Système a récupéré d'une erreur sérieuse

Bonjour,

mon ordi fonctionne plutôt normalement; pas d'alertes récentes, pas de ralentissement.

juste l'écran de veille qui ne se rallume pas ( ce qui n'était jamais le cas avant) . au redémarrage j'ai ce message

le système a récupéré d'une erreur sérieuse

le rapport d'erreur est le suivant

H:/DOCUME 1/moi/LOCALS 1/Temp/WERe137.dir001/moi/LOCALS
H:/DOCUME 1/moi/LOCALS 1/Temp/WERe137.dir00/sysdata.xml

est ce un virus ? juste un problème de config ou de matériel ?

merci de votre aide

57 réponses

Résumé de la discussion

Un utilisateur sous Windows XP signale que l'écran de veille ne se rallume pas et qu'un redémarrage affiche le message 'le système a récupéré d'une erreur sérieuse' avec un rapport d'erreur. La discussion explore des pistes liées à une défaillance du disque, à la configuration et aux risques viraux, en privilégiant le mode sans échec et des outils de réparation. Parmi les solutions évoquées figurent l'analyse du rapport d'erreur en mode sans échec, l'exécution d'un CfScript et d'outils de réparation du MBR, et la vérification d'erreurs potentielles. D'autres interventions suggèrent des démarrages avec des outils de diagnostic avancés, sans ciblage clair sur une infection et sans pronostic fiable sur l'état final du problème.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    hello ici

    tu peux toujours essayer sans garantie ... attention ça peut être très long (sur mon disque dur externe (1 TB en même temps...) ça a pris 4 jours entiers mdr

    1° démarrer / Exécuter

    2° taper cmd

    3° cliquer OK

    4° tape chkdsk c: /f /r
    presse la touche enter

    il va te dire de redémarrer ton ordi ou un truc comme ça ... accepte

    au redémarrage tu aura cet écran : http://img116.imageshack.us/img116/9104/autochk8yv.jpg
    ça veut dire que chckdsk bosse ... laisse le travailler

    quand chckdsk aura fini et que ton ordinateur va démarrer
    rends toi dans le panneau de configuration
    double-cliquer sur Outils d'administration
    double-cliquer sur Observateur d'événements
    dans la colonne Source chercher le dernier Winlogon en date et double-cliquer dessus tu verras ça : http://img235.imageshack.us/img235/2051/winlogon5im.jpg
    copie/colle le contenu de ce que tu vois dans "Description"
    0
    1. ça c'est valable si j'accède au menu démarrer, mais mon écran ne s'allume pas.
      j'espère que ce n'est rien de grave, une pile sur la carte mère ou qque chose de ce style.
      demain est un autre jour; peut être un miracle.

      je vous tiens au courant

      merci de votre aide
      0
    2. Contributeur sécurité
      tu peux quand même démarrer en mode sans échec ?!
      si oui lance le depuis le mode sans échec ^^
      0
    3. oki j'essaierai de nouveau demain

      a +
      0
    4. bonjour,
      comme hier, le démarrage en mode sans échec se "fige" sur la page de partition windows système32 .
      mais je me demandais : combien de temps était censée prendre la vérification complète (réparation et récup) du disque dur ? parce que je l'avais lancée; que se passe t'il lorsque l'opération est interrompue ?
      là, le disque semble travailler, serait-ce le cas s'il était HS ?
      0
    5. Contributeur sécurité
      bonjour, bah ça peut prendre plusieurs jours et puis c'est pas un outil miracle non plus hein ...
      si l'opération est interrompue ça sert pas beaucoup :-\
      ton disque peut travailler en comportant des erreurs ...
      0
  2. reveins tenir au jus quand memee :)
    0
    1. depuis le debut si windows te dit qu'il a recupéré d'une erreur serieuse je pense que c est parce que ton disque dur est en train de mourrir
      0
      1. cool......bon, je vais voir ce que je peux faire... merci de ton aide
        0
    2. ok :)
      0
      1. la vache....ça rame dur ^^
        0
      2. ^^
        0
      3. c'est la cata... depuis le ZHP diag, l'ordi était devenu soudain super lent.

