VIRUS

Résolu
Bonjour,
HELP
Configuration: Windows XP
Internet Explorer 6.0

52 réponses

Résumé de la discussion

Infection par un cheval de Troie sur Windows XP avec Internet Explorer 6 provoquant ralentissements et comportements suspects, ce qui pousse à des actions de détection et de suppression. Des éléments de réponse majeurs recommandent un balayage complet avec Malwarebytes, qui a détecté et mis en quarantaine le Trojan.Downloader et modifié des entrées du registre associées. En parallèle, des solutions mentionnent la réparation ou réinstallation d’un antivirus comme Avira et la nécessité de relancer un scan après suppression pour éviter une réinfection. Le rapport affiche aussi que deux données du registre Winlogon/Userinit ont été isolées et supprimées, confirmant une contamination non persistante malgré l’absence de fichiers infectés détectés.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour berléand.

    J'ai suivi tous les messages.

    Tu passes à côté de beaucoup de chose.

    Ou en es tu en ce moment.

    Pour internet explorer fait ceci...

    1 ° Outils / option internet /Avancé / clic sur réinitialiser...

    redémarre ton naviguateur et clic sur un lien favoris.

    2 ° Fait ce que j'ai marqué dans le post N°3...clic sur le lien et installe le pack 3
    1. Oui.
      Chef te l'a dit sur le forum de Malekal.
      Pas besoin de vérifier ici. Fais ce qu'on te dit la bas et ça sera super.
      1. je n'ai pas verifié ici ce qu'on me disait là bas...Bon et bien je vais aller voir.Merci pour ta patience.Bonne journée à toi
    2. T'as rien à enlever ni a laissé.
      Tu vas chercher Windows Update dans le panneau de configuration ,tu le lance, tu recherches les mises à jour, et tu les installes, point.
      1. je telecharge ça: Détails du téléchargement : Office 2003 Service Pack 3 (SP3)?
    3. De rien.
      Juste télécharger et installer le Service Pack 3 si ce n'est pas fait, en passant par le programme Windows Update qui est installé sur ton ordinateur.
      1. j'enleve cette version ou je la laisse?A + et bonne jouirnée
    4. ok,je v laissser comme ça je verrai ce que ça donne.Encore un grand merci pour ton soutien tu m'as vraiment grandement aidé.Je pense ne plus avoir de virus(rapport).Une derniére question,crois tu que je puisse telecharger une autre version d'XP moi j'ai la 6.0(enfin je crois...)pour optimiser l'ordi?Merci à toi
      1. Mais essaye avec d'autre pages. Et puis tu accèdes à internet puisque tu postes ici.
        Je comprends vraiment pas ton problème.
        1. http://www.mozilla-europe.org/fr/firefox/
          1. j'ai telechargé,c ok à partir de cette page free s'ouvre.Ca m'indique quand même l'URL n'est pas valide.C bon quand même?
        2. Et va poster un rapport HijackThis sur le forum de Malekal, comme ils te l'ont demandé. Ils t'aideront plus efficacement que moi encore.
          1. Ne supprime pas Internet Explorer, mais ne l'utilise plus. Installe Firefox et dis moi si tu arrives à te connecter à Internet avec.
            1. comment j'installe firefox?as tu un lien pour télécharger?
          2. Oui donc c'est la barre d'adresse du navigateur, et pas une Toolbar. Tu utilises quoi comme navigateur?
            Si tu ne l'as pas, prends firefox et abandonne cette m***e de Internet Explorer.
            1. je télécharge firefox?et je supprime explorer?Voici le rapport
              Malwarebytes' Anti-Malware 1.31
              Version de la base de données: 1602
              Windows 5.1.2600 Service Pack 1

              4/01/2009 10:45:32
              mbam-log-2009-01-04 (10-45-32).txt

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 80108
              Temps écoulé: 26 minute(s), 56 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
          3. Quelle barre d'outils? Généralement les barre d'outils sont des vraies saloperies.
            1. ben tu sais au dassus de ma page ebay il y a une ligne pour taper les adresses internet.Je suis en trais de faire un scan avec malwairebytes pour l'instant il n'a rien détecté.
          4. Internet via free? En utilisant Ebay??? je ne comprends rien la.
            1. bonjour,
              C à dire que lorsque je veux ouvrir free ça me dit page indisponible.Alors je clique ebay et à partir de cette page je peux aller sur le net en utilisant la barre doutil
          5. Bonjour à tous,
            Quelqu'un peut-il me donner des conseils?Mon ordi n'est pas trop rapidos,je ne peux pas aller sur le net via free ou explorer,je ne peux y aller qu'en utilisant ebay par exemple...
            1. J'ai refait un scan avec antivir,il y a encore des virus...J'abdique!Merci à tous ceusx qui m'ont aidé.Bonne soirée

              Avira AntiVir Personal
              Date de création du fichier de rapport : dimanche 4 janvier 2009 00:32

              La recherche porte sur 1145362 souches de virus.

