Lenteur d'internet et ordi
Depuis queles temps mon ordinateur est lent mais c'est surtout internet qui bat les records de non rapidité... J'ai peur d'être infecté. Pouvez-vous m'aider s'il vous plait ?
J'utilise régulièrement Ccleaner, et voici le rapport d'analyse d'Avira :
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 16 juillet 2010 22:09
La recherche porte sur 2350941 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-F3FF51C121F9
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:47:40
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:47:37
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:47:37
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:16:13
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 13:33:58
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 15:30:11
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 15:45:57
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 18:27:02
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 18:27:10
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 18:27:10
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 18:27:10
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 18:27:10
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 18:27:10
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 18:27:11
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 21:56:59
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 23:20:02
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 23:20:13
VBASE016.VDF : 7.10.8.135 152064 Bytes 21/06/2010 13:44:36
VBASE017.VDF : 7.10.8.163 432128 Bytes 23/06/2010 13:44:26
VBASE018.VDF : 7.10.8.194 133632 Bytes 27/06/2010 13:44:36
VBASE019.VDF : 7.10.8.220 134656 Bytes 29/06/2010 18:01:15
VBASE020.VDF : 7.10.8.252 171520 Bytes 04/07/2010 18:48:33
VBASE021.VDF : 7.10.9.19 131072 Bytes 06/07/2010 18:48:43
VBASE022.VDF : 7.10.9.36 297472 Bytes 07/07/2010 10:42:41
VBASE023.VDF : 7.10.9.60 150016 Bytes 11/07/2010 10:42:02
VBASE024.VDF : 7.10.9.79 113152 Bytes 13/07/2010 10:52:19
VBASE025.VDF : 7.10.9.99 158720 Bytes 16/07/2010 10:52:23
VBASE026.VDF : 7.10.9.100 2048 Bytes 16/07/2010 10:52:23
VBASE027.VDF : 7.10.9.101 2048 Bytes 16/07/2010 10:52:23
VBASE028.VDF : 7.10.9.102 2048 Bytes 16/07/2010 10:52:23
VBASE029.VDF : 7.10.9.103 2048 Bytes 16/07/2010 10:52:23
VBASE030.VDF : 7.10.9.104 2048 Bytes 16/07/2010 10:52:23
VBASE031.VDF : 7.10.9.106 9216 Bytes 16/07/2010 10:52:24
Version du moteur : 8.2.4.12
AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 18:49:08
AESCRIPT.DLL : 8.1.3.40 1360250 Bytes 16/07/2010 10:52:35
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 13:29:54
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 18:49:08
AERDL.DLL : 8.1.4.6 541043 Bytes 15/04/2010 15:46:11
AEPACK.DLL : 8.2.2.6 430452 Bytes 16/07/2010 10:52:31
AEOFFICE.DLL : 8.1.1.6 201081 Bytes 06/07/2010 18:48:38
AEHEUR.DLL : 8.1.1.38 2724214 Bytes 24/06/2010 13:44:57
AEHELP.DLL : 8.1.11.6 242038 Bytes 24/06/2010 13:44:43
AEGEN.DLL : 8.1.3.14 381299 Bytes 16/07/2010 10:52:29
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 18:49:06
AECORE.DLL : 8.1.15.4 192886 Bytes 16/07/2010 10:52:27
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 18:49:06
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 20/10/2009 19:26:34
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 13:33:43
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 20/10/2009 19:26:33
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:47:33
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: e:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: renommer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:, F:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : vendredi 16 juillet 2010 22:09
La recherche d'objets cachés commence.
