Apparemment un trojan
RésoluAlors voilà je vous explique ma situation après avoir parcouru pleins de forum, de sites internet etc. J'ai attrappé un virus, celui qui annonce une fausse alerte antivirus, ce qui fait que maintenant je ne peux plus ouvrir une application. a part si je fais une manip' mais pas pour toutes les applications.
J'ai lu qu'il fallait télécharger des logiciels pour enlever ce virus mais il est écrit qu'il vaut mieux demander de l'aide pour faire la manip' avec le rapport aussi. Voilà pourquoi je vous demande de m'aidez s'il vous plaît.
Merci
44 réponses
Le problème concerne une contamination par une fausse alerte antivirus qui empêche l'ouverture d'applications sous Windows 7 et IE8, et rend nécessaire une désinfection du système. Plusieurs conseils préconisent de démarrer en mode sans échec avec réseau, puis d'exécuter RogueKiller et Malwarebytes pour supprimer les éléments malveillants et générer des rapports à coller dans la discussion. En cas d'échec, il est recommandé de vérifier les paramètres comme le proxy et d'exécuter les outils en tant qu'administrateur, avec redémarrage et consultation des rapports après l'analyse. D'autres échanges évoquent la nécessité de partager les rapports d'analyse (RogueKiller, Malwarebytes) et d'effectuer éventuellement plusieurs passes et redémarrages, car certains malwares résistent brièvement ou bloquent les outils.
-
Salut, c'est fait, bon week-end... :o)
-
Contributeur sécuritéSalut ! :D
Aucun soucis ;) avec plaisir!
Je vais demander à un modo de passer indiquer que c est résolu ;)
++ -
Ok, Merci mille fois d'avoir pris le temps de me répondre et d'avoir résolu ce problème !! J'aurais bien voulu te dire si jamais tu as un pbm avec ton ordi tu peux venir me voir mais je ne crois pas avoir les capacités pour t'aider haha
Donc encore merci !
ps : Je ne peux pas marquer le problème comme résolu il n'y a pas le lien je ne sais pas pourquoi. -
Contributeur sécuritéLol delfix a du supprimer tout ça. Si c est pas fait, tu supprime manuellement.
CCleaner, tu peux l utiliser 1 fois par semaine.
++ -
C'est fait, voici le rapport obtenu :
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 26 février 2011 17:57
La recherche porte sur 2437318 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Eva
Nom de l'ordinateur : EVA-VAIO
Informations de version :
BUILD.DAT : 10.0.0.109 Bytes 21/01/2011 11:23:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 18/12/2010 19:55:25
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 13:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 18/12/2010 19:55:27
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 13:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:55:05
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 21:05:58
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 21:05:59
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 21:05:59
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 21:05:59
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 21:05:59
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 21:06:00
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 21:06:00
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 21:06:00
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 21:06:00
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 21:06:00
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 21:06:00
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 21:33:49
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 21:33:51
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 21:33:54
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 21:33:56
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 22:41:09
VBASE018.VDF : 7.11.3.217 2048 Bytes 24/02/2011 22:41:09
VBASE019.VDF : 7.11.3.218 2048 Bytes 24/02/2011 22:41:09
VBASE020.VDF : 7.11.3.219 2048 Bytes 24/02/2011 22:41:09
VBASE021.VDF : 7.11.3.220 2048 Bytes 24/02/2011 22:41:09
VBASE022.VDF : 7.11.3.221 2048 Bytes 24/02/2011 22:41:10
VBASE023.VDF : 7.11.3.222 2048 Bytes 24/02/2011 22:41:10
VBASE024.VDF : 7.11.3.223 2048 Bytes 24/02/2011 22:41:10
VBASE025.VDF : 7.11.3.224 2048 Bytes 24/02/2011 22:41:10
VBASE026.VDF : 7.11.3.225 2048 Bytes 24/02/2011 22:41:10
VBASE027.VDF : 7.11.3.226 2048 Bytes 24/02/2011 22:41:10
VBASE028.VDF : 7.11.3.227 2048 Bytes 24/02/2011 22:41:10
VBASE029.VDF : 7.11.3.228 2048 Bytes 24/02/2011 22:41:10
VBASE030.VDF : 7.11.3.229 2048 Bytes 24/02/2011 22:41:10
