
G:\Programmes\Winamp 5.3 Pro+crack.zip
[0] Type d'archive: ZIP
--> Winamp 5.3 Pro+crack/Winamp 5.3x Pro-crack2.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.25849
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a373bb.qua' !
G:\Programmes\Your Uninstaller! 2006 Pro 5.0.0.251-crack.zip
[0] Type d'archive: ZIP
--> Your Uninstaller! 2006 Pro 5.0.0.251-crack/Your Uninstaller! 2006 Pro 5.0.0.251-crack2/uruninstaller.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49aa73e1.qua' !
G:\Programmes\Your Uninstaller! 2006 Pro 5.0.0.251-crack\Your Uninstaller! 2006 Pro 5.0.0.251-crack2\uruninstaller.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49aa751a.qua' !
G:\System Volume Information\_restore{AE91A852-BFBC-4406-AA97-C0DD410F6D6C}\RP383\A0064742.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496574ef.qua' !
Bonjour Mister REDBART
Fin de la recherche : mardi 2 décembre 2008 18:52
Temps nécessaire: 2:43:18 Heure(s)
La recherche a été effectuée intégralement
9990 Les répertoires ont été contrôlés
771457 Des fichiers ont été contrôlés
13 Des virus ou programmes indésirables ont été trouvés
3 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
771439 Fichiers non infectés
4525 Les archives ont été contrôlées
4 Avertissements
13 Consignes
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
3 déc. 2008 à 00:32
3 déc. 2008 à 00:32
désinfecte avec Navilog pour faire disparaitre tes ouvertures de sites intempestives
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
3 déc. 2008 à 00:37
3 déc. 2008 à 00:37
"Le Firewall de ZoneAlarm a bloqué une communication provenant de votre ordinateur et dirigée vers le port 139 d'un ordinateur distant dont l'adresse IP est 192.168.0.1. Il se peut qu'un programme installé sur votre ordinateur ait tenté de se connecter à Internet avant le démarrage complet de ZoneAlarm, ce qui a entraîné le blocage"
192.168.0.1 : ceci est l'ip de ton modem, il est normal que ton pc se connecte au modem
les alertes de ZA sont normales et nombreuses après l'installation, le programme s'ajuste à ton pc, en règle générale s'il te pose la question, c OK, valide et coche
192.168.0.1 : ceci est l'ip de ton modem, il est normal que ton pc se connecte au modem
les alertes de ZA sont normales et nombreuses après l'installation, le programme s'ajuste à ton pc, en règle générale s'il te pose la question, c OK, valide et coche
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
3 déc. 2008 à 00:57
3 déc. 2008 à 00:57
ralenti ta consommation P2P le temps de nettoyer ton pc
vire tous les fichiers vérolés
avant d'utiliser un nouveau programme scanne le avec avira
arrête la restauration système pendant 24 h pour supprimer les points de restauration infectés tel que G:\System Volume Information\_restore{AE91A852-BFBC-4406-AA97-C0DD410F6D6C}\RP383\A0064742.exe
vire tous les fichiers vérolés
avant d'utiliser un nouveau programme scanne le avec avira
arrête la restauration système pendant 24 h pour supprimer les points de restauration infectés tel que G:\System Volume Information\_restore{AE91A852-BFBC-4406-AA97-C0DD410F6D6C}\RP383\A0064742.exe
Bonjour, Cher Docteur Redbart, merci pour tout...
J'espère que mon problème est résolu après la désinfection de navilog dont je joint le rapport.
1/ Je ne comprend pas le terme "P2P" c'est quoi? et comment faire pour ralentir sa consommation?
2/ comment virer les fichiers vérolés?
3/ si j'ai bien compris, c'est en arrêtant le système que les points de restauration infectés seraient supprimés d'eux même?
j'attends votre réponse.
Votre site est génial.
Merci.
Clean Navipromo version 3.6.9 commencé le 03/12/2008 à 3:38:33,82
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Victor"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Victor\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Victor\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Victor\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Victor\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Victor\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Victor\locals~1\applic~1" *
qymwgei.exe trouvé !
Copie qymwgei.exe réalisée avec succès !
qymwgei.exe supprimé !
qymwgei.dat trouvé !
