Besoin daide urgent virus

Bonjour,

voici un lien pour mon log vu quil etais tros long jai pu le mettre directement ici

[url=https://www.luanagames.com/index.fr.html]Nouveau Document texte.txt[/url]

https://www.luanagames.com/index.fr.html

--
vgabond

vgabond.51450@hotmail.com
Configuration: Windows XP Internet Explorer 7.0

24 réponses

Résumé de la discussion

Une personne signale une infection informatique sur Windows XP et partage un log long pour obtenir des conseils sur le nettoyage et l’identification des éléments malveillants. Plusieurs réponses proposent des outils spécialisés tels que RSIT, Combofix et Malwarebytes, ainsi que CCleaner, avec des procédures temporaires comme désactiver l’Antivirus en temps réel et redémarrer en mode sécurité. D'autres conseils couvrent la gestion de programmes indésirables comme Boonty Games, la vérification des rapports système et la suppression de fichiers suspects dans System Volume Information, ainsi que l'importance de restaurations et mises à jour. En complément, la discussion rappelle qu'il peut être utile de désactiver temporairement la restauration système et d'effectuer un nouveau point de restauration après le nettoyage pour éviter la réinfection.

Bobot (l’IA à votre service)
  1. bonjour,
    comment va ton pc ?
    si tu n'as plus de soucis, il ne reste plus qu'à cocher ton poste comme résolu :-)
    il ne me reste plus qu'à te souhaiter un bon surf et une bonne journée ;-)
    0
    1. a epuis je voullais te dire jai rajouter :zone alarm
      Version de ZoneAlarm : 7.0.483.000
      Version de TrueVector : 7.0.483.000
      Version du pilote : 7.0.483.000

      et jme demandais si tavais pas un tut de comment le configurer mais jai fais comme ta dit pour le pare feu de windows je laislaisser en fonction lui aussi --
      vgabond
      0
      1. bonok jai tout supprimer
        0
        1. si tu n'as plus de problèmes, il ne rest plus qu'à cocher ton poste comme résolu, puis je te souhaite un bon surf et une bonne nuit ;-)
          0
      2. re,
        je suis encore dans le coin mais je vaiçs pas tarder d'y aller ;-)

        supprime ce crack :
        C:\programme telecharger\convertir avi\Max DVD To AVI Converter 3.0 + DivXInstaller 6.2 + keygens + Detailed guide.rar

        si tu n'as plus de problèmes, il ne rest plus qu'à cocher ton poste comme résolu, puis je te souhaite un bon surf et une bonne nuit ;-)
        0
        1. Avira AntiVir Personal
          Date de création du fichier de rapport : 28 novembre 2009 14:50

          La recherche porte sur 1400843 souches de virus.

          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
          Numéro de série : 0000149996-ADJIE-0000001
          Plateforme : Windows XP
          Version de Windows : (Service Pack 3) [5.1.2600]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur : VGABOND

