Probleme de virus
Avast familiale detecte se fichier(vlvtdflx.exe) comme virus (rootkit) mais je n'arrive pas à l'éliminer. je fais supprimer mais rien y fait il le detecte à chaque fois.
D'autre part j'ai l'impression que Avast n'effectue pas ses mises à jour bien que ce soit coché en automatique
Merci de votre aide
Thegalte12
Configuration: Windows XP Internet Explorer 7.0
50 réponses
Le problème porte sur Avast Family qui détecte un fichier vlvtdflx.exe comme rootkit et empêche son élimination, tout en signalant des mises à jour éventuellement inactives. Plusieurs réponses apportent des détails techniques et des étapes de nettoyage, notamment des rapports d'infection simulés par UsbFix et des éléments du registre et des autoruns qui ont été modifiés. Des recommandations abordent la désinfection via des outils externes, la suppression des fichiers et des entrées autorun, ainsi que la vérification des mises à jour Avast et de leur fonctionnement. En cas de persistance, le fil note l'intérêt d'analyser des logs supplémentaires et d'envisager une procédure plus approfondie hors ligne, sans conclure sur une résolution immédiate.
-
Bonjour Xplode,
je n'ai plus de nouvelle est-ce que tout est bon pour toi ? puis-je cloturer le topic ?
quoiq'il en soit merci infiniment pour le temps que tu as passé à m'aider
A plus
Thegalte12 -
-
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2962
Windows 5.1.2600 Service Pack 2
14/10/2009 21:28:01
mbam-log-2009-10-14 (21-28-01).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 181298
Temps écoulé: 1 hour(s), 19 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Contributeur sécuritéSalut,
Fais ceci :
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
[x] Installe le.
[x] Met le à jour.
[x] Lance un scan complet !
[x] Coche bien tout les éléments trouvés et supprime les !
[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
------------------
Puis ceci :
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur l'icône en forme de tournevis en haut à droite, puis dans la liste à gauche, clique sur " Tous ".
[x] Décoche seulement les lignes 061 et 045, toutes les autres doivent être cochées.
[x] Clique maintenant sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message -
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 13 octobre 2009 22:38
La recherche porte sur 1794288 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : HTCDIAMOND
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 20:36:52
ANTIVIR3.VDF : 7.1.6.106 499200 Bytes 13/10/2009 20:36:55
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 13/10/2009 20:37:06
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 13/10/2009 20:37:06
AESCN.DLL : 8.1.2.5 127346 Bytes 13/10/2009 20:37:05
AERDL.DLL : 8.1.3.2 479604 Bytes 13/10/2009 20:37:04
AEPACK.DLL : 8.2.0.0 422261 Bytes 13/10/2009 20:37:03
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 13/10/2009 20:37:02
AEHELP.DLL : 8.1.7.0 237940 Bytes 13/10/2009 20:36:57
AEGEN.DLL : 8.1.1.67 364916 Bytes 13/10/2009 20:36:57
AEEMU.DLL : 8.1.1.0 393587 Bytes 13/10/2009 20:36:56
AECORE.DLL : 8.1.8.1 184693 Bytes 13/10/2009 20:36:55
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mardi 13 octobre 2009 22:38
La recherche d'objets cachés commence.
'58779' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtProc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosOBEX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtPSS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosAVRC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHSP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SCRFS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosA2dp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BROADC~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mRouterRuntime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Elogerr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ECTaskScheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ConnMngmntBox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdater.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtMng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'stsystra.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BCMWLTRY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'70' processus ont été contrôlés avec '70' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '66' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\AG\Bureau\UsbFix_Upload_Me_HTCDIAMOND.zip
[0] Type d'archive: ZIP
--> UsbFix_Upload_Me/86l2qw.bat.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
--> UsbFix_Upload_Me/ctu8r.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/host.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Small.apl
--> UsbFix_Upload_Me/mranjm.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/ph.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/qcoageh.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
--> UsbFix_Upload_Me/t2hjo0.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
--> UsbFix_Upload_Me/w9uxx92.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> UsbFix_Upload_Me/wrsf.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\Program Files\Navilog1\Backupnavi\aqeio.exe
[RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP472\A0112226.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP478\A0112389.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP482\A0112473.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP482\A0112512.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112520.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112536.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112554.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112571.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP484\A0112593.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP488\A0112708.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP488\A0112724.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP489\A0112732.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0112738.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0112822.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113820.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113840.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113843.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113844.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113847.cmd
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113869.exe
[RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116871.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116872.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116874.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\UsbFix\Quarantine\C\ctu8r.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\UsbFix\Quarantine\C\mranjm.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\UsbFix\Quarantine\C\rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
C:\UsbFix\Quarantine\C\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\UsbFix\Quarantine\E\86l2qw.bat.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
C:\UsbFix\Quarantine\E\rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
C:\UsbFix\Quarantine\E\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\UsbFix\Quarantine\F\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
Début de la désinfection :
C:\Documents and Settings\AG\Bureau\UsbFix_Upload_Me_HTCDIAMOND.zip
[AVERTISSEMENT] Fichier ignoré.