        pour effectuer la "vérification de erreurs" j'ai du redémarrer le pc mais il ne se remet plus en route, écran noir; je n'ai plus la main
        0
      4. après plusieurs tentatives, j'ai réussi à passer en mode sans échec mais ilse fige sur la page où sont écrites ttes les partitions.
        0
      5. fais verifier ton disque dur
        0
    3. ok fais ce grand mmenage point par point et dis-moi quoi :

      Pour nettoyer les outils utilsés et mieux sécuriser ton pc
      --------------------------------------------------------------

      Je t'invite à suivre ce tutoriel pour le final

      il inclut

      ♦ du nettoyage après desinfection
      ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

      ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

      _________________________________________________

      Telecharge ici : PureRa (par l'editeur de JavaRa)

      Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

      => Configuration

      clique sur "Clean"

      L'outil va faire son scan puis son nettoyage

      à la fin du rapport tu auras une ligne comme ca :

      Total space cleaned: 8140878 bytes

      transmets juste cette ligne , le reste importe peu

      __________________________________________________

      Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

      __________________________________________________

      ▶ Télécharge DelFix sur ton bureau.

      ▶ Lance le, tape suppression puis valide

      Patiente pendant le scan jusqu'à l'ouverture du rapport.

      ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

      Note : Le rapport se trouve également sous C:\DelFix.txt

      tu peux le desinstaller

      ___________________________________________________

      ▶ Télécharge :ATF Cleaner par Atribune

      Ferme tous tes navigateurs

      Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
      Sous l'onglet Main, choisis : Select All
      Clique sur le bouton Empty Selected
      Si tu utilises le navigateur Firefox :
      Clique Firefox au haut et choisis : Select All
      Clique le bouton Empty Selected a
      NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
      Si tu utilises le navigateur Opera :
      Clique Opera au haut et choisis : Select All
      Clique le bouton Empty Selected
      NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
      Clique Exit, du menu prinicipal, afin de fermer le programme.
      Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
      __________________________________________________

      ▶ Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
      __________________________________________________

      ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

      * Lance-le.(clic droit "en tant qu'administrateur" pour Vista)

      => Configuration

      fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
      __________________________________________________

      Attention : ne pas toucher au PC pendant qu'il travaille !

      ▶ Nettoyage et Défragmentation de tes Disques

      *Nettoyage :

      Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
      Cliques sur le bouton "nettoyage de disque", OK
      tu le fais pour chacun de tes disques
      ________________________________________________

      *Vérifications des erreurs :

      Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
      "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
      -réparer automatiquement les erreurs...
      -rechercher et tenter une récupération...

      --->Démarrer, ok
      Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
      tu le fais pour chacun de tes disques
      ________________________________________________

      ensuite toujours dans le même onglet tu choisis :

      *Défragmentation :
      "défragmenter maintenant", OK
      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
      tu le fais pour chacun de tes disques
      _______________________________________________

      Note : si tu as un utilitaire pour défragmenter , utilises le à la place

      pour ce faire Defraggler est proposé
      _________________________________________________

      ▶ Peux-tu vérifier ta Console Java ? :

      et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

      voici pour desinstaller :

      JavaRa

      Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
      * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
      * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
      * Choisis Français puis clique sur Select.
      * Clique sur Recherche de mises à jour.
      * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
      * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
      * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
      * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
      * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
      * Ferme l'application.

      Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
      _________________________________________________

      ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

      et pense à decocher l'installation de McAfee proposée discrêtement
      __________________________________________________

      ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

      Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

      https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
      https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
      https://forum.pcastuces.com/sujet.asp?f=25&s=35606
      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
      https://manuelsdaide.com/contact/
      http://www.open-files.com/forum/index.php?showtopic=29277
      https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
      ___________________________________________________

      ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
      _____________________________________________________

      ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

      * Lance le programme puis clique sur <Quarantaine>.
      * Sélectionne tous les éléments puis clique sur <supprimer>.
      * Quitte le programme.
      ______________________________________________________

      ▶ si tu as installé Antivir :

      Configuration
      ________________________________________________________

      ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
      ______________________________________________________

      ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

      Lien XP

      Lien Vista

      ▶ Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Quelques conseils et recommandations pour l'avenir :

      ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
      ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
      * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
      _____________

      ▶ Pour bien protéger ton PC :
      [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

      Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
      Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

      PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
      Les virus utilisent les failles de ton PC pour infecter un système
      à lire aussi
      Et ceci

      ▶ dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

      Desinstaller Avast
      Desinstaller BitDefender
      Desinstaller Norton
      Desinstaller Kaspersky
      Desinstaller AVG

      ou tout en un :