          Informations de version :
          BUILD.DAT : 9.0.0.72 21606 Bytes 2009-11-08 10:58:00
          AVSCAN.EXE : 9.0.3.10 466689 Bytes 2009-11-21 00:10:11
          AVSCAN.DLL : 9.0.3.0 49409 Bytes 2009-03-03 15:21:02
          LUKE.DLL : 9.0.3.2 209665 Bytes 2009-02-20 16:35:11
          LUKERES.DLL : 9.0.2.0 13569 Bytes 2009-03-03 15:21:31
          VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 00:10:11
          VBASE001.VDF : 7.10.1.0 1372672 Bytes 2009-11-19 00:10:11
          VBASE002.VDF : 7.10.1.1 2048 Bytes 2009-11-19 00:10:11
          VBASE003.VDF : 7.10.1.2 2048 Bytes 2009-11-19 00:10:11
          VBASE004.VDF : 7.10.1.3 2048 Bytes 2009-11-19 00:10:11
          VBASE005.VDF : 7.10.1.4 2048 Bytes 2009-11-19 00:10:11
          VBASE006.VDF : 7.10.1.5 2048 Bytes 2009-11-19 00:10:11
          VBASE007.VDF : 7.10.1.6 2048 Bytes 2009-11-19 00:10:11
          VBASE008.VDF : 7.10.1.7 2048 Bytes 2009-11-19 00:10:11
          VBASE009.VDF : 7.10.1.8 2048 Bytes 2009-11-19 00:10:11
          VBASE010.VDF : 7.10.1.9 2048 Bytes 2009-11-19 00:10:11
          VBASE011.VDF : 7.10.1.10 2048 Bytes 2009-11-19 00:10:11
          VBASE012.VDF : 7.10.1.11 2048 Bytes 2009-11-19 00:10:11
          VBASE013.VDF : 7.10.1.79 209920 Bytes 2009-11-25 22:51:14
          VBASE014.VDF : 7.10.1.80 2048 Bytes 2009-11-25 22:51:14
          VBASE015.VDF : 7.10.1.81 2048 Bytes 2009-11-25 22:51:14
          VBASE016.VDF : 7.10.1.82 2048 Bytes 2009-11-25 22:51:14
          VBASE017.VDF : 7.10.1.83 2048 Bytes 2009-11-25 22:51:14
          VBASE018.VDF : 7.10.1.84 2048 Bytes 2009-11-25 22:51:14
          VBASE019.VDF : 7.10.1.85 2048 Bytes 2009-11-25 22:51:14
          VBASE020.VDF : 7.10.1.86 2048 Bytes 2009-11-25 22:51:14
          VBASE021.VDF : 7.10.1.87 2048 Bytes 2009-11-25 22:51:14
          VBASE022.VDF : 7.10.1.88 2048 Bytes 2009-11-25 22:51:14
          VBASE023.VDF : 7.10.1.89 2048 Bytes 2009-11-25 22:51:14
          VBASE024.VDF : 7.10.1.90 2048 Bytes 2009-11-25 22:51:14
          VBASE025.VDF : 7.10.1.91 2048 Bytes 2009-11-25 22:51:14
          VBASE026.VDF : 7.10.1.92 2048 Bytes 2009-11-25 22:51:14
          VBASE027.VDF : 7.10.1.93 2048 Bytes 2009-11-25 22:51:14
          VBASE028.VDF : 7.10.1.94 2048 Bytes 2009-11-25 22:51:14
          VBASE029.VDF : 7.10.1.95 2048 Bytes 2009-11-25 22:51:14
          VBASE030.VDF : 7.10.1.96 2048 Bytes 2009-11-25 22:51:14
          VBASE031.VDF : 7.10.1.117 112128 Bytes 2009-11-27 00:09:41
          Version du moteur : 8.2.1.78
          AEVDF.DLL : 8.1.1.2 106867 Bytes 2009-09-15 20:58:02
          AESCRIPT.DLL : 8.1.2.45 586108 Bytes 2009-11-19 00:09:47
          AESCN.DLL : 8.1.2.5 127346 Bytes 2009-09-03 20:24:42
          AESBX.DLL : 8.1.1.1 246132 Bytes 2009-11-21 00:10:11
          AERDL.DLL : 8.1.3.2 479604 Bytes 2009-10-03 03:15:48
          AEPACK.DLL : 8.2.0.3 422261 Bytes 2009-11-06 00:27:00
          AEOFFICE.DLL : 8.1.0.38 196987 Bytes 2009-06-17 19:32:46
          AEHEUR.DLL : 8.1.0.180 2093432 Bytes 2009-11-07 00:16:59
          AEHELP.DLL : 8.1.7.5 237942 Bytes 2009-11-25 00:09:35
          AEGEN.DLL : 8.1.1.78 364917 Bytes 2009-11-25 00:09:34
          AEEMU.DLL : 8.1.1.0 393587 Bytes 2009-10-03 03:15:48
          AECORE.DLL : 8.1.8.2 184694 Bytes 2009-11-06 00:26:15
          AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-15 15:49:34
          AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008-12-12 13:47:30
          AVPREF.DLL : 9.0.3.0 44289 Bytes 2009-10-25 23:22:32
          AVREP.DLL : 8.0.0.3 155905 Bytes 2009-01-20 19:34:28
          AVREG.DLL : 9.0.0.0 36609 Bytes 2008-11-07 20:24:42
          AVARKT.DLL : 9.0.0.3 292609 Bytes 2009-03-24 20:05:22
          AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009-01-30 15:36:37
          SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009-01-28 20:03:49
          SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009-02-02 13:20:57
          NETNT.DLL : 9.0.0.0 11521 Bytes 2008-11-07 20:40:59
          RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009-10-25 23:22:29
          RCTEXT.DLL : 9.0.73.0 88321 Bytes 2009-11-21 00:10:09