'46246' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vlc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QuickDCF2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DTLite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LFService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'DVDRAMSV.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LexBceS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'52' processus ont été contrôlés avec '52' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '54' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Divers>
Recherche débutant dans 'E:\' <Windows>
E:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
E:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'F:\' <Données>
Fin de la recherche : vendredi 16 juillet 2010 23:50
Temps nécessaire: 1:41:32 Heure(s)
La recherche a été effectuée intégralement
14927 Les répertoires ont été contrôlés
544420 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
544418 Fichiers non infectés
6857 Les archives ont été contrôlées
2 Avertissements
1 Consignes
46246 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
46 réponses
Le fil expose une lenteur générale de l’ordinateur, particulièrement sur internet, avec l’inquiétude d’une infection et la consultation d’un rapport d’Avira AntiVir sur Windows XP. L’analyse Avira a déclaré aucun virus détecté sur l’ensemble des fichiers et confirme quelques avertissements d’ouverture de fichiers système, ce qui conduit à proposer une mise à jour manuelle des définitions virus. D’autres interventions évoquent l’usage d’outils complémentaires (rapports ZHP Diag et BlackLight) et des manipulations sur Windows XP, évitant toute conclusion hâtive sur l’état du système. En complément, le rapport indique des fichiers inaccessibles lors de la vérification et des avertissements sur des fichiers système, ce qui justifie une vérification répétée et potentiellement une réinstallation/maintenance plus approfondie.
-
Salut
merçi gen-hackman en passant
burton quand tu auras fait ce que je t ai donné reviens !!! -
-
L'ordinateur semble aller mieux, je te redirai ça une fois tout cela fait. Par ailleurs pour Javara il ne veut pas Mettre à jour via jucheck.exe, je sélectionne l'autre option ?
-
Salut
Comment va ton PC ?
1) *>> Mets à jour Mozilla Firefox version 3.6.7
>> Mozilla Firefox
2)* Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
>> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
3) * mets à jour la version d'Adobe Reader
Télécharge la version d'Adobe Reader
>> Adobe Reader
a l installation décoche la case d installation de McAfee Sécurity scan plus
tu opéras de cette façon
A) telecharge la nouvelle version sur le bureau sans l installer
B) Desinstalle l ancienne version
C) Passe un coup de Ccleaner
D) Redémarre le PC
E) installer la nouvelle version
4)* Vaccines tes Amovibles
. Telecharge et install UsbFix (de El Desaparecido et C_XX )
UsbFix (de El Desaparecido et C_XX )
. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
. Double clique sur le raccourci UsbFix présent sur ton bureau .
. Choisis l'option 3 ( Vaccination )
. Laisse travailler l'outil.
. Ensuite poste le rapport UsbFix.txt qui apparaîtra
5) Télécharge Update Checker
>> Update Checker
Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
Tu installes les mises à jour que tu désires
@+ -
Pour le fichier lvuvc.hs il me marque : 0 bytes size received / Se ha recibido un archivo vacio
Le deuxième :