C:\Program Files\Navilog1\Backupnavi\aqeio.exe
[RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP472\A0112226.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP478\A0112389.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP482\A0112473.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP482\A0112512.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112520.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112536.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112554.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112571.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP484\A0112593.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP488\A0112708.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP488\A0112724.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP489\A0112732.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0112738.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0112822.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113820.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113840.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113843.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113844.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113847.cmd
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113869.exe
[RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116871.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116872.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116874.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\C\ctu8r.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\C\mranjm.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\C\rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\C\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\E\86l2qw.bat.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\E\rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\E\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\F\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
Fin de la recherche : mardi 13 octobre 2009 23:35
Temps nécessaire: 43:56 Minute(s)
La recherche a été effectuée intégralement
6265 Les répertoires ont été contrôlés
247342 Des fichiers ont été contrôlés
43 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
247298 Fichiers non infectés
1497 Les archives ont été contrôlées
34 Avertissements
1 Consignes
58779 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés -
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 13 octobre 2009 22:38
La recherche porte sur 1794288 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : HTCDIAMOND
Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 20:36:52
ANTIVIR3.VDF : 7.1.6.106 499200 Bytes 13/10/2009 20:36:55
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 13/10/2009 20:37:06
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 13/10/2009 20:37:06
AESCN.DLL : 8.1.2.5 127346 Bytes 13/10/2009 20:37:05
AERDL.DLL : 8.1.3.2 479604 Bytes 13/10/2009 20:37:04
AEPACK.DLL : 8.2.0.0 422261 Bytes 13/10/2009 20:37:03
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 13/10/2009 20:37:02
AEHELP.DLL : 8.1.7.0 237940 Bytes 13/10/2009 20:36:57
AEGEN.DLL : 8.1.1.67 364916 Bytes 13/10/2009 20:36:57
AEEMU.DLL : 8.1.1.0 393587 Bytes 13/10/2009 20:36:56
AECORE.DLL : 8.1.8.1 184693 Bytes 13/10/2009 20:36:55
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : mardi 13 octobre 2009 22:38
La recherche d'objets cachés commence.
'58779' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtProc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosOBEX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtPSS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosAVRC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHSP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SCRFS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosA2dp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BROADC~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mRouterRuntime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Elogerr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ECTaskScheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ConnMngmntBox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdater.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtMng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'uTorrent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'stsystra.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BCMWLTRY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'70' processus ont été contrôlés avec '70' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '66' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\AG\Bureau\UsbFix_Upload_Me_HTCDIAMOND.zip
[0] Type d'archive: ZIP
--> UsbFix_Upload_Me/86l2qw.bat.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
--> UsbFix_Upload_Me/ctu8r.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/host.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Small.apl
--> UsbFix_Upload_Me/mranjm.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/ph.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/qcoageh.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
--> UsbFix_Upload_Me/t2hjo0.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
--> UsbFix_Upload_Me/vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
--> UsbFix_Upload_Me/w9uxx92.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
--> UsbFix_Upload_Me/wrsf.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\Program Files\Navilog1\Backupnavi\aqeio.exe
[RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP472\A0112226.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP478\A0112389.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP482\A0112473.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP482\A0112512.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112520.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112536.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112554.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112571.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP484\A0112593.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP488\A0112708.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP488\A0112724.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP489\A0112732.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0112738.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0112822.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113820.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113840.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113843.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113844.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113847.cmd
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113869.exe
[RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116871.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116872.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116874.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\UsbFix\Quarantine\C\ctu8r.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\UsbFix\Quarantine\C\mranjm.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\UsbFix\Quarantine\C\rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
C:\UsbFix\Quarantine\C\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\UsbFix\Quarantine\E\86l2qw.bat.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
C:\UsbFix\Quarantine\E\rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
C:\UsbFix\Quarantine\E\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
C:\UsbFix\Quarantine\F\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
Début de la désinfection :
C:\Documents and Settings\AG\Bureau\UsbFix_Upload_Me_HTCDIAMOND.zip
[AVERTISSEMENT] Fichier ignoré.