          Configuration pour la recherche actuelle :
          Nom de la tâche...............................: Contrôle intégral du système
          Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
          Documentation.................................: bas
          Action principale.............................: réparer
          Action secondaire.............................: ignorer
          Recherche sur les secteurs d'amorçage maître..: marche
          Recherche sur les secteurs d'amorçage.........: marche
          Secteurs d'amorçage...........................: C:,
          Recherche dans les programmes actifs..........: marche
          Recherche en cours sur l'enregistrement.......: marche
          Recherche de Rootkits.........................: marche
          Contrôle d'intégrité de fichiers système......: arrêt
          Recherche optimisée...........................: marche
          Fichier mode de recherche.....................: Tous les fichiers
          Recherche sur les archives....................: marche
          Limiter la profondeur de récursivité..........: 20
          Archive Smart Extensions......................: marche
          Heuristique de macrovirus.....................: marche
          Heuristique fichier...........................: moyen
          Fichiers à exclure............................: C:\Documents and Settings\admin\Mes documents\Downloads,
          Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

          Début de la recherche : 28 novembre 2009 14:50

          La recherche d'objets cachés commence.
          '90202' objets ont été contrôlés, '0' objets cachés ont été trouvés.

          La recherche sur les processus démarrés commence :
          Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SkypeNames.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'RMSysTry.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'WeatherEye.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Desktop Calendar.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'VistaStartMenu.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'stsystra.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'McrdSvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'RMSvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
          Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
          '65' processus ont été contrôlés avec '65' modules

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD1
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD2
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD3
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD4
          [INFO] Aucun virus trouvé !

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence :
          Le registre a été contrôlé ( '83' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\'
          C:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          [REMARQUE] Ce fichier est un fichier système Windows.
          [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
          Le répertoire 'C:\Documents and Settings\admin\Mes documents\Downloads\' a été exclu par la recherche !
          C:\programme telecharger\convertir avi\Max DVD To AVI Converter 3.0 + DivXInstaller 6.2 + keygens + Detailed guide.rar
          [0] Type d'archive: RAR
          [REMARQUE] Une copie de sécurité a été créée sous le nom 4b898baf.qua ( QUARANTAINE )
          [AVERTISSEMENT] Fichier ignoré.
          --> Max DVD To AVI Converter 3.0 + DivXInstaller 6.2 + keygens + Detailed guide\keygen.exe
          [RESULTAT] Contient le modèle de détection du programme SPR/PSW.Getpass.H

          Fin de la recherche : 28 novembre 2009 16:01
          Temps nécessaire: 1:11:47 Heure(s)

          La recherche a été effectuée intégralement

          13786 Les répertoires ont été contrôlés
          616196 Des fichiers ont été contrôlés
          1 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          1 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          1 Impossible de contrôler des fichiers
          616194 Fichiers non infectés
          6794 Les archives ont été contrôlées
          2 Avertissements
          2 Consignes
          90202 Des objets ont été contrôlés lors du Rootkitscan
          0 Des objets cachés ont été trouvés

          0
          1. Avira AntiVir Personal
            Date de création du fichier de rapport : 28 novembre 2009 14:50

            La recherche porte sur 1400843 souches de virus.

            Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
            Numéro de série : 0000149996-ADJIE-0000001
            Plateforme : Windows XP
            Version de Windows : (Service Pack 3) [5.1.2600]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur : VGABOND

