Problème de virus

Résolu
Bonjour,
J'ai un problème, quand je veut ouvrir Mozilla Firefox ou Internet Explorer, j'ai un message d'antivir me repérant un virus.
Voila la fenêtre qu'il me met :

http://www.hostingpics.net/viewer.php?id=233361Virus_Avira.png

Sur l'image, vous voyer que la case Refuser l'accès est cochée, mais j'ai déja essayer "Ecraser et supprimer", "Supprimer", "Déplacer en quarantaine", et même "Ignorer", et en cochant la case "Mémoriser l'action sélectionnée pour ce fichier (dangereux) "

sa me revient a chaque fois que je veut ouvrir Mozilla Firefox ou IE et quoi que je fasse.
Que faire ?????
--
Merci de m'aider !!
Configuration: Système d'exploitation : Windows Vista Ultimate Édition
Fournisseur d'accès : Orange
Navigateur par défaut : Mozilla Firefox
Antivirus : Avira Antivir Premium
Jeux : Street Gears, Grand Theft Auto : San Andreas
autres logiciels : Windows Live Messenger 2009, Microsoft Office 2007, Open Office 3.1, 
CCleaner.

67 réponses

Résumé de la discussion

Un utilisateur constate qu'un message d'antivirus Avira apparaît lors de l'ouverture de Firefox ou d'Internet Explorer, signalant un virus et empêchant l'accès malgré diverses tentatives de suppression. Des solutions techniques ont été proposées, notamment l'utilisation d'outils de nettoyage comme ComboFix ou OTCleanIt, la suppression des éléments détectés et le redémarrage pour permettre leur disparition. Plusieurs conseils complémentaires recommandent ensuite un scan complet, le nettoyage des caches et des fichiers temporaires, puis la vérification des mises à jour Java et Flash et du pare-feu. Dernièrement, certains échanges évoquent la possibilité d'un rootkit et insistent sur la nécessité de sauvegardes et de points de restauration pour limiter les risques lors des nettoyages.

Bobot (l’IA à votre service)
  1. Re,

    @Flechemaster :

    Comment créer un point de restauration

    Des informations intéressantes pour toi et ton PC :

    Conserve malwarebyte et CCLEANER et fait des scans réguliers avec malwarebyte en mode normal et en mode sans échec.

    Nettoie ton PC avec CCLEANER toutes les semaines suit les information donner précèdement.

    ▶ Comportement à adopter avec son PC :ici
    et pourquoi ( exemple ) :ici

    ▶ Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    ▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
    ->ici

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    Pourquoi

    Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
    ============================================================Mise à jour de Adobe :

    Pour Flash, c'est ici
    Si tu utilises Acrobat Reader (PDF), c'est là

    Les mises à jour, sont primordiale, de nombreuse infection utilisent des failles de Java ou de Flash, télécharger la dernière version comble de nombreux "trous" de sécurité.
    Les antivirus détectent mal ce genre d'infection.

    =============================================================

    ▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
    Tutoriel
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.

    ===========================================================

    ▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
    ici

    ▶ tests firewall: ici

    ▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici

    Tutoriel

    ================================================================
    ▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
    télécharge le ici -> firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    Tutorial pour sécuriser Firefox

    =================================================================
    Rappel sur les principales causes d'infection :

    ▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks

    ▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
    ici

    ▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
    ici

    ▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P

    ▶ Pourquoi éviter le P2P :
    > ici
    > et ici
    > et la

    ▶ Faire attention avec les ActiveX :
    ici
    et comment :
    là

    ▶ Prévention sur deux autres types d'infection d'actualité :

    ▶ MSN prévention :
    ici
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    ici

    ▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    ici
    ici

    =================================================================
    ▶ Prévention & Sécurité sur internet

    projet anti-malware
    1. voila le rapport de avira antivir

      Avira AntiVir Premium
      Date de création du fichier de rapport : mardi 2 juin 2009 10:31

      La recherche porte sur 1444480 souches de virus.

      Détenteur de la licence : Alexis Chioccioli
      Numéro de série : 1101039552-PEPWE-0001
      Plateforme : Windows Vista
      Version de Windows : (Service Pack 1) [6.0.6001]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur : PC-DE-ALEXIS

