Infection
RésoluMon portable est infecté. Cela ne charge plus avira au démarrage. Je ne suis pas assez calé pour supprimer l'infection et faire le nettoyage.
Merci de votre aide
Manu
44 réponses
Une infection sous Windows Vista empêche Avira de se lancer au démarrage, et l'utilisateur cherche des solutions avancées de nettoyage sans être expert, afin de restaurer la sécurité et l'accès au système. Plusieurs outils ont été évoqués: RogueKiller et ZHPFix pour analyser le registre et les drivers, AdwCleaner et Malwarebytes pour supprimer les éléments persistant et mieux cibler les débris d'infection. En cas d'infections tenaces, les rapports suggèrent que des signes comme des modifications de démarrage ou des drivers chargés de manière non autorisée nécessitent un nettoyage en profondeur et potentiellement une réinstallation du système.
-
Bonjour
Le systeme est Hs.
Apres un redemarrage suite aux actualisations, est apparu l'écran bleu de windows. Impossible d'acceder a quoi que ce soit, meme en mode sans echec, ou en n'importe quel mode. Je n'ai pas le cd d install de Vista, le portable etait vendu avec le programme deja installe.
Donc je suis en train d installer Ubuntu!
Merci de tes efforts et patience.
Je ne regrette pas, car le pc etait livre avec une multitude de programmes commerciaux dont je ne voulais pas et qu'il refusait de desinstaller.
Merci encore et bonne continuation.
Hasta la vista.
Manu. -
Contributeur sécuritéRe,
* Télécharge WinChk (d'Xplode) sur ton bureau
* Double clique sur winchk.exe
* Clique sur le bouton Exécuter
* Patiente durant la création du rapport..
* Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt
* Poste le rapport sur le forum.
-
salut.
Toujours pas. A chaque mise a jour il marque erreur, avec code 80071AA7.
le microsoft fix it wu rnp run n'y fait rien. -
Contributeur sécuritéSalut,
Est ce que tu ne peux pas encore faire la mise à jour de ton Windows ?
Essais de nouveau stp!
-
bjr
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable
Cette etape n'a pas ete possible a faire.
https://www.cjoint.com/?BIop2pJ63fP -
Contributeur sécuritéSalut,
Télécharge Dr Web CureIt sur ton Bureau :
? redemarre en mode sans échec
?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite héberge le rapport sur : http://pjjoint.malekal.com/
?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Tu trouves ici: un tutoriel explicatif
Rapport dr web se trouve ici : c:\documents and settings\la session\DrWeb\CureIt.log
-
bonjour
https://www.cjoint.com/?BInopz0Clg8
javara n'a pas généré de rapport.
L actualisation de windows plante pour le moment.
<slt -
Contributeur sécuritéRe,
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Fluendo
C:\Windows\System32\rpcnetp.dll
C:\Program Files\searchresults1\dtUser.exe
C:\Program Files\Fluendo\Moovida
:Reg
[-HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}]
[-HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}]
[-HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}]
[-HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}]
[-HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}]
[-HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}]
[-HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}]
[-HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}]
[-HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}]
[-HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}]
[-HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}]
[-HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}]
[-HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}]
[-HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}]
[-HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}]
[-HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}]
[-HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}]
[-HKLM\Software\Mozilla\Firefox\Extensions]:moovida@spointer.com
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Fais la mise à jour de ton windows
3/
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller JavaRa:
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
-
-
Contributeur sécuritéRe,
Il me faut un dernier rapport ZHPDiag, merci
-
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.09.11.05
Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Manuel :: MANUEL1 [administrateur]
11/09/2012 14:25:18
mbam-log-2012-09-11 (14-25-18).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 331200
Temps écoulé: 1 heure(s), 45 minute(s), 29 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Manuel\Desktop\ultra\u992.exe (PUP.UltraReach) -> Mis en quarantaine et supprimé avec succès.
(fin) -
slt
Adwcleaner c est tout ce qu il m'a sorti.
Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre :
Run by Manuel at 11/09/2012 14:07:30
Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Registry Key ==========
DELETED Key: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
DELETED Key: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
DELETED Key: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
DELETED Key: HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}
DELETED Key: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
DELETED Key: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
DELETED Key: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
DELETED Key: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
DELETED Key: HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
DELETED Key: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
DELETED Key: HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
DELETED Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
DELETED Key: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
DELETED Key: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
DELETED Key: HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
DELETED Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
DELETED Key: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
DELETED Key: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
DELETED Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fee1002d-90a5-4a5d-aabe-01803ffbcf7a}
DELETED Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}
========== Registry Value ==========
NOT FOUND Value Key: AntiVirusOverride
NOT FOUND {7BA70CE5-092B-424F-8406-C8EFE4C83141}
NOT FOUND {C8104681-82DB-420A-8D35-AACF57423135}
NOT FOUND [HKLM\Software\Mozilla\Firefox\Extensions]:moovida@spointer.com
No Value in Standard Profile Register Key FirewallRaz :
No Value in Domain Profile Register Key FirewallRaz :
No Value in Firewall Exception Register Key (FirewallRaz)
========== Repertory ==========
DELETE on Reboot Folder**: C:\Program Files\Fluendo
DELETED Folder: C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Moovida
DELETE on Reboot Folder**: c:\program files\fluendo\moovida
DELETED Folder: c:\users\manuel\appdata\locallow\searchresultstb
DELETED Window Temporary:
DELETED Flash Cookies:
========== File ==========
DELETED File: c:\users\manuel\appdata\roaming\microsoft\windows\start menu\programs\moovida.lnk
DELETE on Reboot c:\program files\fluendo\moovida\moovida.exe
DELETED File: c:\users\manuel\desktop\moovida.lnk
DELETE on Reboot c:\windows\system32\rpcnetp.dll
DELETED Window Temporary:
DELETED Flash Cookies:
========== Summary ==========
20 : Registry Key
7 : Registry Value
6 : Repertory
6 : File
End of clean in 01mn 01s
========== Report File ==========
C:\ZHP\ZHPFix[R1].txt - 11/09/2012 14:07:34 [3459]
Rapport bis
C:\ZHP\Quarantine\moovida.lnk.VIR,c:\users\manuel\appdata\roaming\microsoft\windows\start menu\programs\moovida.lnk
C:\ZHP\Quarantine\moovida.exe.VIR,c:\program files\fluendo\moovida\moovida.exe
C:\ZHP\Quarantine\moovida.lnk.VIR,c:\users\manuel\desktop\moovida.lnk
C:\ZHP\Quarantine\moovida.exe.VIR,c:\program files\fluendo\moovida\moovida.exe
C:\ZHP\Quarantine\Fluendo.DIR,C:\Program Files\Fluendo
C:\ZHP\Quarantine\Fluendo.DIR,C:\Program Files\Fluendo
C:\ZHP\Quarantine\Moovida.DIR,C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Moovida
C:\ZHP\Quarantine\rpcnetp.dll.VIR,c:\windows\system32\rpcnetp.dll
C:\ZHP\Quarantine\moovida.DIR,c:\program files\fluendo\moovida
C:\ZHP\Quarantine\moovida.DIR,c:\program files\fluendo\moovida
C:\ZHP\Quarantine\searchresultstb.DIR,c:\users\manuel\appdata\locallow\searchresultstb
rapport Malwarebytes: -
Contributeur sécuritéSalut,
Le rapport d'ADWCleaner n'est pas complet et tu l'as passé 6 fois en mode suppression!
====================
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
O4 - Global Startup: C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Moovida.lnk . (.Fluendo Embedded.) -- C:\Program Files\Fluendo\Moovida\Moovida.exe
O4 - Global Startup: C:\Users\Manuel\Desktop\Moovida.lnk . (.Fluendo Embedded.) -- C:\Program Files\Fluendo\Moovida\Moovida.exe
O43 - CFD: 22/12/2010 - 20:18:53 - [50,777] ----D C:\Program Files\Fluendo
O43 - CFD: 22/12/2010 - 20:19:12 - [0,001] ----D C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Moovida
O44 - LFC:[MD5.63107C7D72889CE6A5AEFE451623D20E] - 09/09/2012 - 9:02:45 ---A- . (...) -- C:\Windows\System32\rpcnetp.dll [17408]
O87 - FAEL: "{7BA70CE5-092B-424F-8406-C8EFE4C83141}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\searchresults1\dtUser.exe (.not file.)