            Informations de version :
            BUILD.DAT : 9.0.0.72 21606 Bytes 2009-11-08 10:58:00
            AVSCAN.EXE : 9.0.3.10 466689 Bytes 2009-11-21 00:10:11
            AVSCAN.DLL : 9.0.3.0 49409 Bytes 2009-03-03 15:21:02
            LUKE.DLL : 9.0.3.2 209665 Bytes 2009-02-20 16:35:11
            LUKERES.DLL : 9.0.2.0 13569 Bytes 2009-03-03 15:21:31
            VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 00:10:11
            VBASE001.VDF : 7.10.1.0 1372672 Bytes 2009-11-19 00:10:11
            VBASE002.VDF : 7.10.1.1 2048 Bytes 2009-11-19 00:10:11
            VBASE003.VDF : 7.10.1.2 2048 Bytes 2009-11-19 00:10:11
            VBASE004.VDF : 7.10.1.3 2048 Bytes 2009-11-19 00:10:11
            VBASE005.VDF : 7.10.1.4 2048 Bytes 2009-11-19 00:10:11
            VBASE006.VDF : 7.10.1.5 2048 Bytes 2009-11-19 00:10:11
            VBASE007.VDF : 7.10.1.6 2048 Bytes 2009-11-19 00:10:11
            VBASE008.VDF : 7.10.1.7 2048 Bytes 2009-11-19 00:10:11
            VBASE009.VDF : 7.10.1.8 2048 Bytes 2009-11-19 00:10:11
            VBASE010.VDF : 7.10.1.9 2048 Bytes 2009-11-19 00:10:11
            VBASE011.VDF : 7.10.1.10 2048 Bytes 2009-11-19 00:10:11
            VBASE012.VDF : 7.10.1.11 2048 Bytes 2009-11-19 00:10:11
            VBASE013.VDF : 7.10.1.79 209920 Bytes 2009-11-25 22:51:14
            VBASE014.VDF : 7.10.1.80 2048 Bytes 2009-11-25 22:51:14
            VBASE015.VDF : 7.10.1.81 2048 Bytes 2009-11-25 22:51:14
            VBASE016.VDF : 7.10.1.82 2048 Bytes 2009-11-25 22:51:14
            VBASE017.VDF : 7.10.1.83 2048 Bytes 2009-11-25 22:51:14
            VBASE018.VDF : 7.10.1.84 2048 Bytes 2009-11-25 22:51:14
            VBASE019.VDF : 7.10.1.85 2048 Bytes 2009-11-25 22:51:14
            VBASE020.VDF : 7.10.1.86 2048 Bytes 2009-11-25 22:51:14
            VBASE021.VDF : 7.10.1.87 2048 Bytes 2009-11-25 22:51:14
            VBASE022.VDF : 7.10.1.88 2048 Bytes 2009-11-25 22:51:14
            VBASE023.VDF : 7.10.1.89 2048 Bytes 2009-11-25 22:51:14
            VBASE024.VDF : 7.10.1.90 2048 Bytes 2009-11-25 22:51:14
            VBASE025.VDF : 7.10.1.91 2048 Bytes 2009-11-25 22:51:14
            VBASE026.VDF : 7.10.1.92 2048 Bytes 2009-11-25 22:51:14
            VBASE027.VDF : 7.10.1.93 2048 Bytes 2009-11-25 22:51:14
            VBASE028.VDF : 7.10.1.94 2048 Bytes 2009-11-25 22:51:14
            VBASE029.VDF : 7.10.1.95 2048 Bytes 2009-11-25 22:51:14
            VBASE030.VDF : 7.10.1.96 2048 Bytes 2009-11-25 22:51:14
            VBASE031.VDF : 7.10.1.117 112128 Bytes 2009-11-27 00:09:41
            Version du moteur : 8.2.1.78
            AEVDF.DLL : 8.1.1.2 106867 Bytes 2009-09-15 20:58:02
            AESCRIPT.DLL : 8.1.2.45 586108 Bytes 2009-11-19 00:09:47
            AESCN.DLL : 8.1.2.5 127346 Bytes 2009-09-03 20:24:42
            AESBX.DLL : 8.1.1.1 246132 Bytes 2009-11-21 00:10:11
            AERDL.DLL : 8.1.3.2 479604 Bytes 2009-10-03 03:15:48
            AEPACK.DLL : 8.2.0.3 422261 Bytes 2009-11-06 00:27:00
            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 2009-06-17 19:32:46
            AEHEUR.DLL : 8.1.0.180 2093432 Bytes 2009-11-07 00:16:59
            AEHELP.DLL : 8.1.7.5 237942 Bytes 2009-11-25 00:09:35
            AEGEN.DLL : 8.1.1.78 364917 Bytes 2009-11-25 00:09:34
            AEEMU.DLL : 8.1.1.0 393587 Bytes 2009-10-03 03:15:48
            AECORE.DLL : 8.1.8.2 184694 Bytes 2009-11-06 00:26:15
            AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-15 15:49:34
            AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008-12-12 13:47:30
            AVPREF.DLL : 9.0.3.0 44289 Bytes 2009-10-25 23:22:32
            AVREP.DLL : 8.0.0.3 155905 Bytes 2009-01-20 19:34:28
            AVREG.DLL : 9.0.0.0 36609 Bytes 2008-11-07 20:24:42
            AVARKT.DLL : 9.0.0.3 292609 Bytes 2009-03-24 20:05:22
            AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009-01-30 15:36:37
            SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009-01-28 20:03:49
            SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009-02-02 13:20:57
            NETNT.DLL : 9.0.0.0 11521 Bytes 2008-11-07 20:40:59
            RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009-10-25 23:22:29
            RCTEXT.DLL : 9.0.73.0 88321 Bytes 2009-11-21 00:10:09