      Informations de version :
      BUILD.DAT : 9.0.0.46 21379 Bytes 22/04/2009 12:11:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 29/04/2009 12:06:02
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 29/04/2009 12:05:57
      LUKE.DLL : 9.0.3.2 209665 Bytes 29/04/2009 12:07:46
      LUKERES.DLL : 9.0.2.0 13569 Bytes 29/04/2009 12:07:47
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 13:54:39
      ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 19:16:27
      ANTIVIR3.VDF : 7.1.4.42 56320 Bytes 01/06/2009 20:25:07
      Version du moteur : 8.2.0.180
      AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 18:28:56
      AESCRIPT.DLL : 8.1.2.0 389497 Bytes 15/05/2009 16:49:38
      AESCN.DLL : 8.1.2.3 127347 Bytes 15/05/2009 16:49:21
      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
      AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 18:39:50
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 23/03/2009 13:54:55
      AEHEUR.DLL : 8.1.0.129 1761655 Bytes 15/05/2009 16:49:19
      AEHELP.DLL : 8.1.2.2 119158 Bytes 23/03/2009 13:54:49
      AEGEN.DLL : 8.1.1.44 348532 Bytes 15/05/2009 16:47:45
      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
      AECORE.DLL : 8.1.6.12 180599 Bytes 27/05/2009 18:39:49
      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 29/04/2009 12:06:14
      AVPREF.DLL : 9.0.0.1 43777 Bytes 29/04/2009 12:05:55
      AVREP.DLL : 8.0.0.3 155905 Bytes 29/04/2009 12:05:06
      AVREG.DLL : 9.0.0.0 36609 Bytes 29/04/2009 12:05:56
      AVARKT.DLL : 9.0.0.3 292609 Bytes 29/04/2009 12:05:13
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 29/04/2009 12:05:36
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 29/04/2009 12:08:22
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 29/04/2009 12:08:18
      NETNT.DLL : 9.0.0.0 11521 Bytes 29/04/2009 12:07:50
      RCIMAGE.DLL : 9.0.0.21 2622721 Bytes 29/04/2009 12:04:31
      RCTEXT.DLL : 9.0.37.0 92417 Bytes 29/04/2009 12:04:32

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Contrôle intégral du système
      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, D:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen
      Catégories de dangers divergentes.............: +JOKE,+PCK,+SPR,

      Début de la recherche : mardi 2 juin 2009 10:31

      La recherche d'objets cachés commence.
      '109544' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iashost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AEstSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FreeRAM XP Pro.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'VCDDaemon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '58' processus ont été contrôlés avec '58' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '43' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      Recherche débutant dans 'D:\' <SAVE>

      Fin de la recherche : mardi 2 juin 2009 11:46
      Temps nécessaire: 1:15:14 Heure(s)

      La recherche a été effectuée intégralement

      23122 Les répertoires ont été contrôlés
      419832 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      1 Impossible de contrôler des fichiers
      419831 Fichiers non infectés
      3167 Les archives ont été contrôlées
      1 Avertissements
      1 Consignes
      109544 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés

      1. salut flechemaster est ce que tu peu m'aidez svp regarder" comment supprimer ce virus" svp merçi d'avance
    2. Avira AntiVir Premium
      Date de création du fichier de rapport : mardi 2 juin 2009 10:31

      La recherche porte sur 1444480 souches de virus.

      Détenteur de la licence : Alexis Chioccioli
      Numéro de série : 1101039552-PEPWE-0001
      Plateforme : Windows Vista
      Version de Windows : (Service Pack 1) [6.0.6001]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur : PC-DE-ALEXIS

      Informations de version :
      BUILD.DAT : 9.0.0.46 21379 Bytes 22/04/2009 12:11:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 29/04/2009 12:06:02
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 29/04/2009 12:05:57
      LUKE.DLL : 9.0.3.2 209665 Bytes 29/04/2009 12:07:46
      LUKERES.DLL : 9.0.2.0 13569 Bytes 29/04/2009 12:07:47
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 13:54:39
      ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 19:16:27
      ANTIVIR3.VDF : 7.1.4.42 56320 Bytes 01/06/2009 20:25:07
      Version du moteur : 8.2.0.180
      AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 18:28:56
      AESCRIPT.DLL : 8.1.2.0 389497 Bytes 15/05/2009 16:49:38
      AESCN.DLL : 8.1.2.3 127347 Bytes 15/05/2009 16:49:21
      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
      AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 18:39:50
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 23/03/2009 13:54:55
      AEHEUR.DLL : 8.1.0.129 1761655 Bytes 15/05/2009 16:49:19
      AEHELP.DLL : 8.1.2.2 119158 Bytes 23/03/2009 13:54:49
      AEGEN.DLL : 8.1.1.44 348532 Bytes 15/05/2009 16:47:45
      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
      AECORE.DLL : 8.1.6.12 180599 Bytes 27/05/2009 18:39:49
      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 29/04/2009 12:06:14
      AVPREF.DLL : 9.0.0.1 43777 Bytes 29/04/2009 12:05:55
      AVREP.DLL : 8.0.0.3 155905 Bytes 29/04/2009 12:05:06
      AVREG.DLL : 9.0.0.0 36609 Bytes 29/04/2009 12:05:56
      AVARKT.DLL : 9.0.0.3 292609 Bytes 29/04/2009 12:05:13
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 29/04/2009 12:05:36
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 29/04/2009 12:08:22
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 29/04/2009 12:08:18
      NETNT.DLL : 9.0.0.0 11521 Bytes 29/04/2009 12:07:50
      RCIMAGE.DLL : 9.0.0.21 2622721 Bytes 29/04/2009 12:04:31
      RCTEXT.DLL : 9.0.37.0 92417 Bytes 29/04/2009 12:04:32

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Contrôle intégral du système
      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
      Documentation.................................: bas
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:, D:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen
      Catégories de dangers divergentes.............: +JOKE,+PCK,+SPR,