Fichier vusetup.dll reçu le 2010.07.20 19:35:16 (UTC)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.07.20.02 2010.07.20 -
AntiVir 8.2.4.22 2010.07.20 -
Antiy-AVL 2.0.3.7 2010.07.15 -
Authentium 5.2.0.5 2010.07.20 -
Avast 4.8.1351.0 2010.07.20 -
Avast5 5.0.332.0 2010.07.20 -
AVG 9.0.0.836 2010.07.20 -
BitDefender 7.2 2010.07.20 -
CAT-QuickHeal 11.00 2010.07.20 -
ClamAV 0.96.0.3-git 2010.07.20 -
Comodo 5489 2010.07.20 -
DrWeb 5.0.2.03300 2010.07.20 -
Emsisoft 5.0.0.34 2010.07.20 -
eSafe 7.0.17.0 2010.07.20 -
eTrust-Vet 36.1.7723 2010.07.20 -
F-Prot 4.6.1.107 2010.07.20 -
F-Secure 9.0.15370.0 2010.07.20 -
Fortinet 4.1.143.0 2010.07.20 -
GData 21 2010.07.20 -
Ikarus T3.1.1.84.0 2010.07.20 -
Jiangmin 13.0.900 2010.07.20 -
Kaspersky 7.0.0.125 2010.07.20 -
McAfee 5.400.0.1158 2010.07.20 -
McAfee-GW-Edition 2010.1 2010.07.20 -
Microsoft 1.6004 2010.07.20 -
NOD32 5296 2010.07.20 -
Norman 6.05.11 2010.07.20 -
nProtect 2010-07-20.02 2010.07.20 -
Panda 10.0.2.7 2010.07.20 -
PCTools 7.0.3.5 2010.07.20 -
Prevx 3.0 2010.07.20 -
Rising 22.57.01.04 2010.07.20 -
Sophos 4.55.0 2010.07.20 -
Sunbelt 6609 2010.07.20 -
SUPERAntiSpyware 4.40.0.1006 2010.07.20 -
Symantec 20101.1.1.7 2010.07.20 -
TheHacker 6.5.2.1.322 2010.07.20 -
TrendMicro 9.120.0.1004 2010.07.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.07.20 -
VBA32 3.12.12.6 2010.07.20 -
ViRobot 2010.6.21.3896 2010.07.20 -
VirusBuster 5.0.27.0 2010.07.20 -
Information additionnelle
File size: 45056 bytes
MD5...: c299cd3b1fcb8a0378da85602ce9390e
SHA1..: 4a04758434e80cffac0dda52de858d83082d44ed
SHA256: 1f75b375f770348dedbb23ea55cabc0f3c6914e648909d7ef691b96ec6a21ca2
ssdeep: 768:kU34+ZT+LM7ExESP6oj3qRK9o5WC8o0w:kJ+ZT+LMw9jQKK56o0w<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x1be8<br>timedatestamp.....: 0x3f2e1fd5 (Mon Aug 04 08:56:53 2003)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x4a6a 0x5000 6.36 cc8ffdb32ab3d34db71de0646d79458f<br>.rdata 0x6000 0xb82 0x1000 4.24 c2dff6d3537f762838140a8538615a25<br>.data 0x7000 0x33e0 0x3000 1.05 2638bf5670205af8e1c67f135c51085c<br>.reloc 0xb000 0xd06 0x1000 3.40 e8204eeec42f561d5d4f59b4e45c2890<br><br>( 2 imports ) <br>> CFGMGR32.dll: CM_Get_Parent, CM_Get_Device_IDW<br>> KERNEL32.dll: FreeLibrary, GetProcAddress, LoadLibraryW, GetLastError, GetCommandLineA, GetVersion, ExitProcess, TerminateProcess, GetCurrentProcess, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, SetLastError, TlsGetValue, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, GetModuleHandleA, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, HeapFree, WriteFile, InitializeCriticalSection, EnterCriticalSection, LeaveCriticalSection, HeapAlloc, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, LoadLibraryA, RtlUnwind, MultiByteToWideChar, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, InterlockedDecrement, InterlockedIncrement<br><br>( 2 exports ) <br>Add_USB_NEW_Filter, Add_USB_RootHub_Filter<br>
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.07.20.02 2010.07.20 -
AntiVir 8.2.4.22 2010.07.20 -
Antiy-AVL 2.0.3.7 2010.07.15 -
Authentium 5.2.0.5 2010.07.20 -
Avast 4.8.1351.0 2010.07.20 -
Avast5 5.0.332.0 2010.07.20 -
AVG 9.0.0.836 2010.07.20 -
BitDefender 7.2 2010.07.20 -
CAT-QuickHeal 11.00 2010.07.20 -
ClamAV 0.96.0.3-git 2010.07.20 -
Comodo 5489 2010.07.20 -
DrWeb 5.0.2.03300 2010.07.20 -
Emsisoft 5.0.0.34 2010.07.20 -
eSafe 7.0.17.0 2010.07.20 -
eTrust-Vet 36.1.7723 2010.07.20 -
F-Prot 4.6.1.107 2010.07.20 -
F-Secure 9.0.15370.0 2010.07.20 -
Fortinet 4.1.143.0 2010.07.20 -
