Fenetre internet intempestive

Bonjour à tous,
Depuis environ une semaine des pages internet s'ouvrent à n'importe quel moment et toutes seules, il a s'agit dans un premier temps d'un site qui (il me semble) se fait passer pour le centre de sécurité Windows, dont voici l'adresse http://www.spyware-secure.com
On me demande si je suis d'accord pour scanner mon PC car on me signale que celui-ci est inffecté. Je clique sur annuler et hop, on m'ouvre une autre fenetre avec encore des mises en gardes etc. Je n'accepte jamais et j'arrive à fermer finalement la fenetre à chaque fois. Depuis des fenetres publicitaires s'ouvrent de la meme manière n'importe quand.
J'ai effectué un scan complet avec AVG, mais hormis quelques kookies qu'il efface, il ne trouve rien d'autre et le problème persiste.
Quelqu'un aurait-il une solution s'il vous plait? ...ca devient frustrant de se faire prendre par un pigeon par tous ces sites.... ;-)Merci d'avance,
Vincent.
Configuration: Windows XP
Firefox 2.0.0.6

23 réponses

  1. Bonjour...
    Marie merci pour tout, mainenant je crois que tu es partie profiter de ton weekend et c'est bien normal, merci encore.
    En fait je voudrais demander à tous ceux qui comprennent ces rapports de folie si mon problème est résolu apres toutes ces manip?
    bon weekend à tous !
    0
    1. Voilà mon rapport Marie,
      Tu crois que j'ai des chances de virer ce truc?

      Clean Navipromo version 3.0.0 commencé le 08/09/2007 à 13:45:46,70

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180

      Mode suppression automatique

      *** Creation backups fichiers trouvés par Blacklight ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      *** Suppression des fichiers trouvés avec Blacklight ***

      c:\WINDOWS\system32\dulcsjaxof.dat supprimé !
      C:\windows\system32\dulcsjaxof.exe supprimé !
      c:\WINDOWS\system32\dulcsjaxof_nav.dat supprimé !
      c:\WINDOWS\system32\dulcsjaxof_navps.dat supprimé !

      ** 2ème passage **

      C:\WINDOWS\system32\dulcsjaxof.exe absent !
      C:\WINDOWS\system32\dulcsjaxof.dat absent !
      C:\WINDOWS\system32\dulcsjaxof_nav.dat absent !
      C:\WINDOWS\system32\dulcsjaxof_navps.dat absent !
      C:\WINDOWS\system32\dulcsjaxof_navup.dat absent !
      C:\WINDOWS\system32\dulcsjaxof_navtmp.dat absent !
      C:\WINDOWS\system32\dulcsjaxof_m2s.xml absent !

      C:\WINDOWS\prefetch\dulcsjaxof*.pf trouvé !
      Copie C:\WINDOWS\prefetch\dulcsjaxof*.pf réalise avec succes !
      C:\WINDOWS\prefetch\dulcsjaxof*.pf supprimé !

      *** Suppression avec Backups résultats GenericNaviSearch ***

      * Scan C:\WINDOWS\system32 *

      *** Suppression dossiers dans C:\WINDOWS ***

      *** Suppression dossiers dans C:\Program Files ***

      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Suppression dossiers dans C:\Documents and Settings\Vince\Application Data ***

      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Vince\Local Settings\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche et Suppression Heuristique :

      *** Sauvegarde du registre vers dossier Backupnavi ***

      sauvegarde du registre réalise avec succes !

      *** Nettoyage registre ***

      Nettoyage registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !

      *** Nettoyage termine le 08/09/2007 à 13:48:04,59 ***
      0
      1. Oui,

        Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valides.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuies sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le bloc-notes va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le bloc-notes. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        Postes le rapport içi.
        0
        1. Marie,
          Apres mes petits soucis, voilà mon rapport navilog.
          Concernant mon scan avec spybot...et bien je me suis apercu que malgré la supression du spywar...le problème persiste!
          En tout cas merci encore pour ton aide et j'espère vraiment qu'on va s'en sortir.