            Configuration pour la recherche actuelle :
            Nom de la tâche...............................: Contrôle intégral du système
            Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
            Documentation.................................: bas
            Action principale.............................: réparer
            Action secondaire.............................: ignorer
            Recherche sur les secteurs d'amorçage maître..: marche
            Recherche sur les secteurs d'amorçage.........: marche
            Secteurs d'amorçage...........................: C:,
            Recherche dans les programmes actifs..........: marche
            Recherche en cours sur l'enregistrement.......: marche
            Recherche de Rootkits.........................: marche
            Contrôle d'intégrité de fichiers système......: arrêt
            Recherche optimisée...........................: marche
            Fichier mode de recherche.....................: Tous les fichiers
            Recherche sur les archives....................: marche
            Limiter la profondeur de récursivité..........: 20
            Archive Smart Extensions......................: marche
            Heuristique de macrovirus.....................: marche
            Heuristique fichier...........................: moyen
            Fichiers à exclure............................: C:\Documents and Settings\admin\Mes documents\Downloads,
            Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

            Début de la recherche : 28 novembre 2009 14:50

            La recherche d'objets cachés commence.
            '90202' objets ont été contrôlés, '0' objets cachés ont été trouvés.

            La recherche sur les processus démarrés commence :
            Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SkypeNames.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RMSysTry.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WeatherEye.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Desktop Calendar.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'VistaStartMenu.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'stsystra.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'McrdSvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RMSvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '65' processus ont été contrôlés avec '65' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD1
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD2
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD3
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD4
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence :
            Le registre a été contrôlé ( '83' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\'
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            Le répertoire 'C:\Documents and Settings\admin\Mes documents\Downloads\' a été exclu par la recherche !
            C:\programme telecharger\convertir avi\Max DVD To AVI Converter 3.0 + DivXInstaller 6.2 + keygens + Detailed guide.rar
            [0] Type d'archive: RAR
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b898baf.qua ( QUARANTAINE )
            [AVERTISSEMENT] Fichier ignoré.
            --> Max DVD To AVI Converter 3.0 + DivXInstaller 6.2 + keygens + Detailed guide\keygen.exe
            [RESULTAT] Contient le modèle de détection du programme SPR/PSW.Getpass.H

            Fin de la recherche : 28 novembre 2009 16:01
            Temps nécessaire: 1:11:47 Heure(s)

            La recherche a été effectuée intégralement

            13786 Les répertoires ont été contrôlés
            616196 Des fichiers ont été contrôlés
            1 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            1 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            1 Impossible de contrôler des fichiers
            616194 Fichiers non infectés
            6794 Les archives ont été contrôlées
            2 Avertissements
            2 Consignes
            90202 Des objets ont été contrôlés lors du Rootkitscan
            0 Des objets cachés ont été trouvés

            0
            1. la muise a jour est deja fais la yer entrain de scanner yer rendu a 17 % donc jte metterais le raport appres bonne nuit ! :)
              0
              1. ok,
                maintenant, fais une mise à jour d'avira et lannce un scan complet de ton pc
                poste son rapport à l'issu de scan.
                je regarderai ceci demain, en attendant, bonne nuit ;-)
                0
                1. il faut les virer en manuel :

                  C:\WINDOWS\system32\*.msnfix
                  C:\Documents and Settings\admin\Bureau\ComboFix.exe
                  0
                  1. ok jsuis aller dans ajout suppression de materiel et jai pas vue Gen-proc ni msnfix donc si tu pouvais me dire exactement comment les deleter merci et pour le scan de avira antivir yer parti donc jte colle le log apprees son scan

                    vgabond
                    0
                    1. il faut que tu supprime Gen-proc et Msnfix en manuel de ton pc .

                      comme parfeu, tu as du choix en tre comodo, zonalarm, Kirio ...

                      fais une mise à jour d'avira et lance un scan complet de ton pc.
                      poste le rapport d'avira sur ton prochain message
                      0
                      1. installe un parfeu supplementaire à celui de windows si tu n'en a pas, au moment de l'installation, veille à ce que ce parfeu désactive pas celui de windows (en général, ils le font tous, il suffit de renter dans la configuration du parfeu et décocher la déscativation de parfeu windows).