C:\Program Files\Navilog1\Backupnavi\aqeio.exe
[RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP472\A0112226.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP478\A0112389.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP482\A0112473.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP482\A0112512.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112520.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112536.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112554.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP483\A0112571.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP484\A0112593.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP488\A0112708.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP488\A0112724.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP489\A0112732.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0112738.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0112822.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113820.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113840.exe
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113843.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113844.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113847.cmd
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP490\A0113869.exe
[RESULTAT] Contient le modèle de détection du virus ADWARE/Adware.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116871.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116872.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\System Volume Information\_restore{7BAE13E8-831F-4E9F-AFEA-4BCAF7A375E8}\RP491\A0116874.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\C\ctu8r.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\C\mranjm.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\C\rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\C\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\E\86l2qw.bat.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\E\rcukd.cmd.UsbFix
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.ahdz
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\E\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
C:\UsbFix\Quarantine\F\vlvtdflx.exe.UsbFix
[RESULTAT] Contient le cheval de Troie TR/PSW.Magania.cger
[AVERTISSEMENT] Fichier ignoré.
Fin de la recherche : mardi 13 octobre 2009 23:35
Temps nécessaire: 43:56 Minute(s)
La recherche a été effectuée intégralement
6265 Les répertoires ont été contrôlés
247342 Des fichiers ont été contrôlés
43 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
247298 Fichiers non infectés
1497 Les archives ont été contrôlées
34 Avertissements
1 Consignes
58779 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés -
est-ce que je fais tout réparer ?
-
je ne trouve pas de rapport, antivir détecte un programme malveillant ou un virus mais je n'ai pas de rapport
-
Contributeur sécuritéEssaie avec cet outil : https://www.avast.com/fr-fr/uninstall-utility
-
je ne peux toujours pas le désinstaller, quand j'essai ça donne rien
-
Contributeur sécuritéDésinstalle avast, c'est un mauvais antivirus..
Installe plutôt antivir qui est gratuit et en français, fais un scan avec et copie/colle le rapport
Antivir : http://www.commentcamarche.net/telecharger/telecharger-55-antivir -
je n'arrive toujours pas à télécharger les mises à jours d'avast, sinon ca à l'air pas mal, internet explorer ouvre 2 fenêtres, lorque je l'ouvre.
-
Contributeur sécuritéComment se porte le PC ?
-
Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows XP . (5.1.2600) Service Pack 2
[32_bits] - x86 Family 6 Model 14 Stepping 8, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[SharedAccess] RUNNING (state:4)
Windows Firewall -> Disabled !
.
Internet Explorer 8.0.6001.18702
.
C:\ [Fixed-NTFS] .. ( Total:74 Go - Free:9 Go )
D:\ [CD_Rom]
E:\ [Removable]
.