          Search Navipromo version 3.0.0 commencé le 08/09/2007 à 13:27:00,79

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180

          *** Recherche Programmes installes ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\Vince\Application Data ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          Fichier(s) caché(s) dans C:\WINDOWS\system32 :

          c:\WINDOWS\system32\dulcsjaxof.dat
          C:\windows\system32\dulcsjaxof.exe
          c:\WINDOWS\system32\dulcsjaxof_nav.dat
          c:\WINDOWS\system32\dulcsjaxof_navps.dat

          Processus caché(s) dans C:\WINDOWS\system32 :

          C:\windows\system32\dulcsjaxof.exe

          *** Recherche avec GenericNaviSearch ***
          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A verifier impérativement avant toute suppression manuelle !!!

          * Scan C:\WINDOWS\system32 *

          Fichiers trouvés :

          Aucun Fichier trouvé !

          Fichiers suspects :

          Aucun Fichier suspect trouvé !

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !

          *** Recherche cles registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !
          HKEY_USERS\S-1-5-21-606747145-1482476501-839522115-1004\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :
          C:\WINDOWS\system32\dulcsjaxof.dat trouvé !
          C:\WINDOWS\system32\dulcsjaxof_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          *** Analyse Terminé le 08/09/2007 à 13:36:35,64 ***
          0
          1. Re-bonjour,
            J'ai eu un problème en faisant un scan avec navilog : apres plusieurs minutes, mon PC c'est carréùent éteint...est-ce normal?
            Du coup je n'ai pas de rapport, dois-je recommencer
            Merci pour votre aide et bon weekend !
            0
            1. Le scan est en cours...
              Sinon entre 2 conversations j'ai tenté de lancer spybot (que je viens d'installer) et finallement il me trouve le fameux "spyware secure! C'est une bonne nouvelle? Ca pourrait suffire pour résoudre mon problème?
              Quoi qu'il en soit je fini le rapport nvilog et te l'envoie, merci pour ton soutien et à tout de suite.
              0
              1. Merci Marie,
                Voilà le rapport :
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:36:27, on 08/09/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
                C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\MSN Messenger\livecall.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                C:\Program Files\QuickZip4\QuickZip.exe
                C:\Documents and Settings\Vince\Bureau\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [K!IR.exe] C:\Program Files\K!TV\K!IR.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
                O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                0
                1. Tu peux continuer
                  C'est un logiciel de désinfection
                  Donc pas de problèmes

                  F - Hijackthis - Outil de diagnostic et réparation
                  télécharge HijackThis ici:
                  http://telechargement.zebulon.fr/138-hijackthis-1991.html
                  Dézippe le dans un dossier prévu à cet effet.
                  Par exemple C:\hijackthis < Enregistre le bien dans c : !
                  Démo : (Merci a Balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/Hijenr.gif
                  Lance le puis:
                  clique sur "do a system scan and save logfile" (cf démo)
                  faire un copier coller du log entier sur le forum
                  Démo : (Merci a Balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/demohijack.htm

                  http://www.tutoriaux-excalibur.com/hijackthis.htm

                  Bon courage

                  A+ -
                  0
                  1. Bonjour Marie,
                    J'ai un petit souci...lors de l'installation de navifix un virus est détecté. Mais à qui faire confiance dans ce monde de fous?
                    0
                    1. Bonjour à tous!
                      Je profite du weekend pour m'attaquer à nouveau à mon problème qui malgré les scans avec Antivir, AVG et Spywar terminator, persiste!
                      Y'aurait il quelqu'un pour me filer un petit coup de main s'il ous plait?
                      Merci et bon weekend à vous
                      0
                      1. Bonjour