O87 - FAEL: "{C8104681-82DB-420A-8D35-AACF57423135}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\searchresults1\dtUser.exe (.not file.)
[HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}]
[HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}]
[HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}]
[HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}]
[HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}]
[HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}]
[HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}]
[HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}]
[HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}]
[HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}]
[HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}]
[HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}]
[HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}]
[HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}]
[HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fee1002d-90a5-4a5d-aabe-01803ffbcf7a}]
[HKLM\Software\Mozilla\Firefox\Extensions]:moovida@spointer.com
C:\Program Files\Fluendo\Moovida
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}]
C:\Users\Manuel\AppData\LocalLow\searchresultstb
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp -
Slt
***** [Servicios] *****
***** [Ficheros / Carpetas] *****
***** [Registro] *****
***** [Navegadores] *****
-\\ Internet Explorer v7.0.6001.18000
[OK] El registro no contiene ninguna entrada ilegítima.
-\\ Mozilla Firefox v15.0.1 (fr)
Perfil : default
Fichero : C:\Users\Manuel\AppData\Roaming\Mozilla\Firefox\Profiles\hguvhb99.default\prefs.js
[OK] El fichero no contiene ninguna entrada ilegítima.
-\\ Google Chrome v [Imposible obtener la versión]
Fichero : C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] El fichero no contiene ninguna entrada ilegítima.
*************************
AdwCleaner[S1].txt - [3406 octets] - [06/09/2012 21:33:54]
AdwCleaner[R1].txt - [967 octets] - [06/09/2012 21:55:10]
AdwCleaner[S6].txt - [967 octets] - [06/09/2012 23:09:43]
AdwCleaner[R2].txt - [967 octets] - [07/09/2012 15:20:23]
AdwCleaner[R3].txt - [1026 octets] - [08/09/2012 20:17:07]
AdwCleaner[R4].txt - [961 octets] - [11/09/2012 11:52:40]
########## EOF - C:\AdwCleaner[R4].txt - [1020 octets] ########## -
Contributeur sécuritéSalut,
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
-
bonjour j avais poste une reponse hier, mais apparemment c est pas passe.
Plus de message d erreur d avira.
Par contre avira trouve un processus cache.
Rogue killer trouve une entree de Registre:
RogueKiller V8.0.2 [08/31/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Normal mode
User : Manuel [Admin rights]
Mode : Scan -- Date : 09/08/2012 20:13:53
¤¤¤ Bad processes : 0 ¤¤¤
¤¤¤ Registry Entries : 1 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> FOUND
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver : [LOADED] ¤¤¤
SSDT[75] : NtCreateSection @ 0x83A3DB1F -> HOOKED (Unknown @ 0x8079D53E)
SSDT[276] : NtRequestWaitReplyPort @ 0x83A519B1 -> HOOKED (Unknown @ 0x8079D548)
SSDT[289] : NtSetContextThread @ 0x83ABCD6F -> HOOKED (Unknown @ 0x8079D543)
SSDT[314] : NtSetSecurityObject @ 0x83A0148A -> HOOKED (Unknown @ 0x8079D54D)
SSDT[332] : NtSystemDebugControl @ 0x839D7A33 -> HOOKED (Unknown @ 0x8079D552)
SSDT[334] : NtTerminateProcess @ 0x83A4CFA9 -> HOOKED (Unknown @ 0x8079D4DF)
S_SSDT[573] : Unknown -> HOOKED (Unknown @ 0x8079D566)
S_SSDT[576] : Unknown -> HOOKED (Unknown @ 0x8079D56B)
IRP[IRP_MJ_CREATE] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([MAJOR] Unknown @ 0x8660E1F8)
IRP[IRP_MJ_CLOSE] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([MAJOR] Unknown @ 0x8660E1F8)
IRP[IRP_MJ_DEVICE_CONTROL] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([MAJOR] Unknown @ 0x8660E1F8)
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([MAJOR] Unknown @ 0x8660E1F8)
IRP[IRP_MJ_POWER] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([MAJOR] Unknown @ 0x8660E1F8)
IRP[IRP_MJ_SYSTEM_CONTROL] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([MAJOR] Unknown @ 0x8660E1F8)
IRP[IRP_MJ_PNP] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([MAJOR] Unknown @ 0x8660E1F8)
¤¤¤ Infection : ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: WDC WD1600BEVS-08RST3 +++++
--- User ---
[MBR] 8e34cc278ea83934284507f91ba20207
[BSP] 5da46cf0951881b40ef59a0636f24e61 : Lenovo tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 5174 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 10598400 | Size: 147451 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Finished : << RKreport[9].txt >>
RKreport[1].txt ; RKreport[7].txt ; RKreport[8].txt ; RKreport[9].txt
Rapport Zhp:
https://www.cjoint.com/?BIkoSfkEj61
Merci -
Contributeur sécuritéBonsoir,
1/
Y'a t'il encore le message d'erreur ?