                        installe également MBAM, fais une mise à jour avant de son lancement et passe un nettoyage de temps en temps

                        garde ton antivirus à jour, si tu vois que avira ne se remet pas à jour, fais une mise à jour manuelle
                        voici quelques atuces :
                        •Configuration de Antivir :
                        clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
                        cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
                        => Cliquer sur Scanner dans le volet de gauche :
                        > Dans "Fichiers" sélectionner Tous les fichiers.
                        > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
                        > Dans "Autres réglages" cocher toutes les cases.
                        NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !
                        => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
                        => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
                        > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !
                        => Dans le volet de gauche, dérouler "Guard" :
                        coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
                        aide en images :
                        https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

                        Tuto configuration en vidéo (merci à Nico pour la vidéo) :
                        http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip

                        •Tutoriel mise à jour manuel d’avira :

                        http://www.libellules.ch/...

                        si tu rencontres d'autres soucis, hésite pas de créer un topic sur ce forum ;-)
                        0
                        1. ok cest fais pour la config de avira antivir juste 2 point 1 dans antivire jai tout cicher ce que tu as dit sauf un item que je ne trouve pas (( "Heuristique fichier Win32-- )) celui la je ne lais pas vue dansla liste et jaimerais que tu me donne le nom dun autre parefeu car jen connais pas donc si tu pouvais me donner un nom de pare feu que je pourrais ajouter et laisser lui de windows aussi travailler sa serais bien merci !
                          vgabond
                          0
                      2. -- bonjour toi bon ok je veut virer boonty game mais jai fet ta demarche et je ne le voit pas a nul part !!!

                        Fait
                        -> Démarrer
                        -> Exécuter...
                        Tape Services.msc puis valide
                        Double clique sur " Boonty Games "
                        Clique en bas sur " Arrêter "
                        Valide les changements

                        vgabond
                        0
                        1. bonjour,

                          tu as ces services sur ton pc :
                          Legacy_BOONTY_GAMES
                          Service_Boonty Games


                          supprime les,
                          pour info, quelques astuces pour virer ces services :

                          Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                          Fait
                          -> Démarrer
                          -> Exécuter...
                          Tape Services.msc puis valide
                          Double clique sur " Boonty Games "
                          Clique en bas sur " Arrêter "
                          Valide les changements.
                          -----
                          Ouvre Hijackthis puis:
                          -> Open the Misc Tools Section
                          -> Delete a NT Service
                          Tape " BOONTY " puis valide.

                          ou bien

                          1) Désactivation / suppression de BOONTY
                          Demarrer/ executer Tape sc stop BOONTY
                          Demarrer/ executer Tape sc delete BOONTY
                          Si cela ne fonctionnait pas avec BOONTY alors
                          Demarrer/ executer Tape sc stop "Boonty Games"
                          Demarrer/ executer Tape sc delete "Boonty Games"

                          Utilises tu des jeux de boonty games depuis longtemps ?
                          Voici une petite information sur Boonty games

                          Leur politique :
                          "Il se peut que nous partageons aussi des informations payantes avec des tiers
                          qui fournissent ds services payants et partage des données regroupées montrant le type
                          et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                          niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                          internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                          De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                          qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."
                          si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans
                          (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.
                          Lance une recherche Boonty et supprime tout.
                          Il se peut que les jeux ne marchent plus

                          si tu as suivi le poste 13 jusqu'au bout, c'est qu'il ne reste plus rien à faire.

                          jai 2 fichier de cleaner1 et cleaner2.reg que ce que je fais avec eu ?
                          ces fichiers sont des sauvegardes de ta bas de registre, créee par ccleane au cas ou !!!

                          si ton pc fonctionne après le passage de Ccleaner, tu peux les virer .