VBASE031.VDF : 7.11.3.240 62976 Bytes 25/02/2011 22:41:11
Version du moteur : 8.2.4.176
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 09:31:07
AESCRIPT.DLL : 8.1.3.55 1282426 Bytes 25/02/2011 22:41:30
AESCN.DLL : 8.1.7.2 127349 Bytes 27/11/2010 12:55:51
AESBX.DLL : 8.1.3.2 254324 Bytes 27/11/2010 12:55:54
AERDL.DLL : 8.1.9.2 635252 Bytes 27/11/2010 12:55:50
AEPACK.DLL : 8.2.4.10 520567 Bytes 25/02/2011 22:41:28
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 31/01/2011 20:21:37
AEHEUR.DLL : 8.1.2.81 3314038 Bytes 25/02/2011 22:41:26
AEHELP.DLL : 8.1.16.1 246134 Bytes 09/02/2011 21:06:09
AEGEN.DLL : 8.1.5.2 397683 Bytes 31/01/2011 20:21:25
AEEMU.DLL : 8.1.3.0 393589 Bytes 27/11/2010 12:55:37
AECORE.DLL : 8.1.19.2 196983 Bytes 31/01/2011 20:21:23
AEBB.DLL : 8.1.1.0 53618 Bytes 15/07/2010 19:39:14
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 13:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 13:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 15:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 13:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 18/12/2010 19:55:26
AVARKT.DLL : 10.0.22.6 231784 Bytes 18/12/2010 19:55:22
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 13:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 15:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 13:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 15:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 01:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 13:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: ShlExt
Fichier de configuration......................: C:\Users\Eva\AppData\Local\Temp\8a562115.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : samedi 26 février 2011 17:57
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\Users\Eva\AppData\LocalLow\Sun\Java\Deployment\cache\6.0'
Fin de la recherche : samedi 26 février 2011 17:57
Temps nécessaire: 00:00 Minute(s)
La recherche a été effectuée intégralement
68 Les répertoires ont été contrôlés
3 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
3 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
0 Consignes
J'aurais une petite dernière question, faut il que je laisse CCcleaner sur mon ordi aussi ? Et tous les dossiers du genre cijVPpYvcc ou list'em je les laisse aussi ?
En fait c'était 2 questions dsl ^^ -
Contributeur sécuritéquand t auras fini d installer java, fais un clic droit sur le dossier C:\Users\Eva\AppData\LocalLow\Sun\Java\Deployment\cache\6.0
analyser avec antivir
si tu vois pas le dossiers, outils>option des dossiers>affichage
coche: afficher les fichiers et dossiers masqués
décoche: masquer les fichiers protégés du système d exploitation
-
Ok c'est parti !
-
Contributeur sécuritévas y fais toi plaisir avec la nouvelle version ;)
-
Autre petit problème, quand j'essaie de supprimer l'ancienne version un message dit : impossible de trouver le fichier JavaRa.log... Est il donc déjà supprimer, je peux télécharger la nouvelle version ?
-
Contributeur sécuritéde rien ^^
-
Merci !
-
Contributeur sécurité
-
Heu petit problème.. Peux tu me renvoyer le lien pour Delfix car le lien est mort s'il te plaît :)
-
Contributeur sécuritéOk, plus rien. Pour moi ton ordi est tout propre.
Tu peux ouvrir ZHPFix sur ton bureau et cliquer sur EmptyTemp
▶ télécharge Ccleaner et enregistre le sur le bureau
▶ double-clique sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »
▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner
------
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge Delfix sur ton bureau :
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
Mise à jour Windows :
Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5
Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l'application
▶ Installe le nouveau Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ ▶ Met à jour Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions, je t'écoute avec plaisir (:
++ -
Ok ok très bien.
Donc voici le lien pour le fichier List'em : http://www.cijoint.fr/cjlink.php?file=cj201102/cij1ogoYrH.txt
Et celui ci est pour more : http://www.cijoint.fr/cjlink.php?file=cj201102/cijVPpYvcc.txt -
Contributeur sécuritéouaip ben pas grave :P
passe à kill'em. Le cache de Java on verra plus tard :P -
Heu désolé petit problème... Je n'ai pas le panneau de configuration de java plug in mais seulement java et il n'y a pas d'onglet cache..