GData 21 2010.07.20 -
Ikarus T3.1.1.84.0 2010.07.20 -
Jiangmin 13.0.900 2010.07.20 -
Kaspersky 7.0.0.125 2010.07.20 -
McAfee 5.400.0.1158 2010.07.20 -
McAfee-GW-Edition 2010.1 2010.07.20 -
Microsoft 1.6004 2010.07.20 -
NOD32 5296 2010.07.20 -
Norman 6.05.11 2010.07.20 -
nProtect 2010-07-20.02 2010.07.20 -
Panda 10.0.2.7 2010.07.20 -
PCTools 7.0.3.5 2010.07.20 -
Prevx 3.0 2010.07.20 -
Rising 22.57.01.04 2010.07.20 -
Sophos 4.55.0 2010.07.20 -
Sunbelt 6609 2010.07.20 -
SUPERAntiSpyware 4.40.0.1006 2010.07.20 -
Symantec 20101.1.1.7 2010.07.20 -
TheHacker 6.5.2.1.322 2010.07.20 -
TrendMicro 9.120.0.1004 2010.07.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.07.20 -
VBA32 3.12.12.6 2010.07.20 -
ViRobot 2010.6.21.3896 2010.07.20 -
VirusBuster 5.0.27.0 2010.07.20 -
Information additionnelle
File size: 45056 bytes
MD5...: c299cd3b1fcb8a0378da85602ce9390e
SHA1..: 4a04758434e80cffac0dda52de858d83082d44ed
SHA256: 1f75b375f770348dedbb23ea55cabc0f3c6914e648909d7ef691b96ec6a21ca2
ssdeep: 768:kU34+ZT+LM7ExESP6oj3qRK9o5WC8o0w:kJ+ZT+LMw9jQKK56o0w<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x1be8<br>timedatestamp.....: 0x3f2e1fd5 (Mon Aug 04 08:56:53 2003)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x4a6a 0x5000 6.36 cc8ffdb32ab3d34db71de0646d79458f<br>.rdata 0x6000 0xb82 0x1000 4.24 c2dff6d3537f762838140a8538615a25<br>.data 0x7000 0x33e0 0x3000 1.05 2638bf5670205af8e1c67f135c51085c<br>.reloc 0xb000 0xd06 0x1000 3.40 e8204eeec42f561d5d4f59b4e45c2890<br><br>( 2 imports ) <br>> CFGMGR32.dll: CM_Get_Parent, CM_Get_Device_IDW<br>> KERNEL32.dll: FreeLibrary, GetProcAddress, LoadLibraryW, GetLastError, GetCommandLineA, GetVersion, ExitProcess, TerminateProcess, GetCurrentProcess, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, SetLastError, TlsGetValue, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, GetModuleHandleA, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, HeapFree, WriteFile, InitializeCriticalSection, EnterCriticalSection, LeaveCriticalSection, HeapAlloc, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, LoadLibraryA, RtlUnwind, MultiByteToWideChar, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, InterlockedDecrement, InterlockedIncrement<br><br>( 2 exports ) <br>Add_USB_NEW_Filter, Add_USB_RootHub_Filter<br>
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br> -
Pour le fichier lvuvc.hs il me marque : 0 bytes size received / Se ha recibido un archivo vacio
Le deuxième :
Fichier vusetup.dll reçu le 2010.07.20 19:35:16 (UTC)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.07.20.02 2010.07.20 -
AntiVir 8.2.4.22 2010.07.20 -
Antiy-AVL 2.0.3.7 2010.07.15 -
Authentium 5.2.0.5 2010.07.20 -
Avast 4.8.1351.0 2010.07.20 -
Avast5 5.0.332.0 2010.07.20 -
AVG 9.0.0.836 2010.07.20 -
BitDefender 7.2 2010.07.20 -
CAT-QuickHeal 11.00 2010.07.20 -
ClamAV 0.96.0.3-git 2010.07.20 -
Comodo 5489 2010.07.20 -
DrWeb 5.0.2.03300 2010.07.20 -
Emsisoft 5.0.0.34 2010.07.20 -
eSafe 7.0.17.0 2010.07.20 -
eTrust-Vet 36.1.7723 2010.07.20 -
F-Prot 4.6.1.107 2010.07.20 -
F-Secure 9.0.15370.0 2010.07.20 -
Fortinet 4.1.143.0 2010.07.20 -
GData 21 2010.07.20 -
Ikarus T3.1.1.84.0 2010.07.20 -
Jiangmin 13.0.900 2010.07.20 -
Kaspersky 7.0.0.125 2010.07.20 -
McAfee 5.400.0.1158 2010.07.20 -
McAfee-GW-Edition 2010.1 2010.07.20 -
Microsoft 1.6004 2010.07.20 -
NOD32 5296 2010.07.20 -
Norman 6.05.11 2010.07.20 -
nProtect 2010-07-20.02 2010.07.20 -
Panda 10.0.2.7 2010.07.20 -
PCTools 7.0.3.5 2010.07.20 -
Prevx 3.0 2010.07.20 -