      Désinstallation Antivirus , Parefeu , Antispyware
      _____________

      ▶ Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
      ___________

      ▶ Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
      ___________

      ▶ si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

      ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
      * - Décoche Afficher les fichiers et dossiers cachés
      * - coche Masquer les extensions des fichiers dont le type est connu
      * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

      ▶ clique sur Appliquer, puis OK.
      ____________

      0
      1. Total space cleaned: 372614716 bytes
        0
      2. # DelFix v7.6 - Rapport créé le 14/04/2011 à 17:17
        # Mis à jour le 31/03/11 à 16h par Xplode
        # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
        # Nom d'utilisateur : moi - MARIE (Administrateur)
        # Exécuté depuis : H:\Documents and Settings\moi\Mes documents\Téléchargements\DelFix.exe
        # Option [Suppression]

        ~~~~~~ Dossier(s) ~~~~~~

        Supprimé : H:\32788R22FWJFW
        Supprimé : H:\Program Files\ZHPDiag
        Supprimé : H:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : H:\ZHPExportRegistry-14-04-2011-15-45-48.txt
        Supprimé : H:\PhysicalDisk0_MBR.bin
        Supprimé : H:\WINDOWS\grep.exe
        Supprimé : H:\WINDOWS\PEV.exe
        Supprimé : H:\WINDOWS\NIRCMD.exe
        Supprimé : H:\WINDOWS\MBR.exe
        Supprimé : H:\WINDOWS\sed.exe
        Supprimé : H:\WINDOWS\SWREG.exe
        Supprimé : H:\WINDOWS\SWSC.exe
        Supprimé : H:\WINDOWS\SWXCACLS.exe
        Supprimé : H:\WINDOWS\zip.exe
        Supprimé : H:\Documents and Settings\moi\Bureau\ZHPDiag.txt
        Supprimé : H:\Documents and Settings\moi\Bureau\ZHPFixReport.txt
        Supprimé : H:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
        Supprimé : H:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
        Supprimé : H:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\OTL.exe
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\OTL.Txt
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\ComboFix.exe
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\Extras.Txt
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\Defogger.exe
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\defogger_enable.log
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\Load_tdsskiller.exe
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\HJTInstall.exe
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\HiJackThis.exe
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\hijackthis.log
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\ZHPDiag2(2).exe
        Supprimé : H:\Documents and Settings\moi\Mes documents\Téléchargements\ZHPDiag2.exe

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKLM\Software\swearware
        Clé Supprimée : HKLM\Software\OldTimer Tools
        Clé Supprimée : HKLM\Software\Classes\.cfxxe
        Clé Supprimée : HKLM\Software\Classes\cfxxefile
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
        Clé Supprimée : HKCU\console_combofixbackup

        ~~~~~~ Autre ~~~~~~

        -> Prefetch vidé

        ########## EOF - "H:\DelFixSuppr.txt" - [3234 octets] ##########
        0
    4. l'écran de veille te cause toujours des soucis ???
      0
      1. je ne saurais dire en fait car je n'ai pas eu l'occasion depuis hier de le laisser en veille suffisament longtemps pour qu'il s'éteigne de lui même.

        Là, il s'agissait plutôt d'une déconnection intempestive, après gel de l'écran qui a fermé toutes les fenêtres puis retour sur bureau.

        En ce moment j'écris d'un autre pc, car sur l'autre par moment tout est très long. les connexions, les rafraîchissements, les accès aux dossiers.
        0
    5. tu as cliqué deux fois sur Go ?
      0
      1. indirectement oui.

        l'écran s'est figé au milieu du scan pendant 10 minutes, puis tout s'est déconnecté tout seul , et effacé, alors je l'ai relançé. je n'aurais pas du ?
        0
    6. Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
      Fichier d'export Registre : H:\ZHPExportRegistry-14-04-2011-15-45-48.txt
      Run by moi at 14/04/2011 15:45:23
      Windows XP Home Edition Service Pack 3 (Build 2600)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Logiciel(s) ==========
      O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216011FF} => Logiciel déjà supprimé