              Détenteur de la licence :Avira AntiVir PersonalEdition Classic
              Numéro de série : 0000149996-ADJIE-0001
              Plateforme : Windows XP
              Version de Windows :(Service Pack 1) [5.1.2600]
              Mode Boot : Démarré normalement
              Identifiant : SYSTEM
              Nom de l'ordinateur :TEST

              Informations de version :
              BUILD.DAT : 8.2.0.52 16931 Bytes 2/12/2008 14:55:00
              AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
              AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
              LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
              LUKERES.DLL : 8.1.4.0 13057 Bytes 4/07/2008 07:30:27
              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
              ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 23:27:15
              ANTIVIR2.VDF : 7.1.1.60 318976 Bytes 2/01/2009 23:27:17
              ANTIVIR3.VDF : 7.1.1.67 49664 Bytes 3/01/2009 23:27:18
              Version du moteur: 8.2.0.45
              AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
              AESCRIPT.DLL : 8.1.1.19 336252 Bytes 3/01/2009 23:27:27
              AESCN.DLL : 8.1.1.5 123251 Bytes 7/11/2008 15:06:41
              AERDL.DLL : 8.1.1.3 438645 Bytes 4/11/2008 13:58:38
              AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
              AEOFFICE.DLL : 8.1.0.33 196987 Bytes 3/01/2009 23:27:26
              AEHEUR.DLL : 8.1.0.75 1524087 Bytes 3/01/2009 23:27:25
              AEHELP.DLL : 8.1.2.0 119159 Bytes 3/01/2009 23:27:21
              AEGEN.DLL : 8.1.1.8 323956 Bytes 3/01/2009 23:27:20
              AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
              AECORE.DLL : 8.1.5.2 172405 Bytes 3/01/2009 23:27:19
              AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
              AVWINLL.DLL : 1.0.0.12 15105 Bytes 9/07/2008 08:40:02
              AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
              AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
              AVREG.DLL : 8.0.0.1 33537 Bytes 9/05/2008 11:26:37
              AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
              AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
              SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
              SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
              NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
              RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 4/07/2008 07:23:16
              RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

              Configuration pour la recherche actuelle :
              Nom de la tâche..................: Contrôle intégral du système
              Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
              Documentation....................: bas
              Action principale................: interactif
              Action secondaire................: ignorer
              Recherche sur les secteurs d'amorçage maître: marche
              Recherche sur les secteurs d'amorçage: marche
              Secteurs d'amorçage..............: C:,
              Recherche dans les programmes actifs: marche
              Recherche en cours sur l'enregistrement: marche
              Recherche de Rootkits............: arrêt
              Fichier mode de recherche........: Sélection de fichiers intelligente
              Recherche sur les archives.......: marche
              Limiter la profondeur de récursivité: 20
              Archive Smart Extensions.........: marche
              Heuristique de macrovirus........: marche
              Heuristique fichier..............: moyen

              Début de la recherche : dimanche 4 janvier 2009 00:32

              La recherche sur les processus démarrés commence :
              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'msimn.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'TrayIcon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'CursorXP.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
              Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'GhostStartTrayApp.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ULi5287.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
              Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'GhostStartService.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'userinit.exe' - '1' module(s) sont contrôlés
              Module infecté -> 'C:\WINDOWS\System32\userinit.exe'
              Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
              Le processus 'userinit.exe' est arrêté
              C:\WINDOWS\System32\userinit.exe
              [RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.aymu
              [REMARQUE] Fichier supprimé.

              '41' processus ont été contrôlés avec '40' modules

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :
              Secteur d'amorçage 'C:\'
              [INFO] Aucun virus trouvé !

              La recherche sur les renvois aux fichiers exécutables (registre) commence.

              Le registre a été contrôlé ( '50' fichiers).

              La recherche sur les fichiers sélectionnés commence :

              Recherche débutant dans 'C:\'
              C:\pagefile.sys
              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
              C:\System Volume Information\_restore{8BD55765-40E9-46C2-9375-25FE2E48A278}\RP7\A0001448.exe
              [RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.aymu
              [REMARQUE] Fichier supprimé.
              C:\WINDOWS\system32\twex.exe.vir
              [RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen
              [REMARQUE] Fichier supprimé.