Rising 22.57.01.04 2010.07.20 -
Sophos 4.55.0 2010.07.20 -
Sunbelt 6609 2010.07.20 -
SUPERAntiSpyware 4.40.0.1006 2010.07.20 -
Symantec 20101.1.1.7 2010.07.20 -
TheHacker 6.5.2.1.322 2010.07.20 -
TrendMicro 9.120.0.1004 2010.07.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.07.20 -
VBA32 3.12.12.6 2010.07.20 -
ViRobot 2010.6.21.3896 2010.07.20 -
VirusBuster 5.0.27.0 2010.07.20 -
Information additionnelle
File size: 45056 bytes
MD5...: c299cd3b1fcb8a0378da85602ce9390e
SHA1..: 4a04758434e80cffac0dda52de858d83082d44ed
SHA256: 1f75b375f770348dedbb23ea55cabc0f3c6914e648909d7ef691b96ec6a21ca2
ssdeep: 768:kU34+ZT+LM7ExESP6oj3qRK9o5WC8o0w:kJ+ZT+LMw9jQKK56o0w<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x1be8<br>timedatestamp.....: 0x3f2e1fd5 (Mon Aug 04 08:56:53 2003)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x4a6a 0x5000 6.36 cc8ffdb32ab3d34db71de0646d79458f<br>.rdata 0x6000 0xb82 0x1000 4.24 c2dff6d3537f762838140a8538615a25<br>.data 0x7000 0x33e0 0x3000 1.05 2638bf5670205af8e1c67f135c51085c<br>.reloc 0xb000 0xd06 0x1000 3.40 e8204eeec42f561d5d4f59b4e45c2890<br><br>( 2 imports ) <br>> CFGMGR32.dll: CM_Get_Parent, CM_Get_Device_IDW<br>> KERNEL32.dll: FreeLibrary, GetProcAddress, LoadLibraryW, GetLastError, GetCommandLineA, GetVersion, ExitProcess, TerminateProcess, GetCurrentProcess, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, SetLastError, TlsGetValue, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, GetModuleHandleA, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, HeapFree, WriteFile, InitializeCriticalSection, EnterCriticalSection, LeaveCriticalSection, HeapAlloc, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, LoadLibraryA, RtlUnwind, MultiByteToWideChar, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, InterlockedDecrement, InterlockedIncrement<br><br>( 2 exports ) <br>Add_USB_NEW_Filter, Add_USB_RootHub_Filter<br>
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.07.20.02 2010.07.20 -
AntiVir 8.2.4.22 2010.07.20 -
Antiy-AVL 2.0.3.7 2010.07.15 -
Authentium 5.2.0.5 2010.07.20 -
Avast 4.8.1351.0 2010.07.20 -
Avast5 5.0.332.0 2010.07.20 -
AVG 9.0.0.836 2010.07.20 -
BitDefender 7.2 2010.07.20 -
CAT-QuickHeal 11.00 2010.07.20 -
ClamAV 0.96.0.3-git 2010.07.20 -
Comodo 5489 2010.07.20 -
DrWeb 5.0.2.03300 2010.07.20 -
Emsisoft 5.0.0.34 2010.07.20 -
eSafe 7.0.17.0 2010.07.20 -
eTrust-Vet 36.1.7723 2010.07.20 -
F-Prot 4.6.1.107 2010.07.20 -
F-Secure 9.0.15370.0 2010.07.20 -
Fortinet 4.1.143.0 2010.07.20 -
GData 21 2010.07.20 -
Ikarus T3.1.1.84.0 2010.07.20 -
Jiangmin 13.0.900 2010.07.20 -
Kaspersky 7.0.0.125 2010.07.20 -
McAfee 5.400.0.1158 2010.07.20 -
McAfee-GW-Edition 2010.1 2010.07.20 -
Microsoft 1.6004 2010.07.20 -
NOD32 5296 2010.07.20 -
Norman 6.05.11 2010.07.20 -
nProtect 2010-07-20.02 2010.07.20 -
Panda 10.0.2.7 2010.07.20 -
PCTools 7.0.3.5 2010.07.20 -
Prevx 3.0 2010.07.20 -
Rising 22.57.01.04 2010.07.20 -
Sophos 4.55.0 2010.07.20 -
Sunbelt 6609 2010.07.20 -
SUPERAntiSpyware 4.40.0.1006 2010.07.20 -
Symantec 20101.1.1.7 2010.07.20 -
TheHacker 6.5.2.1.322 2010.07.20 -
TrendMicro 9.120.0.1004 2010.07.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.07.20 -
VBA32 3.12.12.6 2010.07.20 -
ViRobot 2010.6.21.3896 2010.07.20 -
VirusBuster 5.0.27.0 2010.07.20 -
Information additionnelle
File size: 45056 bytes
MD5...: c299cd3b1fcb8a0378da85602ce9390e
SHA1..: 4a04758434e80cffac0dda52de858d83082d44ed
SHA256: 1f75b375f770348dedbb23ea55cabc0f3c6914e648909d7ef691b96ec6a21ca2