      ========== Clé(s) du Registre ==========
      O20 - Winlogon Notify: cryptnet32 . (.Pas de propriétaire - Pas de description.) -- cryptnet32.dll => Clé absente
      O41 - Driver: (16280561) . (. - .) - H:\WINDOWS\system32\DRIVERS\16280561.sys (.not file.) => Clé supprimée avec succès
      HKLM\Software\Amazon => Clé absente
      O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Pas de propriétaire - Pas de description.) -- H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé absente
      O64 - Services: CurCS - H:\WINDOWS\system32\DRIVERS\16280561.sys (.not file.) - 16280561 (16280561) .(...) - LEGACY_16280561 => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - 16280562 Boot Guard Driver (16280562) .(...) - LEGACY_16280562 => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - uxtdypod (uxtdypod) .(...) - LEGACY_UXTDYPOD => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_14.04.2011_09-02drv (setup_9.0.0.722_14.04.2011_09-02drv) .(...) - LEGACY_SETUP_9.0.0.722_14.04.2011_09-02DRV => Clé supprimée avec succès

      ========== Valeur(s) du Registre ==========
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- H:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur absente
      O47 - AAKE:Key Export SP - "H:\Documents and Settings\moi\Mes documents\Téléchargements\HKO quick start v19366.exe" [Enabled] .(.Pas de propriétaireH:\Documents and Settings\moi\Mes documents\Téléchargements\HKO quick start v19366.exe (.not file.) => Valeur absente

      ========== Dossier(s) ==========
      H:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy => Dossier absent
      H:\Documents and Settings\moi\Application Data\Amazon => Dossier absent
      h:\documents and settings\moi\bureau\virus removal tool => Supprimé et mis en quarantaine

      ========== Fichier(s) ==========
      cryptnet32.dll => Fichier absent
      h:\program files\amazon => Fichier absent
      h:\program files\adobe\reader 9.0\reader\reader_sl.exe => Fichier absent
      h:\documents and settings\moi\bureau\virus removal tool => Fichier absent

      ========== Récapitulatif ==========
      8 : Clé(s) du Registre
      2 : Valeur(s) du Registre
      3 : Dossier(s)
      4 : Fichier(s)
      1 : Logiciel(s)

      End of the scan
      0
      1. sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

        M2 - MFEP: prefs.js [moi - 7cxyj1es.default\{0ce5eaed-5aea-4a95-aa7d-2cb6f8d0ea21}] [xul] XUL Cache v1.0 (.Canonical Ltd..)
        OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- H:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
        O20 - Winlogon Notify: cryptnet32 . (.Pas de propriétaire - Pas de description.) -- cryptnet32.dll
        O41 - Driver: (16280561) . (. - .) - H:\WINDOWS\system32\DRIVERS\16280561.sys (.not file.)
        O41 - Driver: setup_9.0.0.722_14.04.2011_09-02drv (setup_9.0.0.722_14.04.2011_09-02drv) . (. - .) - H:\WINDOWS\system32\DRIVERS\1628056.sys (.not file.)
        O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216011FF}
        [HKLM\Software\Amazon]
        H:\Program Files\Amazon
        O43 - CFD: 01/12/2009 - 20:12:28 - [3651] ----D- H:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy => Spybot Search & Destroy
        O43 - CFD: 04/04/2010 - 18:41:00 - [10045] ----D- H:\Documents and Settings\moi\Application Data\Amazon
        O47 - AAKE:Key Export SP - "H:\Documents and Settings\moi\Mes documents\Téléchargements\HKO quick start v19366.exe" [Enabled] .(.Pas de propriétaireH:\Documents and Settings\moi\Mes documents\Téléchargements\HKO quick start v19366.exe (.not file.)
        O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Pas de propriétaire - Pas de description.) -- H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        H:\Documents And Settings\moi\Bureau\Virus Removal Tool
        O64 - Services: CurCS - H:\WINDOWS\system32\DRIVERS\16280561.sys (.not file.) - 16280561 (16280561) .(...) - LEGACY_16280561
        O64 - Services: CurCS - (.not file.) - 16280562 Boot Guard Driver (16280562) .(...) - LEGACY_16280562
        O64 - Services: CurCS - (.not file.) - uxtdypod (uxtdypod) .(...) - LEGACY_UXTDYPOD
        O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_14.04.2011_09-02drv (setup_9.0.0.722_14.04.2011_09-02drv) .(...) - LEGACY_SETUP_9.0.0.722_14.04.2011_09-02DRV


        Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

        Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
        puis sélectionne 'Exécuter en tant qu'administrateur'.

        - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
        - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
        - Clique sur le bouton « GO » pour lancer le nettoyage,
        - Copie/colle la totalité du rapport dans ta prochaine réponse
        0
        1. mouais on va voir voir avec un autre diag

          ▶ Télécharge ZHPDiag (de Nicolas Coolman)

          ou :ZHPDiag

          ▶ Enregistre le sur ton Bureau.

          Une fois le téléchargement achevé,

          ▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

          ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

          ▶ Clique sur la loupe pour lancer l'analyse.

          A la fin de l'analyse,

          ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

          Pour me le transmettre clique sur ce lien :

          http://www.cijoint.fr/

          ▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

          ▶ Clique sur Ouvrir.

          ▶ Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

          est ajouté dans la page.

          ▶ Copie ce lien dans ta réponse.
          0
          1. sur le 1er lien antivir détecte :

            Le fichier 'H:\Program Files\ZHPDiag\ZHPScan.txt'
            contenait un virus ou un programme indésirable 'HEUR/HTML.Malware' [heuristic].
            Action(s) exécutée(s) :
            Le résultat positif a été classé comme suspect.
            Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fa65638.qua' !
            0
          2. lien ZHPDiag.txt :

            http://www.cijoint.fr/cjlink.php?file=cj201104/cijnEBPd6R.txt
            0
        2. Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

          * Téléchargez le scanner portable AVPTool sur votre Bureau.

          ---> Pour redémarrer en mode sans échec :
          - Redémarrez ton PC.
          - Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
          - Dans le menu d'options avancées, choisissez Mode sans échec.
          - Choisissez votre session habituelle.

          * Lancez l'exécutable intitulé setup_9.0xxxxx en double-cliquant dessus.
          * Répondez Oui à la question Do you want to continue installation ?.
          * Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
          * L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
          * Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
          * A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
          * Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
          * Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
          * Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
          * Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
          * Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
          * Postez le rapport dans votre prochaine réponse si vous avez créé un sujet sur le forum Virus/Sécurité.
          0
          1. Analyse automatique: terminée : il y a 12 minutes (évênements : 2, objets : 520419, durée : 03:51:07)
            14/04/2011 09:06:50 Lancement de la tâche
            14/04/2011 12:57:57 Fin de la tâche

            il n'y avait que cela dans le rapport. aucune autre ligne signalant une infection .
            résultat indiquant aucune infection détectée
            0
        3. http://www.cijoint.fr/cjlink.php?file=cj201104/cij1HWjMFD.txt

          http://www.cijoint.fr/cjlink.php?file=cj201104/cijtD8Vimv.txt
          0
          1. ben alors Marie ?

            je t'ai mis un joli lien bleu avec ecrit config ?????

            faut suivre la config Marie !!! :)
            0
            1. ^^ c'est moi ou ça sent un tantinet le foutage de g.... mais tu as raison j'ai été trop vite, c'est mérité.

              je recommence
              0
          2. voilà déjà pour delfix

            # DelFix v7.6 - Rapport créé le 13/04/2011 à 15:12
            # Mis à jour le 31/03/11 à 16h par Xplode
            # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
            # Nom d'utilisateur : moi - MARIE (Administrateur)
            # Exécuté depuis : H:\Documents and Settings\moi\Mes documents\Téléchargements\DelFix.exe
            # Option [Recherche]

            ~~~~~~ Dossier(s) ~~~~~~

            Présent : H:\Qoobox
            Présent : H:\tdsskiller
            Présent : H:\Kill'em
            Présent : H:\32788R22FWJFW
            Présent : H:\Combofix
            Présent : H:\Program Files\ZHPDiag
            Présent : H:\Program Files\trend micro\Hijackthis

            ~~~~~~ Fichier(s) ~~~~~~

            Présent : H:\TDSSKiller.2.4.21.0_30.03.2011_10.01.12_log.txt
            Présent : H:\WINDOWS\grep.exe
            Présent : H:\WINDOWS\PEV.exe
            Présent : H:\WINDOWS\NIRCMD.exe
            Présent : H:\WINDOWS\MBR.exe
            Présent : H:\WINDOWS\sed.exe
            Présent : H:\WINDOWS\SWREG.exe
            Présent : H:\WINDOWS\SWSC.exe
            Présent : H:\WINDOWS\SWXCACLS.exe
            Présent : H:\WINDOWS\zip.exe
            Présent : H:\Documents and Settings\moi\defogger_reenable
            Présent : H:\Documents and Settings\moi\defogger_reenable
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\OTL.exe
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\OTL.Txt
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\ComboFix.exe
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\Extras.Txt
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\Defogger.exe
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\Load_tdsskiller.exe
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\HJTInstall.exe
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\HiJackThis.exe
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\hijackthis.log
            Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\Defogger.exe