2/
S'il est possible de préparer un nouveau rapport ZHPDiag
-
Slt
Avira Free Antivirus
Date de création du fichier de rapport : sábado, 08 de septiembre de 2012 16:42
La recherche porte sur 4175903 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista (TM) Home Basic
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MANUEL1
Informations de version :
BUILD.DAT : 12.0.0.348 40868 Bytes 23/07/2012 15:03:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 02/07/2012 13:39:18
AVSCAN.DLL : 12.3.0.15 65488 Bytes 05/06/2012 22:39:45
LUKE.DLL : 12.3.0.15 68304 Bytes 02/07/2012 13:39:25
AVSCPLR.DLL : 12.3.0.27 97064 Bytes 02/07/2012 13:39:18
AVREG.DLL : 12.3.0.33 232232 Bytes 02/07/2012 13:39:17
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 23:25:30
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 23:33:56
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 09:58:50
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 22:39:33
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 08:15:36
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 14:03:13
VBASE007.VDF : 7.11.41.251 2048 Bytes 06/09/2012 14:03:13
VBASE008.VDF : 7.11.41.252 2048 Bytes 06/09/2012 14:03:14
VBASE009.VDF : 7.11.41.253 2048 Bytes 06/09/2012 14:03:14
VBASE010.VDF : 7.11.41.254 2048 Bytes 06/09/2012 14:03:15
VBASE011.VDF : 7.11.41.255 2048 Bytes 06/09/2012 14:03:15
VBASE012.VDF : 7.11.42.0 2048 Bytes 06/09/2012 14:03:16
VBASE013.VDF : 7.11.42.1 2048 Bytes 06/09/2012 14:03:16
VBASE014.VDF : 7.11.42.2 2048 Bytes 06/09/2012 14:03:17
VBASE015.VDF : 7.11.42.3 2048 Bytes 06/09/2012 14:03:17
VBASE016.VDF : 7.11.42.4 2048 Bytes 06/09/2012 14:03:17
VBASE017.VDF : 7.11.42.5 2048 Bytes 06/09/2012 14:03:18
VBASE018.VDF : 7.11.42.6 2048 Bytes 06/09/2012 14:03:18
VBASE019.VDF : 7.11.42.7 2048 Bytes 06/09/2012 14:03:18
VBASE020.VDF : 7.11.42.8 2048 Bytes 06/09/2012 14:03:18
VBASE021.VDF : 7.11.42.9 2048 Bytes 06/09/2012 14:03:19
VBASE022.VDF : 7.11.42.10 2048 Bytes 06/09/2012 14:03:19
VBASE023.VDF : 7.11.42.11 2048 Bytes 06/09/2012 14:03:19
VBASE024.VDF : 7.11.42.12 2048 Bytes 06/09/2012 14:03:19
VBASE025.VDF : 7.11.42.13 2048 Bytes 06/09/2012 14:03:20