                          Content pour toi si tout va bien ;-)
                          N'oublie pas de cocher ton poste comme résolu :-)
                          il ne me reste plus qu'à te souhaiter un bon surf et une bonne journée ;-)
                          0
                          1. bon ok yer deleter merci beaucoup pour les conseil et tout pendant ji suis que me conseil tu de plus pour ma securiter jutiliser que avira antivir me coseillerais tu autre chosse
                            0
                        2. bonjour,
                          si tu as supprimé le fichiers , pas de soucis ;-)

                          fais une mise à jour de ton pc despuis le site de microsoft

                          la suite :
                          • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                          Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                          télécharges Ccleaner à partir de cette adresse

                          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                          .enregistres le sur le bureau
                          .double-cliques sur le fichier pour lancer l'installation
                          /!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

                          .sur la fenêtre de l'installation langage bien choisir français et OK
                          .cliques sur suivant
                          .lis la licence et j'accepte
                          .cliques sur suivant
                          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                          .cliques sur intaller
                          .cliques sur fermer
                          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                          .une fois ouvert tu cliques sur option et puis avancé
                          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                          .cliques sur nettoyeur
                          .cliques sur windows et dans la colonne avancé
                          .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                          .cliques sur analyse une fois l'analyse terminé
                          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                          .cliques maintenant sur registre et puis sur rechercher les erreurs
                          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                          .il te demande de sauvegarder OUI
                          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                          .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                          .tu peux fermer Ccleaner

                          pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                          ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96

                          •Pour désinstaller les outils de désinfection qu’on a utilisés :

                          Telecharge ToolsCleaner2--> http://pc-system.fr/
                          -Une fois téléchargé, installe-le et lance-le
                          -Clique sur Recherche et laisse le scan se terminer
                          -Clique sur SUPPRESSION
                          -Clique sur Quitter pour que le rapport puisse se créer
                          -Poste moi le rapport se trouvant ici--> C:\TCleaner.txt

                          •Désactivation, puis Réactivation de la restauration système après désinfection :

                          Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
                          Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
                          Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                          fais un nouveau point de restauration système, ça peut sevire ;-)

                          si tu rencontres des difficultés dans l'executionde ces étapes, note les sur ton prochain message.
                          donne moi également des nouvelle de ton pc :-)

                          à+++
                          0
                          1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                            --> Recherche:

                            C:\Combofix.txt: trouvé !
                            C:\GenProc: trouvé !
                            C:\Qoobox: trouvé !
                            C:\Rsit: trouvé !
                            C:\Documents and Settings\admin\Bureau\ComboFix.exe: trouvé !
                            C:\Documents and Settings\admin\Bureau\Rsit.exe: trouvé !
                            C:\Documents and Settings\Administrateur\Bureau\catchme.log: trouvé !
                            C:\Documents and Settings\Administrateur\Recent\MSNFix.lnk: trouvé !
                            C:\GenProc\Genproc.exe: trouvé !
                            C:\GenProc\outil\hijackthis.log: trouvé !
                            C:\GenProc\Page\GenProc[*].html: trouvé !
                            C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
                            C:\Program Files\Trend Micro\hijackthis.log: trouvé !
                            C:\Program Files\Trend Micro\HijackThis: trouvé !
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                            C:\programme telecharger\MsnFix: trouvé !
                            C:\programme telecharger\SmitFraudfix: trouvé !
                            C:\programme telecharger\GenProc: trouvé !
                            C:\programme telecharger\genproc\Genproc.exe: trouvé !
                            C:\programme telecharger\hijack\HJTInstall.exe: trouvé !
                            C:\programme telecharger\msnfix\Msnfix.zip: trouvé !
                            C:\programme telecharger\msnfix\MsnFix: trouvé !
                            C:\programme telecharger\msnfix\MSNFix\incl\catchme.exe: trouvé !
                            C:\programme telecharger\smitfraudfix\SmitFraudfix: trouvé !
                            C:\Qoobox\Quarantine\catchme.log: trouvé !
                            C:\WINDOWS\msnfix.txt: trouvé !
                            C:\WINDOWS\mbr.exe: trouvé !
                            C:\WINDOWS\system32\*.msnfix: trouvé !