Copie qymwgei.dat réalisée avec succès !
qymwgei.dat supprimé !
qymwgei_navps.dat trouvé !
Copie qymwgei_navps.dat réalisée avec succès !
qymwgei_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 03/12/2008 à 3:45:19,89 ***
J'espère que mon problème est résolu après la désinfection de navilog dont je joint le rapport.
1/ Je ne comprend pas le terme "P2P" c'est quoi? et comment faire pour ralentir sa consommation?
2/ comment virer les fichiers vérolés?
3/ si j'ai bien compris, c'est en arrêtant le système que les points de restauration infectés seraient supprimés d'eux même?
j'attends votre réponse.
Votre site est génial.
Merci.
Clean Navipromo version 3.6.9 commencé le 03/12/2008 à 3:38:33,82
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Victor"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Victor\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Victor\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Victor\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Victor\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Victor\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Victor\locals~1\applic~1" *
qymwgei.exe trouvé !
Copie qymwgei.exe réalisée avec succès !
qymwgei.exe supprimé !
qymwgei.dat trouvé !
Copie qymwgei.dat réalisée avec succès !
qymwgei.dat supprimé !
qymwgei_navps.dat trouvé !
Copie qymwgei_navps.dat réalisée avec succès !
qymwgei_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 03/12/2008 à 3:45:19,89 ***
Mister Redbart,
j'ai vu ce que c'etait P2P!!! compris 5 sur 5
pour le reste j'attend vos reponses.
merci d'avance
j'ai vu ce que c'etait P2P!!! compris 5 sur 5
pour le reste j'attend vos reponses.
merci d'avance
Redbart
Messages postés
21301
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
3 déc. 2008 à 16:23
3 déc. 2008 à 16:23
2/ comment virer les fichiers vérolés?
par exemple : avira liste un crack incluant un virus;
"G:\Programmes\Virtual DJ 4.1 fr+crack.zip
[0] Type d'archive: ZIP
--> Virtual DJ 4.1 fr+crack/crack Virtual DJ 4.0/virtualdj.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a76f89.qua' !"
tu supprimes ce fichier définitivement de ton pc (maj.+supprimer), pas dans la corbeille!
3/ si j'ai bien compris, c'est en arrêtant le système que les points de restauration infectés seraient supprimés d'eux même?
arrêter "la restauration système", pas le système
clic droit sur "poste de travail">"propriétés du système">onglet "restauration du système" >coche "désactiver la restauration système" >"appliquer" >"Ok"
pendant 24h tu n'installe, ni ne supprime rien sur ton pc
au bout de 24 h réactive en décochant "désactiver la restauration système" >"appliquer" >"Ok"
par exemple : avira liste un crack incluant un virus;
"G:\Programmes\Virtual DJ 4.1 fr+crack.zip
[0] Type d'archive: ZIP
--> Virtual DJ 4.1 fr+crack/crack Virtual DJ 4.0/virtualdj.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a76f89.qua' !"
tu supprimes ce fichier définitivement de ton pc (maj.+supprimer), pas dans la corbeille!
3/ si j'ai bien compris, c'est en arrêtant le système que les points de restauration infectés seraient supprimés d'eux même?
arrêter "la restauration système", pas le système
clic droit sur "poste de travail">"propriétés du système">onglet "restauration du système" >coche "désactiver la restauration système" >"appliquer" >"Ok"
pendant 24h tu n'installe, ni ne supprime rien sur ton pc
au bout de 24 h réactive en décochant "désactiver la restauration système" >"appliquer" >"Ok"
Merci pour tout Mr Redbart , je pense que mon problème est résolu, sauf que j'ai désactivé hier soir a 20 heures la restauration système, mais aujourd'hui j'ai oublié vos consignes et j'ai supprimé quelques dossiers de mon ordinateur.
Est ce que je dois attendre encore 24 heures, ou je dois recommencer la procédure d'activer puis de désactiver le système et attendre encore 24 heures.
dans l'attente.
Thanks.
Est ce que je dois attendre encore 24 heures, ou je dois recommencer la procédure d'activer puis de désactiver le système et attendre encore 24 heures.
dans l'attente.
Thanks.