              Fin de la recherche : dimanche 4 janvier 2009 00:47
              Temps nécessaire: 14:54 Minute(s)

              La recherche a été effectuée intégralement

              3743 Les répertoires ont été contrôlés
              112238 Des fichiers ont été contrôlés
              4 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              3 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              0 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              1 Impossible de contrôler des fichiers
              112233 Fichiers non infectés
              910 Les archives ont été contrôlées
              1 Avertissements
              3 Consignes
              1. Contributeur
                Oui je sais ..c'est Ch***t

                Va dans...

                C:\Program Files\Avira\AntiVir PersonalEdition Classic /setup.exe

                clic sur "setup.exe...puis sur "modif".....ou install...mais pas remove surtout.
                1. je le fais j'ai setup mais il n'y a pas modif ou installation
                2. j'ai réussi à telecharger la mise à jour.Ensuite j'ouvre mais moi c en vert 2°ligne:dernier controle systeme integral
                  c ça que je lance?
                3. @berléandSalut, Berleand

                  Dis moi C quel genre de virus que t'as là?
                  je crois avoir décelé un truc ds ton rap HJT
              2. Contributeur
                Non tu ne désinstalles pas....

                retourne dans le dossier ou tu as telechargé antivir et clic comme pour la première fois.

                Tu dis...

                Refaire un scan c'est quoi?

                Clic droit sur le parapluie rouge en bas et à droit..clic sur "Start antivir"

                Tout n'est pas au vert tu as la deuxième ligne en jaune "scanne complet système"

                Voilà ..quand tu auras réinstallé antivir tu cliqueras sur "scanne complet système"

                Puis sur la troisième ligne "last Update"

                La quatrième ligne tu ne touches pas.
                1. Je suis désolé mais je ne trouve pas tout ça.Quand tu dis d'ouvrir en bas à droite c là où est l'horloge et la date?L'anti virus n'est pas là mais sur le bureau.Et quand je l'ouvre je n'ai pas la page dont tu me parles.Je c ça doit être chiant mais quand on y connaît pas grand chose!!!!!!!!!!!!
              3. Contributeur
                Tu as écris çà...

                voilà j'ai fait un scan avec l'antivir,il semble qu'il n'y ait plus rien.Cependant je n'arrive pas à telecharger la mise à jour de l'antivir il est écrit: l'erreur suivante s'est produite:sheduler not loaded
                Les pages internet ne s'ouvrent pas rapidement y-at-il un moyen de résoudre ça?Merci pour le temps que tu m'as accordé et pour ta PATIENCE


                En réinstallant l'antivirus ...Avira AntiVir Personal

                Tu peux remédier à ce problème..

                çà à marché pour moi et j'ai pu faire un scanne complet puis mettre l'antivirus à jour..
                1. je desinstalle et je le remets c bien ça?Refaire un scan c'est quoi?Désolé mais je ne suis pas le roi de l'informatique...
              4. Contributeur
                l'erreur suivante s'est produite:sheduler not loaded

                Je viens juste me caler entre deux post....

                Je n'ai trouvé pour seul solution au message "Sheduler not loaded"

                La réinstallation d"Antivir sans désinstaller....Va savoir pourquoi...?

                Ensuite je pouvais faire un scanne complet du système.
                1. je n'ai pas pigé...
              5. Le rapport est clean effectivement.
                Pour le chargement des pages internet, je pense qu'il s'agit plutôt d'un peu d'optimisation.
                J'ai pas trop le temps de m'en occuper ce soir car j'ai pas mal de choses à faire.
                Donc soit tu attends un peu, soit tu vas poster sur le forum de Malekal, ou les conseils sont rapides et efficaces (et ou je poste aussi): https://forum.malekal.com/index.php
                Pour la mise a jour Antivir c'est bizarre. Redémarre l'ordinateur, fais un clic droit sur l'icone Antivir en bas à droite et fais 'lancer la mise à jour".

                Autrement de rien, et j'espère que ton problème est résolu. A plus tard peut être si tu décide d'attendre (mais je te conseillerais d'aller sur Malekal :p).
                1. Merci beaucoup pour ton aide et bonne soirée.A+
              6. voilà j'ai fait un scan avec l'antivir,il semble qu'il n'y ait plus rien.Cependant je n'arrive pas à telecharger la mise à jour de l'antivir il est écrit: l'erreur suivante s'est produite:sheduler not loaded
                Les pages internet ne s'ouvrent pas rapidement y-at-il un moyen de résoudre ça?Merci pour le temps que tu m'as accordé et pour ta PATIENCE
                Voici le rapport d'antivir:

                Avira AntiVir Personal
                Date de création du fichier de rapport : samedi 3 janvier 2009 21:09

                La recherche porte sur 1038808 souches de virus.

                Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                Numéro de série : 0000149996-ADJIE-0001
                Plateforme : Windows XP
                Version de Windows :(Service Pack 1) [5.1.2600]
                Mode Boot : Démarré normalement
                Identifiant : Larbi
                Nom de l'ordinateur :TEST

                Informations de version :
                BUILD.DAT : 8.2.0.52 16931 Bytes 2/12/2008 14:55:00
                AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                LUKERES.DLL : 8.1.4.0 13057 Bytes 4/07/2008 07:30:27
                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 9/11/2008 16:57:13
                ANTIVIR2.VDF : 7.1.0.89 221184 Bytes 16/11/2008 16:16:47
                ANTIVIR3.VDF : 7.1.0.97 45056 Bytes 17/11/2008 16:38:59
                Version du moteur: 8.2.0.31
                AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                AESCRIPT.DLL : 8.1.1.15 332156 Bytes 11/11/2008 14:00:07
                AESCN.DLL : 8.1.1.5 123251 Bytes 7/11/2008 15:06:41
                AERDL.DLL : 8.1.1.3 438645 Bytes 4/11/2008 13:58:38
                AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
                AEOFFICE.DLL : 8.1.0.30 196986 Bytes 7/11/2008 15:06:41
                AEHEUR.DLL : 8.1.0.71 1487222 Bytes 7/11/2008 15:06:41
                AEHELP.DLL : 8.1.1.3 119157 Bytes 7/11/2008 15:06:41
                AEGEN.DLL : 8.1.1.0 319859 Bytes 7/11/2008 15:06:41
                AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                AECORE.DLL : 8.1.4.1 172405 Bytes 7/11/2008 15:06:41
                AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                AVWINLL.DLL : 1.0.0.12 15105 Bytes 9/07/2008 08:40:02
                AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                AVREG.DLL : 8.0.0.1 33537 Bytes 9/05/2008 11:26:37
                AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 4/07/2008 07:23:16
                RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                Configuration pour la recherche actuelle :
                Nom de la tâche..................: Contrôle intégral du système
                Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                Documentation....................: bas
                Action principale................: interactif
                Action secondaire................: ignorer
                Recherche sur les secteurs d'amorçage maître: marche
                Recherche sur les secteurs d'amorçage: marche
                Secteurs d'amorçage..............: C:,
                Recherche dans les programmes actifs: marche
                Recherche en cours sur l'enregistrement: marche
                Recherche de Rootkits............: arrêt
                Fichier mode de recherche........: Sélection de fichiers intelligente
                Recherche sur les archives.......: marche
                Limiter la profondeur de récursivité: 20
                Archive Smart Extensions.........: marche
                Heuristique de macrovirus........: marche
                Heuristique fichier..............: moyen

                Début de la recherche : samedi 3 janvier 2009 21:09

                La recherche sur les processus démarrés commence :
                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
                Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'TrayIcon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CursorXP.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
                Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'GhostStartTrayApp.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
                Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ULi5287.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
                Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'GhostStartService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'userinit.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                '37' processus ont été contrôlés avec '37' modules

                La recherche sur les secteurs d'amorçage maître commence :
                Secteur d'amorçage maître HD0
                [INFO] Aucun virus trouvé !

                La recherche sur les secteurs d'amorçage commence :
                Secteur d'amorçage 'C:\'
                [INFO] Aucun virus trouvé !

                La recherche sur les renvois aux fichiers exécutables (registre) commence.
                Le registre a été contrôlé ( '54' fichiers).

                La recherche sur les fichiers sélectionnés commence :

                Recherche débutant dans 'C:\'
                C:\pagefile.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                Fin de la recherche : samedi 3 janvier 2009 21:25
                Temps nécessaire: 15:27 Minute(s)

                La recherche a été effectuée intégralement

                3675 Les répertoires ont été contrôlés
                100001 Des fichiers ont été contrôlés
                0 Des virus ou programmes indésirables ont été trouvés
                0 Des fichiers ont été classés comme suspects
                0 Des fichiers ont été supprimés
                0 Des virus ou programmes indésirables ont été réparés
                0 Les fichiers ont été déplacés dans la quarantaine
                0 Les fichiers ont été renommés
                1 Impossible de contrôler des fichiers
                100000 Fichiers non infectés
                806 Les archives ont été contrôlées
                1 Avertissements
                0 Consignes
                • 1
                • 2
                • 3