-
Contributeur sécuritéCela concernait un virus qui exploitait une faille de ta console java: elle n est pas à jour ! on s'en charge après ;)
Fais ceci:
1. Dans le menu Démarrer, cliquez sur Paramètres > Panneau de configuration.
2. Dans le panneau de configuration, ouvrez le panneau de configuration de Java Plug-in.
3. Sélectionnez l'onglet Cache.
4. Cliquez sur le bouton Effacer de l'onglet Cache pour nettoyer le répertoire cache de JRE.
Ensuite:
DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Exécuter List_Kill'em
une fois terminée , clic sur "terminer"
lance-le via le raccourci apparu sur ton bureau comme précité au début
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
@+ -
voici le rapport de mon anti virus :
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 26 février 2011 12:31
La recherche porte sur 2437318 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : EVA-VAIO
Informations de version :
BUILD.DAT : 10.0.0.109 31824 Bytes 21/01/2011 11:23:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 18/12/2010 19:55:25
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 13:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 18/12/2010 19:55:27
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 13:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:55:05
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 21:05:58
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 21:05:59
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 21:05:59
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 21:05:59
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 21:05:59
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 21:06:00
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 21:06:00
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 21:06:00
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 21:06:00
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 21:06:00
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 21:06:00
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 21:33:49
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 21:33:51
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 21:33:54
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 21:33:56
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 22:41:09
VBASE018.VDF : 7.11.3.217 2048 Bytes 24/02/2011 22:41:09
VBASE019.VDF : 7.11.3.218 2048 Bytes 24/02/2011 22:41:09
VBASE020.VDF : 7.11.3.219 2048 Bytes 24/02/2011 22:41:09
VBASE021.VDF : 7.11.3.220 2048 Bytes 24/02/2011 22:41:09
VBASE022.VDF : 7.11.3.221 2048 Bytes 24/02/2011 22:41:10
VBASE023.VDF : 7.11.3.222 2048 Bytes 24/02/2011 22:41:10
VBASE024.VDF : 7.11.3.223 2048 Bytes 24/02/2011 22:41:10
VBASE025.VDF : 7.11.3.224 2048 Bytes 24/02/2011 22:41:10
VBASE026.VDF : 7.11.3.225 2048 Bytes 24/02/2011 22:41:10
VBASE027.VDF : 7.11.3.226 2048 Bytes 24/02/2011 22:41:10
VBASE028.VDF : 7.11.3.227 2048 Bytes 24/02/2011 22:41:10
VBASE029.VDF : 7.11.3.228 2048 Bytes 24/02/2011 22:41:10
VBASE030.VDF : 7.11.3.229 2048 Bytes 24/02/2011 22:41:10
VBASE031.VDF : 7.11.3.240 62976 Bytes 25/02/2011 22:41:11
Version du moteur : 8.2.4.176
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 09:31:07
AESCRIPT.DLL : 8.1.3.55 1282426 Bytes 25/02/2011 22:41:30
AESCN.DLL : 8.1.7.2 127349 Bytes 27/11/2010 12:55:51
AESBX.DLL : 8.1.3.2 254324 Bytes 27/11/2010 12:55:54
AERDL.DLL : 8.1.9.2 635252 Bytes 27/11/2010 12:55:50
AEPACK.DLL : 8.2.4.10 520567 Bytes 25/02/2011 22:41:28
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 31/01/2011 20:21:37
AEHEUR.DLL : 8.1.2.81 3314038 Bytes 25/02/2011 22:41:26
AEHELP.DLL : 8.1.16.1 246134 Bytes 09/02/2011 21:06:09
AEGEN.DLL : 8.1.5.2 397683 Bytes 31/01/2011 20:21:25
AEEMU.DLL : 8.1.3.0 393589 Bytes 27/11/2010 12:55:37
AECORE.DLL : 8.1.19.2 196983 Bytes 31/01/2011 20:21:23
AEBB.DLL : 8.1.1.0 53618 Bytes 15/07/2010 19:39:14
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 13:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 13:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 15:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 13:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 18/12/2010 19:55:26
AVARKT.DLL : 10.0.22.6 231784 Bytes 18/12/2010 19:55:22
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 13:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 15:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 13:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 15:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 01:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 13:39:11
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : samedi 26 février 2011 12:31
La recherche d'objets cachés commence.