            ~~~~~~ Registre ~~~~~~

            Clé Présente : HKLM\Software\swearware
            Clé Présente : HKLM\Software\OldTimer Tools
            Clé Présente : HKLM\Software\Classes\.cfxxe
            Clé Présente : HKLM\Software\Classes\cfxxefile
            Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
            Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
            Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
            Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
            Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
            Clé Présente : HKCU\console_combofixbackup

            ~~~~~~ Autre ~~~~~~

            ########## EOF - "H:\DelFixSearch.txt" - [2740 octets] ##########
            0
            1. c'est quoi ça ? juste l'.exe de combo ou un rapport que j'aurai zappé ?

              Présent : H:\Documents and Settings\moi\Mes documents\Téléchargements\Extras.Txt
              0
            2. voilà, je penses que tu devrais avoir reçu les deux

              on y retrouve les messages d'erreur :

              SRV - [2009/08/21 10:27:24 | 000,102,400 | ---- | M] (Wireless Service) [Auto | Stopped] -- H:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe -- (ANIWZCSdService)
              0
            3. je les attends encore
              0
            4. erf.. sans les liens c'est sur que ça arrive tout de suite moins vite ^^

              http://www.cijoint.fr/cjlink.php?file=cj201104/cijqA3e6j1.txt
              http://www.cijoint.fr/cjlink.php?file=cj201104/cijp90qazR.txt
              0
          3. on va reprendre à zéro...

            ▶ Télécharge DelFix sur ton bureau.

            ▶ Lance le, tape suppression puis valide

            Patiente pendant le scan jusqu'à l'ouverture du rapport.

            ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

            Note : Le rapport se trouve également sous C:\DelFix.txt

            tu peux le desinstaller

            ============================

            surtout pense à l'Extra.txt j'en ai expressement besoin dans cette situation

            Télécharge ici :OTL

            ▶ enregistre le sur ton Bureau.

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            ▶ => Configuration

            ▶Clic sur Analyse.

            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            ▶ Copie ce lien dans ta réponse.

            ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
            0
            1. tu l'as deja amené à reparer ?
              0
              1. non, jamais; d'ailleurs il fonctionne très bien c'est ça le pire, en dehors de ce truc. lorsque je l'éteint normalement je n'ai pas ce message; Il n'apparait que lorsque il se coupe de lui même après une veille prolongée.
                0
            2. ouaip'....

              bonsoir il vient d'ou ce windows ?
              0
              1. windows XP édition familiale 2002 service pack 3 installé pas le magasin qui a monté les éléments de ma tour

                j'ai peur de ce que tu vas me dire...
                0
            3. c'est ballot !! ^^
              0
              1. ben vi....^^
                koikonfé?
                0
              2. stoppe-le tant pis
                0
              3. lol gen^^^ j'crois que ça c'est déjà fait sans que je lui demande rien ^^

                je comprends rien à ce truc.... si c'était lié à ma config ou à celle de mon écran de veille, je ne devrait pas avoir ce message d'erreur sérieuse ou l'autre lié à d.link.

                c'est vraiment bizarre

                bon ... dodo. j'ai pas ton énergie pour bosser la nuit^^

                je repasse demain au cas voir tu tu t'es penché sur mon cas^^

                bon courage
                0
            4. là c'est mieux , mais rien de detecté ^^

              reessaie le CfScript
              0
              1. combofix ?
                0
              2. oui
                0
              3. combofix tourne depuis presque 1h.... vu qu'on est loin des10 min, (ou double) prévues, je suppose que c'est pas bon ?
                0
              4. laisse tourner encore
                0
            5. Premium Security Suite
              Date de création du fichier de rapport : dimanche 10 avril 2011 15:40

              La recherche porte sur 2537417 souches de virus.

              Le programme fonctionne en version intégrale illimitée.
              Les services en ligne sont disponibles.