                            ---------------------------------
                            --> Suppression:

                            C:\Documents and Settings\admin\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                            C:\Documents and Settings\Administrateur\Recent\MSNFix.lnk: supprimé !
                            C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                            C:\programme telecharger\hijack\HJTInstall.exe: supprimé !
                            C:\programme telecharger\msnfix\Msnfix.zip: supprimé !
                            C:\programme telecharger\msnfix\MSNFix\incl\catchme.exe: supprimé !
                            C:\Combofix.txt: supprimé !
                            C:\Documents and Settings\admin\Bureau\Rsit.exe: supprimé !
                            C:\Documents and Settings\Administrateur\Bureau\catchme.log: supprimé !
                            C:\GenProc\Genproc.exe: supprimé !
                            C:\GenProc\outil\hijackthis.log: supprimé !
                            C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                            C:\Program Files\Trend Micro\hijackthis.log: supprimé !
                            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                            C:\programme telecharger\genproc\Genproc.exe: supprimé !
                            C:\Qoobox\Quarantine\catchme.log: supprimé !
                            C:\WINDOWS\msnfix.txt: supprimé !
                            C:\WINDOWS\mbr.exe: supprimé !
                            C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
                            C:\GenProc: supprimé !
                            C:\Qoobox: supprimé !
                            C:\Rsit: supprimé !
                            C:\Program Files\Trend Micro\HijackThis: supprimé !
                            C:\programme telecharger\MsnFix: supprimé !
                            C:\programme telecharger\SmitFraudfix: supprimé !
                            C:\programme telecharger\GenProc: supprimé !

                            voila pour toolclenaer 2

                            et pour ce qui est de ccleaner

                            jai 2 fichier de cleaner1 et cleaner2.reg que ce que je fais avec eu ?
                            ^pour ce qui est de mon pc il va bc mieux ,, jai pklus de redirection de site ( quand je fessaisdes recherche sur google et que je cliquais sur un lien sa mamenais tjr sur un autre lien bidon donc je devais le faire 3 4 x avant detre diriger vers le vbon et aussi mon anti virus ne detecte plus de virus a tous bout de cham merci beaucoup pour ton aide si il ya kelke chosse daurtre a faire juste me le dire merci encore !!! :)
                            0
                        3. ok, poste le rapport, je m'absente mais je regarde ton rapport demain, en attendant, bonne nuit ;-)
                          0
                          1. Malwarebytes' Anti-Malware 1.41
                            Version de la base de données: 2775
                            Windows 5.1.2600 Service Pack 3

                            2009-11-26 15:58:44
                            mbam-log-2009-11-26 (15-58-39).txt

                            Type de recherche: Examen complet (C:\|)
                            Eléments examinés: 272272
                            Temps écoulé: 1 hour(s), 25 minute(s), 21 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 2

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP1082\A0178144.exe (Rogue.AVCare) -> No action taken.
                            C:\System Volume Information\_restore{C75D780B-5CD4-494E-AB96-5DA2A6677439}\RP1091\A0188161.exe (Rogue.AVCare) -> No action taken.

                            bon voila et jai supprimer les 2 fichier a la fin jattends de tes nouvelle !
                            0
                        4. tout dépend du rapport de MBAM
                          passe mbam déjà, puis on verra la suite
                          0
                          1. bon allors a la fin jte donne dit ce quil en est !
                            0
                        5. • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                          Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                          Télécharge Malwarebytes' Anti-Malware:
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                          ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                          . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                          . enregistres le sur le bureau
                          /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

                          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                          . Une fois la mise à jour terminé
                          . rend-toi dans l'onglet, Recherche
                          . Sélectionnes Exécuter un examen complet
                          . Cliques sur Rechercher
                          . Le scan démarre.
                          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                          . Cliques sur Ok pour poursuivre.
                          . Si des malwares ont été détectés, cliques sur Afficher les résultats
                          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          . rends toi dans l'onglet rapport/log
                          . tu cliques dessus pour l'afficher une fois affiché
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller

                          Si tu as besoin d'aide regarde ce tutoriel :
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                          0
                          1. bon je lavais deja dinstaller allors jai fais la mise a jour et voila il est lancer ,, merci bc pour ton aide tu a lair a ti connaitre cest gentil daider par plaisir , jvoullais savoir que ce que tu penssais de mon pc jveut dire par rapport au infection et reste te til beaucoup detape a faire pour completer le test et la destruction de virus et tout ?
                            0
                        • 1
                        • 2