ssdeep: 768:kU34+ZT+LM7ExESP6oj3qRK9o5WC8o0w:kJ+ZT+LMw9jQKK56o0w<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x1be8<br>timedatestamp.....: 0x3f2e1fd5 (Mon Aug 04 08:56:53 2003)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x4a6a 0x5000 6.36 cc8ffdb32ab3d34db71de0646d79458f<br>.rdata 0x6000 0xb82 0x1000 4.24 c2dff6d3537f762838140a8538615a25<br>.data 0x7000 0x33e0 0x3000 1.05 2638bf5670205af8e1c67f135c51085c<br>.reloc 0xb000 0xd06 0x1000 3.40 e8204eeec42f561d5d4f59b4e45c2890<br><br>( 2 imports ) <br>> CFGMGR32.dll: CM_Get_Parent, CM_Get_Device_IDW<br>> KERNEL32.dll: FreeLibrary, GetProcAddress, LoadLibraryW, GetLastError, GetCommandLineA, GetVersion, ExitProcess, TerminateProcess, GetCurrentProcess, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, SetLastError, TlsGetValue, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, GetModuleHandleA, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, HeapFree, WriteFile, InitializeCriticalSection, EnterCriticalSection, LeaveCriticalSection, HeapAlloc, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, LoadLibraryA, RtlUnwind, MultiByteToWideChar, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, InterlockedDecrement, InterlockedIncrement<br><br>( 2 exports ) <br>Add_USB_NEW_Filter, Add_USB_RootHub_Filter<br>
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br> -
Bonsoir,
merci j'ai fais la mise à jour manuelle
voici le rapport List&kill'em :
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.1.9 ¤¤¤¤¤¤¤¤¤¤
User : Anthony (Administrateurs)
Update on 19/07/2010 by g3n-h@ckm@n ::::: 02.45
Start at: 19:46:59 | 20/07/2010
Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local | 80,68 Go (2,57 Go free) [Divers] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local | 48,83 Go (23,75 Go free) [Windows] | NTFS
F:\ -> Disque fixe local | 19,53 Go (9,22 Go free) [Données] | NTFS
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)
E:\WINDOWS\System32\smss.exe ----400 Ko
E:\WINDOWS\system32\csrss.exe ----3724 Ko
E:\WINDOWS\system32\winlogon.exe ----3244 Ko
E:\WINDOWS\system32\services.exe ----3596 Ko
E:\WINDOWS\system32\lsass.exe ----2444 Ko
E:\WINDOWS\system32\svchost.exe ----4932 Ko
E:\WINDOWS\system32\svchost.exe ----4464 Ko
E:\WINDOWS\System32\svchost.exe ----20104 Ko
E:\WINDOWS\system32\svchost.exe ----3676 Ko
E:\WINDOWS\system32\svchost.exe ----3192 Ko
E:\WINDOWS\system32\logonui.exe ----4344 Ko
E:\WINDOWS\system32\LEXBCES.EXE ----1944 Ko
E:\WINDOWS\system32\spoolsv.exe ----6496 Ko
E:\Program Files\Avira\AntiVir Desktop\sched.exe ----264 Ko
E:\Program Files\Avira\AntiVir Desktop\avguard.exe ----23512 Ko
E:\WINDOWS\system32\svchost.exe ----3384 Ko
E:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe ----3316 Ko
E:\Program Files\Bonjour\mDNSResponder.exe ----3740 Ko
E:\WINDOWS\system32\DVDRAMSV.exe ----1776 Ko
E:\WINDOWS\system32\FsUsbExService.Exe ----2724 Ko
E:\Program Files\Java\jre6\bin\jqs.exe ----1400 Ko
E:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe ----4004 Ko
E:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe ----2520 Ko
E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe ----5860 Ko
E:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe ----6772 Ko
E:\WINDOWS\system32\nvsvc32.exe ----5348 Ko
E:\WINDOWS\system32\svchost.exe ----4264 Ko
E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe ----936 Ko
E:\WINDOWS\system32\wdfmgr.exe ----1912 Ko
E:\WINDOWS\System32\alg.exe ----3704 Ko
E:\WINDOWS\system32\wbem\wmiapsrv.exe ----4700 Ko