Une instance de la bibliothèque ARK fonctionne déjà.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '66' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '74' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '30' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '152' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '96' module(s) sont contrôlés
Processus de recherche 'FlashUtil10c.exe' - '33' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '142' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '107' module(s) sont contrôlés
Processus de recherche 'IELowutil.exe' - '32' module(s) sont contrôlés
Processus de recherche 'UNS.exe' - '57' module(s) sont contrôlés
Processus de recherche 'listener.exe' - '24' module(s) sont contrôlés
Processus de recherche 'mcnasvc.exe' - '94' module(s) sont contrôlés
Processus de recherche 'mcsysmon.exe' - '53' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '71' module(s) sont contrôlés
Processus de recherche 'BluetoothHeadsetProxy.exe' - '20' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '51' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '75' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '57' module(s) sont contrôlés
Processus de recherche 'MarketingTools.exe' - '48' module(s) sont contrôlés
Processus de recherche 'PMBVolumeWatcher.exe' - '53' module(s) sont contrôlés
Processus de recherche 'ISBMgr.exe' - '41' module(s) sont contrôlés
Processus de recherche 'IAStorIcon.exe' - '50' module(s) sont contrôlés
Processus de recherche 'WkCalRem.exe' - '21' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '23' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '163' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '152' module(s) sont contrôlés
Processus de recherche 'VCSpt.exe' - '24' module(s) sont contrôlés
Processus de recherche 'mcagent.exe' - '85' module(s) sont contrôlés
Processus de recherche 'mcmscsvc.exe' - '99' module(s) sont contrôlés
Processus de recherche 'VESMgrSub.exe' - '73' module(s) sont contrôlés
Processus de recherche 'DllHost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'IAStorDataMgrSvc.exe' - '46' module(s) sont contrôlés
Processus de recherche 'VzCdbSvc.exe' - '33' module(s) sont contrôlés
Processus de recherche 'VcmIAlzMgr.exe' - '93' module(s) sont contrôlés
Processus de recherche 'VCFw.exe' - '66' module(s) sont contrôlés
Processus de recherche 'VESMgr.exe' - '66' module(s) sont contrôlés
Processus de recherche 'uCamMonitor.exe' - '28' module(s) sont contrôlés
Processus de recherche 'PMBDeviceInfoProvider.exe' - '32' module(s) sont contrôlés
Processus de recherche 'MskSrver.exe' - '69' module(s) sont contrôlés
Processus de recherche 'MPFSrv.exe' - '78' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '32' module(s) sont contrôlés
Processus de recherche 'mcproxy.exe' - '72' module(s) sont contrôlés
Processus de recherche 'LMS.exe' - '29' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '41' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '35' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '70' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '50' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '167' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Users\Eva\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\3cc38c92-48c9fcbf
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Dldr.OpenS.NBG
--> glass/boing.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Dldr.OpenS.NBG
C:\Users\Eva\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\23f6b382-2f5578c4
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.2212
--> bpac/a.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.2212
C:\Users\Eva\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\3eb6a123-3f2e8fa0
[0] Type d'archive: ZIP
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.2212
--> bpac/a.class
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.2212
Début de la désinfection :
C:\Users\Eva\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\3eb6a123-3f2e8fa0
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.2212
[REMARQUE] Une copie de sécurité a été créée sous le nom 48ffa01a.qua ( QUARANTAINE )
[REMARQUE] Fichier supprimé.
C:\Users\Eva\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\23f6b382-2f5578c4
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.2212
[REMARQUE] Une copie de sécurité a été créée sous le nom 506c8f43.qua ( QUARANTAINE )
[REMARQUE] Fichier supprimé.
C:\Users\Eva\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\3cc38c92-48c9fcbf
[RESULTAT] Contient le modèle de détection du virus Java JAVA/Dldr.OpenS.NBG
[REMARQUE] Une copie de sécurité a été créée sous le nom 0230d55b.qua ( QUARANTAINE )
[REMARQUE] Fichier supprimé.
Fin de la recherche : samedi 26 février 2011 13:46
Temps nécessaire: 1:14:13 Heure(s)
La recherche a été effectuée intégralement
25175 Les répertoires ont été contrôlés
333545 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
3 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
333542 Fichiers non infectés
7370 Les archives ont été contrôlées
0 Avertissements
3 Consignes -
Contributeur sécuritéOk parfait :)
- 1
- 2
- 3