Scan : 21:37.32
Path : C:\Documents and Settings\AG\Bureau\Rooter.exe
User : AG ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
______ System (4)
______ \SystemRoot\System32\smss.exe (1320)
______ \??\C:\windows\system32\csrss.exe (1372)
______ \??\C:\windows\system32\winlogon.exe (1400)
______ C:\windows\system32\services.exe (1444)
______ C:\windows\system32\lsass.exe (1456)
______ C:\windows\system32\Ati2evxx.exe (1608)
______ C:\windows\system32\svchost.exe (1624)
______ C:\windows\system32\svchost.exe (1700)
______ C:\windows\System32\svchost.exe (1740)
______ C:\windows\system32\svchost.exe (1956)
______ C:\windows\system32\svchost.exe (1984)
______ C:\windows\System32\WLTRYSVC.EXE (400)
______ C:\windows\System32\bcmwltry.exe (452)
______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (600)
______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (664)
______ C:\windows\system32\spoolsv.exe (888)
______ C:\windows\system32\svchost.exe (1820)
______ C:\windows\system32\svchost.exe (1864)
______ C:\windows\eHome\ehRecvr.exe (1896)
______ C:\windows\eHome\ehSched.exe (1916)
______ C:\Program Files\Java\jre6\bin\jqs.exe (136)
______ C:\windows\system32\svchost.exe (908)
______ C:\windows\system32\svchost.exe (964)
______ C:\WINDOWS\ehome\mcrdsvc.exe (1252)
______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2308)
______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2340)
______ C:\WINDOWS\system32\dllhost.exe (2376)
______ C:\windows\System32\alg.exe (2796)
______ C:\windows\system32\Ati2evxx.exe (3612)
______ C:\windows\Explorer.EXE (3756)
______ C:\windows\system32\wscntfy.exe (3788)
______ C:\windows\system32\rundll32.exe (3984)
______ C:\WINDOWS\ehome\ehtray.exe (4004)
______ C:\windows\stsystra.exe (4044)
______ C:\windows\eHome\ehmsas.exe (4052)
______ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (244)
______ C:\WINDOWS\system32\WLTRAY.exe (968)
______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (264)
______ C:\Program Files\ATI Technologies\ATI.ACE\cli.exe (1192)
______ C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (1188)
______ C:\Program Files\Java\jre6\bin\jusched.exe (2112)
______ C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe (2264)
______ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (2688)
______ C:\windows\System32\svchost.exe (2736)
______ C:\Program Files\Microsoft ActiveSync\Wcescomm.exe (2764)
______ C:\Program Files\uTorrent\uTorrent.exe (2860)
______ C:\PROGRA~1\MI3AA1~1\rapimgr.exe (2900)
______ C:\windows\system32\ctfmon.exe (2916)
______ C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (3232)
______ C:\Program Files\Google\Google Updater\GoogleUpdater.exe (1224)
______ C:\Program Files\Nokia\PC Suite for Nokia 6600\connmngmntbox.exe (3416)
______ C:\Program Files\Nokia\PC Suite for Nokia 6600\ectaskscheduler.exe (3468)
______ C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe (3964)
______ C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (1028)
______ C:\Program Files\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe (2412)
______ C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE (1564)
______ C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (3160)
______ C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (180)
______ C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe (2540)
______ C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe (2760)
______ C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe (3556)
______ C:\Program Files\ATI Technologies\ATI.ACE\cli.exe (4516)
______ C:\Program Files\Windows Live\Contacts\wlcomm.exe (4820)
______ C:\windows\system32\wuauclt.exe (5452)
______ C:\Program Files\Internet Explorer\iexplore.exe (1460)
______ C:\Program Files\Internet Explorer\iexplore.exe (5020)
______ C:\Program Files\Internet Explorer\iexplore.exe (5152)
______ C:\Program Files\Internet Explorer\iexplore.exe (5168)
______ C:\Documents and Settings\AG\Bureau\Rooter.exe (176)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:32256 | Length:80015491584)
.
----------------------\\ Scheduled Tasks
.
C:\windows\Tasks\desktop.ini
C:\windows\Tasks\SA.DAT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 21:37.35
.
C:\Rooter$\Rooter_1.txt - (13/10/2009 | 21:37.35) -
Contributeur sécuritéLe log de rooter ?
-
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2400 @ 1.83GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A09
USER : AG ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081013-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:9 Go)
D:\ (CD or DVD)
E:\ (USB) - FAT - Total:245 Mo (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 13/10/2009|21:32 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(AG) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\AG\Bureau\playlist manuelch\Eminem Feat Dr Dre & 50 Cent - Crack A Bottle.mp3
1 - "C:\ToolBar SD\TB_1.txt" - 10/10/2009|16:39 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/10/2009|21:34 - Option : [1]
-----------\\ Fin du rapport a 21:34:03,73 -
Contributeur sécurité-+-+-+-> Toolbar S&D <-+-+-+-
[x]Télécharge Toolbar S&D Ici : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
[x] Suis le tutoriel disponible à cette adresse : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
[x] Lance l'option 1 ( Recherche )
[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
-+-+-+-> Rooter <-+-+-+-
[x] Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.
[x] /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\
[x] Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc note
[x] Ensuite poste le rapport dans ta prochaine réponse -
Contributeur sécuritéBien, fais maintenant ceci :
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
[x] Installe le.