              Détenteur de la licence :
              Numéro de série :
              Plateforme : Windows XP
              Version de Windows : (Service Pack 3) [5.1.2600]
              Mode Boot : Démarré normalement
              Identifiant : SYSTEM
              Nom de l'ordinateur : MARIE

              Informations de version :
              BUILD.DAT : 10.0.0.90 42918 Bytes 27/08/2010 08:03:00
              AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:32:33
              AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:32:54
              LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:32:44
              LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:32:55
              VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
              VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:03:22
              VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 14:03:25
              VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:03:27
              VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 14:03:28
              VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 14:03:28
              VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 14:03:28
              VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 14:03:28
              VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 14:03:28
              VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 14:03:28
              VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 14:03:28
              VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 14:03:28
              VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 14:03:28
              VBASE013.VDF : 7.11.5.235 2048 Bytes 07/04/2011 14:03:28
              VBASE014.VDF : 7.11.5.236 2048 Bytes 07/04/2011 14:03:28
              VBASE015.VDF : 7.11.5.237 2048 Bytes 07/04/2011 14:03:28
              VBASE016.VDF : 7.11.5.238 2048 Bytes 07/04/2011 14:03:28
              VBASE017.VDF : 7.11.5.239 2048 Bytes 07/04/2011 14:03:28
              VBASE018.VDF : 7.11.5.240 2048 Bytes 07/04/2011 14:03:28
              VBASE019.VDF : 7.11.5.241 2048 Bytes 07/04/2011 14:03:28
              VBASE020.VDF : 7.11.5.242 2048 Bytes 07/04/2011 14:03:29
              VBASE021.VDF : 7.11.5.243 2048 Bytes 07/04/2011 14:03:29
              VBASE022.VDF : 7.11.5.244 2048 Bytes 07/04/2011 14:03:29
              VBASE023.VDF : 7.11.5.245 2048 Bytes 07/04/2011 14:03:29
              VBASE024.VDF : 7.11.5.246 2048 Bytes 07/04/2011 14:03:29
              VBASE025.VDF : 7.11.5.247 2048 Bytes 07/04/2011 14:03:29
              VBASE026.VDF : 7.11.5.248 2048 Bytes 07/04/2011 14:03:29
              VBASE027.VDF : 7.11.5.249 2048 Bytes 07/04/2011 14:03:29
              VBASE028.VDF : 7.11.5.250 2048 Bytes 07/04/2011 14:03:29
              VBASE029.VDF : 7.11.5.251 2048 Bytes 07/04/2011 14:03:29
              VBASE030.VDF : 7.11.5.252 2048 Bytes 07/04/2011 14:03:29
              VBASE031.VDF : 7.11.6.19 95744 Bytes 08/04/2011 14:03:29
              Version du moteur : 8.2.4.206
              AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 12:32:29
              AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 10/04/2011 14:03:37
              AESCN.DLL : 8.1.7.2 127349 Bytes 10/04/2011 14:03:36
              AESBX.DLL : 8.1.3.2 254324 Bytes 10/04/2011 14:03:37
              AERDL.DLL : 8.1.9.9 639347 Bytes 10/04/2011 14:03:36
              AEPACK.DLL : 8.2.6.0 549237 Bytes 10/04/2011 14:03:35
              AEOFFICE.DLL : 8.1.1.20 205177 Bytes 10/04/2011 14:03:35
              AEHEUR.DLL : 8.1.2.97 3428726 Bytes 10/04/2011 14:03:34
              AEHELP.DLL : 8.1.16.1 246134 Bytes 10/04/2011 14:03:31
              AEGEN.DLL : 8.1.5.4 397684 Bytes 10/04/2011 14:03:31
              AEEMU.DLL : 8.1.3.0 393589 Bytes 10/04/2011 14:03:31
              AECORE.DLL : 8.1.20.2 196982 Bytes 10/04/2011 14:03:30
              AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:32:21
              AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:32:34
              AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:32:33
              AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:23:38
              AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:32:33
              AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:32:33
              AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:32:30
              AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:32:31
              SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:23:48
              AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:32:33
              NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:23:48
              RCIMAGE.DLL : 10.0.0.32 2899304 Bytes 01/04/2010 12:57:24
              RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:32:55