      Début de la recherche : mardi 2 juin 2009 10:31

      La recherche d'objets cachés commence.
      '109544' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iashost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'AEstSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FreeRAM XP Pro.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'VCDDaemon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '58' processus ont été contrôlés avec '58' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'D:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '43' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      Recherche débutant dans 'D:\' <SAVE>

      Fin de la recherche : mardi 2 juin 2009 11:46
      Temps nécessaire: 1:15:14 Heure(s)

      La recherche a été effectuée intégralement

      23122 Les répertoires ont été contrôlés
      419832 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      1 Impossible de contrôler des fichiers
      419831 Fichiers non infectés
      3167 Les archives ont été contrôlées
      1 Avertissements
      1 Consignes
      109544 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés

      1. Pour moi tout ces rapport c'est du chinois. A part celui de mbam
        1. Re,

          ▶ Télécharge OTC de OldTimer sur ton Bureau

          ▶ Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

          ▶ Appuie sur le bouton "CleanUp!"

          ▶ A la question "begin cleanup process?", réponds "YES"

          ▶ A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

          ▶ Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
          xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
          Fait un scan complet avec antivir et poste moi le rapport.

          ++
          1. c'est bon voila le rapport :

            ========== PROCESSES ==========
            Process explorer.exe killed successfully.
            ========== FILES ==========
            C:\Windows\system32\tmp.txt moved successfully.
            ========== COMMANDS ==========
            File delete failed. C:\Users\alexis\AppData\Local\Temp\etilqs_k3FfLJuYMhzMyO6bkjsj scheduled to be deleted on reboot.
            File delete failed. C:\Users\alexis\AppData\Local\Temp\RtkBtMnt.exe scheduled to be deleted on reboot.
            User's Temp folder emptied.
            User's Internet Explorer cache folder emptied.
            Windows Temp folder emptied.
            File delete failed. C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
            File delete failed. C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
            File delete failed. C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
            File delete failed. C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
            File delete failed. C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
            File delete failed. C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\XUL.mfl scheduled to be deleted on reboot.
            FireFox cache emptied.
            Opera cache emptied.
            Temp folders emptied.
            Explorer started successfully

            OTM by OldTimer - Version 2.1.0.0 log created on 06022009_100315

            Files moved on Reboot...
            File C:\Users\alexis\AppData\Local\Temp\etilqs_k3FfLJuYMhzMyO6bkjsj not found!
            C:\Users\alexis\AppData\Local\Temp\RtkBtMnt.exe moved successfully.
            C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\Cache\_CACHE_001_ moved successfully.
            C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\Cache\_CACHE_002_ moved successfully.
            C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\Cache\_CACHE_003_ moved successfully.
            C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\Cache\_CACHE_MAP_ moved successfully.
            C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\urlclassifier3.sqlite moved successfully.
            C:\Users\alexis\AppData\Local\Mozilla\Firefox\Profiles\xmd5eco2.default\XUL.mfl moved successfully.

            Registry entries deleted on Reboot...
            1. Re,

              ---> Télécharge OTM (D'OldTimer) sur ton Bureau :

              ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

              ---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

              :processes
              explorer.exe

              :files
              C:\Windows\system32\tmp.txt

              :commands
              [emptytemp]
              [start explorer]


              ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

              ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
              Accepte en cliquant sur YES.

              ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
              Le nom du rapport correspond au moment de sa création : date_heure.log
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by alexis at 2009-06-02 09:31:55
                Microsoft® Windows Vista™ Ultimate Édition Service Pack 1
                System drive C: has 39 GB (54%) free of 71 GB
                Total RAM: 1277 MB (51% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 09:32:02, on 02/06/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\System32\rundll32.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\uTorrent\uTorrent.exe
                C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Users\alexis\AppData\Local\Temp\RtkBtMnt.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Users\alexis\Downloads\RSIT.exe
                C:\Program Files\trend micro\alexis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = amontpellier-552-1-89-188.w92-143.abo.wanadoo.fr:80
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\Program Files\Druide\Antidote\Internet Explorer\7\Antidote K - IE 7.htm (HKCU)
                O9 - Extra button: Dictionnaires - {F9B969E8-58D0-4dd9-AC8A-EE2336FF8F65} - C:\Program Files\Druide\Antidote\Internet Explorer\7\Antidote D - IE 7.htm (HKCU)
                O9 - Extra button: Guides - {FA089E36-3F1B-4c51-9A1A-C4E7012483AF} - C:\Program Files\Druide\Antidote\Internet Explorer\7\Antidote G - IE 7.htm (HKCU)
                O10 - Broken Internet access because of LSP provider 'c:\windows\system32\pnrpnsp.dll' missing
                O13 - Gopher Prefix:
                O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
                O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                1. Re,

                  Oui et supprime bien ce qu'il a trouver et redémarre ton pc si pas éteind depuis le scan et la suppression et refait un rapport avec RSIT.

                  ++
                  • 1
                  • 2
                  • 3
                  • 4