[x] Met le à jour.
[x] Coche bien tout les éléments trouvés et supprime les !
[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
[x] Suis les indications données sur le lien précédent puis <gras>copie/colle le rapport généré dans ton prochain message</gras-
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2948
Windows 5.1.2600 Service Pack 2
13/10/2009 20:48:22
mbam-log-2009-10-13 (20-48-22).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 178781
Temps écoulé: 54 minute(s), 37 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-
-
Logfile of random's system information tool 1.06 (written by random/random)
Run by AG at 2009-10-11 09:21:32
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 10 GB (13%) free of 76 GB
Total RAM: 2046 MB (62% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:21:34, on 11/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\WLTRYSVC.EXE
C:\windows\System32\bcmwltry.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\system32\rundll32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\windows\stsystra.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\windows\system32\ctfmon.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\windows\eHome\ehRecvr.exe
C:\windows\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\windows\system32\svchost.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Nokia\PC Suite for Nokia 6600\connmngmntbox.exe
C:\Program Files\Nokia\PC Suite for Nokia 6600\ectaskscheduler.exe
C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
C:\Program Files\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtPSS.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\windows\system32\wscntfy.exe
C:\WINDOWS\system32\dllhost.exe
C:\windows\eHome\ehmsas.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\windows\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\trend micro\hijackthis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\Documents and Settings\AG\Local Settings\Temporary Internet Files\Content.IE5\P27M0B6A\RSIT[1].exe
C:\Program Files\trend micro\AG.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {7A5EBDA4-E47F-46D7-9688-B722441B0739} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [\GRANGER-F8C1C36\EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\DOCUME~1\AG\LOCALS~1\Temp\E_SF.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [\\GRANGER-F8C1C36\EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\DOCUME~1\AG\LOCALS~1\Temp\E_S1C.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: PCSuiteForNokia6600 Detect.lnk = ?
O4 - Global Startup: PCSuiteForNokia6600 TS.lnk = ?
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {BFB5F154-9212-46F3-B547-AC6106030A54} - https://carrefourinternet.com/index.asp
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\windows\System32\WLTRYSVC.EXE
-
Contributeur sécuritéA désinstaller via ajout/suppression de programmes :
google toolbar
mininova toolbar
team ci06-manou28 Toolbar
Puis,
-+-+-+-> Hijackthis <-+-+-+-
[x] Lance hijackthis ( C:\Program Files\Trend Micro\Hijackthis.exe )
[x] Clique sur " None of the above, just start the program " puis sur " Scan "
[x] Coche les lignes en gras ci dessous :
R3 - URLSearchHook: team ci06-manou28 Toolbar - {936e8fa7-5a8b-4fa0-9a7b-85e7d04d03c8} - C:\Program Files\team_ci06-manou28\tbtea1.dll
R3 - URLSearchHook: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: team ci06-manou28 Toolbar - {936e8fa7-5a8b-4fa0-9a7b-85e7d04d03c8} - C:\Program Files\team_ci06-manou28\tbtea1.dll
O2 - BHO: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
O3 - Toolbar: team ci06-manou28 Toolbar - {936e8fa7-5a8b-4fa0-9a7b-85e7d04d03c8} - C:\Program Files\team_ci06-manou28\tbtea1.dll
O3 - Toolbar: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {BFB5F154-9212-46F3-B547-AC6106030A54} - https://carrefourinternet.com/index.asp
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
-----------------
-+-+-+-> CCleaner <-+-+-+-
[x] Télécharge CCleaner à cette adresse : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
[X] Choisis " french " pour l'installation.
[x] /!\ Important : Décoche " Ajouter la barre d'outil Yahoo toolbar ! /!\
[x] Lance le, dans la partie " nettoyeur " clique sur " analyser " à droite puis ensuite sur " nettoyer "
[x] Clique sur l'onglet " Registre " puis " chercher les erreurs "
[x] Clique sur " corriger les erreurs " puis un message de demandera si tu veux faire un backup, accepte en cliquant sur " oui " et enregistre le quelque part.
[x] Clique enfin sur " Corriger toutes les erreurs séléctionnées "
[x] Pense à renouveller l'opération assez souvent pour garder un pc propre.
-----------------
Refaire ensuite un log d'RSIT
- 1
- 2
- 3