E:\WINDOWS\system32\wbem\wmiprvse.exe ----5592 Ko
E:\WINDOWS\system32\userinit.exe ----4032 Ko
E:\WINDOWS\Explorer.EXE ----16056 Ko
E:\WINDOWS\system32\cmd.exe ----2176 Ko
E:\WINDOWS\system32\wbem\wmiprvse.exe ----7980 Ko
E:\Program Files\List_Kill'em\ERUNT.EXE ----4208 Ko
E:\Program Files\List_Kill'em\pv.exe ----2992 Ko
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : E:\Program Files\WinPCap
Quarantined & Deleted !! : E:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : E:\WINDOWS\System32\Packet.dll
Deleted !! : E:\RECYCLER\S-1-5-21-1491950412-2009852829-4049741679-1003\De1.txt
Deleted !! : E:\RECYCLER\S-1-5-21-1491950412-2009852829-4049741679-1003\De2.txt
=======
Hosts :
=======
127.0.0.1 localhost
========
Registry
========
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System : DisableRegistryTools
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
=================
Internet Explorer
=================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
===============
Security Center
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
========
Services
=========
============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Salut
Avira peut être un probléme temporaire de serveur?
fais une mise à jour manuelle de dépannage
>> mise a jour rapide des definitions de virus
-
Je vais faire tout ça mais avant il faut préciser qu'Avira vient de me dire qu'il était peut-être périmé (alors qu'il va jusqu'en septembre 2011) et il n'a pas fais de mise à jour depuis le 17. Quand je fais mise à jour il me met erreur de téléchargement des fichiers
-
Salut
le fichier >>E:\WINDOWS\system32\drivers\aen7y7wj.sys
et plus présent dans ce rapport
est dans RSIT >> E:\qoobox est le répertoire de quarantaine de ComboFix
1) appuyes simultanement touche Windows + R
ou
Cliques >> Démarrer >> Exécuter
Copie/colle >>
combofix /uninstall
* cliques >> OK
ensuite
2) * Relance List_Kill'em( clic droit "executer en tant qu'administrateur" pour vista/7),avec le raccourci sur ton bureau.
* cette fois-ci :
* choisis l'option >> CLEAN
* ton PC va redemarrer,
* laisse travailler l'outil.
* en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
* colle le contenu dans ta reponse
en dernier
3) Affiche les fichiers et dossiers cachés ainsi
Cliques ==>Démarrer ==>Poste de travail==>==> Outils ==> Option des dossiers onglet Affichage
ensuite ==>
Active le bouton : Afficher les Fichiers et dossiers cachés
Décoche ==>Masquer les fichiers protégés du système d'exploitation (recommandé)
Décoche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements
4) Fais analyser le(s) fichier(s) suivants sur Virustotal :
>> Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
E:\WINDOWS\System32\drivers\lvuvc.hs
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat
Fais de même avec ce Fichier
E:\WINDOWS\System32\vusetup.dll
tu termines avec
5) Rétablis l'affichage des fichiers et dossiers cachés comme ceci
Cliques ==>Démarrer ==>Poste de travail==>==> Outils ==> Option des dossiers onglet Affichage
Active le bouton ==> Ne pas afficher les Fichiers et dossiers cachés
Coche ==> Masquer les fichiers protégés du système d'exploitation (recommandé)
Coche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Alors voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201007/cij9lz3jqt.txt
et le RSIT :
http://www.cijoint.fr/cjlink.php?file=cj201007/cij7DVOFWO.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cijfkFAB0I.txt -
Salut
merçi >> gen-hackman impecc !!