              Configuration pour la recherche actuelle :
              Nom de la tâche...............................: Contrôle intégral du système
              Fichier de configuration......................: H:\Program Files\Avira\AntiVir Desktop\sysscan.avp
              Documentation.................................: bas
              Action principale.............................: interactif
              Action secondaire.............................: ignorer
              Recherche sur les secteurs d'amorçage maître..: marche
              Recherche sur les secteurs d'amorçage.........: marche
              Secteurs d'amorçage...........................: H:,
              Recherche dans les programmes actifs..........: marche
              Programmes en cours étendus...................: marche
              Recherche en cours sur l'enregistrement.......: marche
              Recherche de Rootkits.........................: marche
              Contrôle d'intégrité de fichiers système......: arrêt
              Fichier mode de recherche.....................: Tous les fichiers
              Recherche sur les archives....................: marche
              Limiter la profondeur de récursivité..........: 20
              Archive Smart Extensions......................: marche
              Heuristique de macrovirus.....................: marche
              Heuristique fichier...........................: moyen
              Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

              Début de la recherche : dimanche 10 avril 2011 15:40

              La recherche d'objets cachés commence.

              La recherche sur les processus démarrés commence :
              Processus de recherche 'msdtc.exe' - '39' module(s) sont contrôlés
              Processus de recherche 'dllhost.exe' - '57' module(s) sont contrôlés
              Processus de recherche 'dllhost.exe' - '44' module(s) sont contrôlés
              Processus de recherche 'vssvc.exe' - '47' module(s) sont contrôlés
              Processus de recherche 'avscan.exe' - '65' module(s) sont contrôlés
              Processus de recherche 'avcenter.exe' - '98' module(s) sont contrôlés
              Processus de recherche 'plugin-container.exe' - '56' module(s) sont contrôlés
              Processus de recherche 'firefox.exe' - '112' module(s) sont contrôlés
              Processus de recherche 'avmailc.exe' - '39' module(s) sont contrôlés
              Processus de recherche 'avgnt.exe' - '60' module(s) sont contrôlés
              Processus de recherche 'AirNCFG.exe' - '36' module(s) sont contrôlés
              Processus de recherche 'WZCSLDR2.exe' - '38' module(s) sont contrôlés
              Processus de recherche 'Explorer.EXE' - '110' module(s) sont contrôlés
              Processus de recherche 'alg.exe' - '34' module(s) sont contrôlés
              Processus de recherche 'AVWEBGRD.EXE' - '34' module(s) sont contrôlés
              Processus de recherche 'CALMAIN.exe' - '26' module(s) sont contrôlés
              Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
              Processus de recherche 'SearchIndexer.exe' - '51' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
              Processus de recherche 'MSCamS32.exe' - '48' module(s) sont contrôlés
              Processus de recherche 'jqs.exe' - '91' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
              Processus de recherche 'avguard.exe' - '73' module(s) sont contrôlés
              Processus de recherche 'avfwsvc.exe' - '54' module(s) sont contrôlés
              Processus de recherche 'ANIWConnService.exe' - '16' module(s) sont contrôlés
              Processus de recherche 'ACService.exe' - '19' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
              Processus de recherche 'sched.exe' - '47' module(s) sont contrôlés
              Processus de recherche 'spoolsv.exe' - '52' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
              Processus de recherche 'Ati2evxx.exe' - '29' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '29' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '153' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
              Processus de recherche 'Ati2evxx.exe' - '26' module(s) sont contrôlés
              Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
              Processus de recherche 'services.exe' - '35' module(s) sont contrôlés
              Processus de recherche 'winlogon.exe' - '73' module(s) sont contrôlés
              Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
              Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD1
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD2
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD3
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD4
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :
              Secteur d'amorçage 'H:\'
              [INFO] Aucun virus trouvé !

              La recherche sur les renvois aux fichiers exécutables (registre) commence :
              Le registre a été contrôlé ( '1720' fichiers).

              La recherche sur les fichiers sélectionnés commence :

              Recherche débutant dans 'H:\'

              Fin de la recherche : dimanche 10 avril 2011 18:04
              Temps nécessaire: 2:24:25 Heure(s)

              La recherche a été effectuée intégralement

              28908 Les répertoires ont été contrôlés
              917385 Des fichiers ont été contrôlés
              0 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              0 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              0 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              0 Impossible de scanner des fichiers
              917385 Fichiers non infectés
              4344 Les archives ont été contrôlées
              0 Avertissements
              0 Consignes
              479757 Des objets ont été contrôlés lors du Rootkitscan
              0 Des objets cachés ont été trouvés
              0
              • 1
              • 2
              • 3