VBASE026.VDF : 7.11.42.14 2048 Bytes 06/09/2012 14:03:20
VBASE027.VDF : 7.11.42.15 2048 Bytes 06/09/2012 14:03:20
VBASE028.VDF : 7.11.42.16 2048 Bytes 06/09/2012 14:03:21
VBASE029.VDF : 7.11.42.17 2048 Bytes 06/09/2012 14:03:21
VBASE030.VDF : 7.11.42.18 2048 Bytes 06/09/2012 14:03:21
VBASE031.VDF : 7.11.42.56 145408 Bytes 08/09/2012 14:03:23
Version du moteur : 8.2.10.158
AEVDF.DLL : 8.1.2.10 102772 Bytes 23/07/2012 12:28:35
AESCRIPT.DLL : 8.1.4.48 459130 Bytes 08/09/2012 14:03:48
AESCN.DLL : 8.1.8.2 131444 Bytes 16/02/2012 16:11:36
AESBX.DLL : 8.2.5.12 606578 Bytes 10/07/2012 08:15:52
AERDL.DLL : 8.1.9.15 639348 Bytes 20/01/2012 23:24:52
AEPACK.DLL : 8.3.0.34 811383 Bytes 08/09/2012 14:03:47
AEOFFICE.DLL : 8.1.2.42 201083 Bytes 23/07/2012 12:28:35
AEHEUR.DLL : 8.1.4.96 5267830 Bytes 08/09/2012 14:03:44
AEHELP.DLL : 8.1.23.2 258422 Bytes 10/07/2012 08:15:52
AEGEN.DLL : 8.1.5.36 434549 Bytes 08/09/2012 14:03:29
AEEXP.DLL : 8.1.0.86 90484 Bytes 08/09/2012 14:03:49
AEEMU.DLL : 8.1.3.2 393587 Bytes 23/07/2012 12:28:35
AECORE.DLL : 8.1.27.4 201078 Bytes 08/09/2012 14:03:27
AEBB.DLL : 8.1.1.0 53618 Bytes 20/01/2012 23:24:48
AVWINLL.DLL : 12.3.0.15 27344 Bytes 02/07/2012 13:39:19
AVPREF.DLL : 12.3.0.15 51920 Bytes 02/07/2012 13:39:17
AVREP.DLL : 12.3.0.15 179208 Bytes 02/07/2012 13:39:17
AVARKT.DLL : 12.3.0.15 211408 Bytes 02/07/2012 13:39:15
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 02/07/2012 13:39:17
SQLITE3.DLL : 3.7.0.1 398288 Bytes 02/07/2012 13:39:29
AVSMTP.DLL : 12.3.0.32 63992 Bytes 02/07/2012 13:39:18
NETNT.DLL : 12.3.0.15 17104 Bytes 02/07/2012 13:39:26
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/01/2012 23:25:46
RCTEXT.DLL : 12.3.0.31 101368 Bytes 02/07/2012 13:39:30
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\AVSCAN-20120908-163422-04EBD15E.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : sábado, 08 de septiembre de 2012 16:42
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche d'objets cachés commence.
Pilote caché
[REMARQUE] Une modification de la mémoire a été détectée, qui pourrait éventuellement être utilisée abusivement pour des accès fichiers cachés.