Comme dis >> le rapport de scan >>C:\List'em.txt
tu posteras en plus un nouveau RSIT ,pour vérifier quelque chose
@+
-
C:\List'em.txt ^^
-
Bon j'ai laissé list&kill faire, quand je suis revenu, l'ordi avait redémarré, je n'ai donc pas eu le rapport au 100%.
Par ailleurs pas de trace de combofix.txt -
Salut
tu regarderas si par hasard tu ne trouves pas un rapport >> C:\ComboFix.txt
la premiére fois ComboFix était à l étape 50
Ce fichier >>E:\WINDOWS\system32\drivers\aen7y7wj.sys
était bien présent ,avant le premier essai avec ComboFix
2)Fais List&Kill'em
je regarderai cet aprm le rapport dOTL et celui-çi
@+
-
non il le trouve pas le fichier
je fais quand même l'autre manip ? -
Re
ok ,j ai oublié
recommence la manip
1) Affiche les fichiers et dossiers cachés ainsi
Cliques ==>Démarrer ==>Poste de travail==>==> Outils ==> Option des dossiers onglet Affichage
ensuite ==>
Active le bouton : Afficher les Fichiers et dossiers cachés
Décoche ==>Masquer les fichiers protégés du système d'exploitation (recommandé)
Décoche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements
2) Fais analyser le(s) fichier(s) suivants sur Virustotal :
>> Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
E:\WINDOWS\system32\drivers\aen7y7wj.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat
tu termines avec
3) Rétablis l'affichage des fichiers et dossiers cachés comme ceci
Cliques ==>Démarrer ==>Poste de travail==>==> Outils ==> Option des dossiers onglet Affichage
Active le bouton ==> Ne pas afficher les Fichiers et dossiers cachés
Coche ==> Masquer les fichiers protégés du système d'exploitation (recommandé)
Coche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements
ensuite
4)* Desactive ton <gras>antivirus le temps de la manip
* Télécharge et installe List&Kill'em de gen-hackman
et enregistre le sur ton bureau
>> List&Kill'em de gen-hackman
* double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
* coche la case "creer une icone sur le bureau"
* une fois terminée , clic sur "terminer" et le programme se lancer seul
* choisis la langue puis choisis l'option >> SEARCH
* laisse travailler l'outil
* à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
* un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
* Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
* réactive ton antivirus
-
http://www.cijoint.fr/cjlink.php?file=cj201007/cijGm7Lz16.txt
-
Le fichier aen7y7wj.sys est introuvable
Mon ordinateur est encore un peu lent, internet aussi
Voilà le rapport OTL :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijFBh0ck6.txt -
Salut
Ok
1) tu n as pas répondu >> Comment va ton PC
2) Télécharge OTL de OLDTimer
>> http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ OTL de OLDTimer ]
* enregistre le sur ton Bureau.
Avec Windows XP => double clique
Avec Windows Vista ou windows 7 => clic droit >> Exécuter en tant qu'administrateur
sur OTL.exe pour le lancer.
* Coche les 2 cases Lop et Purity
* Coche la case devant tous les utilisateurs
* règle age du fichier sur "60 jours"
* dans la moitié gauche , mets tout sur "tous"
* ne modifie rie à ceci :
*"fichiers créés" et "fichiers Modifiés"
* Clique sur Analyse.
*A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
*Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster
* Fais de même avec "Extra.txt" qui logiquement sera aussi sur ton bureau.
ensuite
3) il y a juste ceci que n a pas été résolu
E:\WINDOWS\system32\drivers\aen7y7wj.sys
analyse à nouveau le fichier suivants sur Virustotal :
>> Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
E:\WINDOWS\system32\drivers\aen7y7wj.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"),
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat
Tutoriel >> Tutoriel virustotal
ensuite
- 1
- 2
- 3