La recherche sur les processus démarrés commence :
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '83' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '29' module(s) sont contrôlés
Processus de recherche 'BtStackServer.exe' - '71' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '61' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '55' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '72' module(s) sont contrôlés
Processus de recherche 'Amsg.exe' - '42' module(s) sont contrôlés
Processus de recherche 'cfp.exe' - '61' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '33' module(s) sont contrôlés
Processus de recherche 'cssauth.exe' - '57' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '28' module(s) sont contrôlés
Processus de recherche 'nmapp.exe' - '61' module(s) sont contrôlés
Processus de recherche 'AwaySch.EXE' - '25' module(s) sont contrôlés
Processus de recherche 'LPMGR.EXE' - '52' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '25' module(s) sont contrôlés
Processus de recherche 'scheduler_proxy.exe' - '35' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '20' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '24' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '47' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '38' module(s) sont contrôlés
Processus de recherche 'TpWAudAp.exe' - '14' module(s) sont contrôlés
Processus de recherche 'PMHandler.exe' - '32' module(s) sont contrôlés
Processus de recherche 'SvcGuiHlpr.exe' - '80' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '52' module(s) sont contrôlés
Processus de recherche 'SUService.exe' - '61' module(s) sont contrôlés
Processus de recherche 'nmsrvc.exe' - '92' module(s) sont contrôlés
Processus de recherche 'AcSvc.exe' - '83' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '57' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '7' module(s) sont contrôlés
Processus de recherche 'tvtsched.exe' - '38' module(s) sont contrôlés
Processus de recherche 'rrservice.exe' - '56' module(s) sont contrôlés
Processus de recherche 'rrpservice.exe' - '23' module(s) sont contrôlés
Processus de recherche 'tvttcsd.exe' - '16' module(s) sont contrôlés
Processus de recherche 'TPHKSVC.exe' - '25' module(s) sont contrôlés
Processus de recherche 'tvt_reg_monitor_svc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'StarWindServiceAE.exe' - '38' module(s) sont contrôlés
Processus de recherche 'sqlwriter.exe' - '31' module(s) sont contrôlés
Processus de recherche 'sqlbrowser.exe' - '20' module(s) sont contrôlés
Processus de recherche 'rpcnet.exe' - '45' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '22' module(s) sont contrôlés
Processus de recherche 'PSIService.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'PMSveH.exe' - '12' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '38' module(s) sont contrôlés
Processus de recherche 'sqlservr.exe' - '51' module(s) sont contrôlés
Processus de recherche 'Iaantmon.exe' - '36' module(s) sont contrôlés
Processus de recherche 'FNF5SVC.exe' - '5' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '59' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '16' module(s) sont contrôlés
Processus de recherche 'AcPrfMgrSvc.exe' - '70' module(s) sont contrôlés
Processus de recherche 'IPSSVC.EXE' - '23' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '27' module(s) sont contrôlés
Processus de recherche 'tpfnf7sp.exe' - '25' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '82' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '134' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '52' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '48' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '80' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '155' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '117' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '65' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '93' module(s) sont contrôlés
Processus de recherche 'cmdagent.exe' - '84' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '65' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '6001' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <c>
C:\Program Files\Fluendo\Moovida\uninstall.exe
[AVERTISSEMENT] Fin inattendue du fichier atteinte
C:\Program Files\K-Lite Codec Pack\Tools\CodecTweakTool-1.bin
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\Program Files\WinRAR\rarnew.dat
[AVERTISSEMENT] L'archive est inconnue ou défectueuse
C:\ProgramData\comodo\tmp\avira_free_antivirus_fr.exe.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315AR00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315BR00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315CZ00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315DK00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315FI00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315FR00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315GK00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315GR00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315HB00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315HK00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315HU00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315IT00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315JP00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315KR00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315NL00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315NO00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315PL00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315PO00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315RU00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315SC00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315SP00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315SV00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315TC00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315TR00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\apps\rnr\Z503ZAB1315US00.TVT
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\SWTOOLS\VistaOOBEFirstRun\NZ-CW_Setup.exe
[AVERTISSEMENT] La version de cette archive n'est pas prise en charge
C:\Users\All Users\comodo\tmp\avira_free_antivirus_fr.exe.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Users\Manuel\Desktop\Karaoke\ANGLAIS\CDG_Plug-In_.exe
[AVERTISSEMENT] La version de cette archive n'est pas prise en charge
C:\Users\Manuel\Downloads\avira_free_antivirus_fr.exe
[AVERTISSEMENT] Le fichier est protégé par mot de passe
Fin de la recherche : sábado, 08 de septiembre de 2012 19:23
Temps nécessaire: 2:40:51 Heure(s)
La recherche a été effectuée intégralement
45303 Les répertoires ont été contrôlés
1035099 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1035099 Fichiers non infectés
6644 Les archives ont été contrôlées
33 Avertissements
1 Consignes
477549 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés -
Contributeur sécuritéBonjour,
1* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
Lance ensuite une analyse puis poste le rapport d'Avira
==================================
Fais la mise à jour de ton windows pour passer au pack2
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Après un redémarrage, Firefox et internet-explorer fonctionnent. Toujours le message d erreur de avira. Je pense que je devrai désinstaller et réinstaller.
- 1
- 2
- 3