                        On va faire avancer le smilblik

                        Fais un clic droit sur ce lien :
                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                        Ensuite double clique sur navilog1.exe pour lancer l'installation.
                        Une fois l'installation terminée, le fix s'exécutera automatiquement.
                        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                        Laisse-toi guider. Au menu principal, choisis 1 et valides.
                        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                        Patiente jusqu'au message :
                        *** Analyse Termine le ..... ***
                        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                        0
                    2. Bah merci pour ton post...on se sent moins seul et moins c..
                      Allez, attendons les sauveteurs et d'ici là serons nous les coudes!
                      Bonne soirée.
                      0
                      1. moi j'ai el meme souci, seulement sur mon pc j'ai deux session sur l'une des deux aucune denetre ne s'ouvre, je n'est pas de probleme mais sur l'autre session il y a tout le temp des fenetre publicitaire, (poker, sex, jeux, protection antivirus, voyages etc...)
                        c'est vraiment enervant et en plus de sa j'ai moi aussi des fenetre qui s'ouvre pour la protection de mon ordinateur comme quoi j'ai des ficheier infecté et pourtan quand je fait l'annalyse antivirus il ne detecte rien...
                        et moi non plus je ne sais pas quoi faire....
                        0
                        1. J'en ai profité dans la foulée pour faire un scan avec spyware terminator : j'ai éliminé 16 objets critiques...mais les probleme persiste...
                          Que faire, mais que faire?
                          0
                          1. Bonsoir,
                            Voilà, j'ai scanné avec Antivir... il semble ne rien avoir détecté, voici le rapport :

                            AntiVir PersonalEdition Classic
                            Report file date: mardi 4 septembre 2007 18:51

                            Scanning for 1044559 virus strains and unwanted programs.

                            Licensed to: Avira AntiVir PersonalEdition Classic
                            Serial number: 0000149996-ADJIE-0001
                            Platform: Windows XP
                            Windows version: (Service Pack 2) [5.1.2600]
                            Username: Vince
                            Computer name: VL-V

                            Version information:
                            BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
                            AVSCAN.EXE : 7.0.4.15 282664 Bytes 25/04/2007 06:26:35
                            AVSCAN.DLL : 7.0.4.4 33832 Bytes 25/04/2007 06:26:35
                            LUKE.DLL : 7.0.4.11 143400 Bytes 25/04/2007 06:26:40
                            LUKERES.DLL : 7.0.4.0 10280 Bytes 25/04/2007 06:26:41
                            ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 11:35:27
                            ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 21:22:29
                            ANTIVIR2.VDF : 6.39.1.74 1637376 Bytes 02/09/2007 16:21:15
                            ANTIVIR3.VDF : 6.39.1.87 37888 Bytes 04/09/2007 16:50:27
                            AVEWIN32.DLL : 7.4.1.66 2789888 Bytes 29/08/2007 15:12:17
                            AVWINLL.DLL : 1.0.0.7 14376 Bytes 25/04/2007 06:26:36
                            AVPREF.DLL : 7.0.2.1 24616 Bytes 25/04/2007 06:26:35
                            AVREP.DLL : 7.0.0.1 155688 Bytes 25/04/2007 06:26:44
                            AVPACK32.DLL : 7.3.0.15 360488 Bytes 06/08/2007 20:08:58
                            AVREG.DLL : 7.0.1.2 31784 Bytes 25/04/2007 06:26:35
                            AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 25/04/2007 06:26:32
                            AVARKT.DLL : 1.0.0.17 278568 Bytes 08/05/2007 17:34:47
                            NETNT.DLL : 7.0.0.0 7720 Bytes 25/04/2007 06:26:41
                            RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 25/04/2007 06:26:05
                            RCTEXT.DLL : 7.0.45.0 86056 Bytes 25/04/2007 06:26:05

                            Configuration settings for the scan:
                            Jobname..........................: Local Drives
                            Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
                            Logging..........................: low
                            Primary action...................: interactive
                            Secondary action.................: ignore
                            Scan master boot sector..........: off
                            Scan boot sector.................: on
                            Boot sectors.....................: F:,
                            Scan memory......................: on
                            Process scan.....................: on
                            Scan registry....................: on
                            Search for rootkits..............: off
                            Scan all files...................: Intelligent file selection
                            Scan archives....................: on
                            Recursion depth..................: 20
                            Smart extensions.................: on
                            Macro heuristic..................: on
                            File heuristic...................: medium

                            Start of the scan: mardi 4 septembre 2007 18:51

                            The scan of running processes will be started
                            Scan process 'avscan.exe' - '1' Module(s) have been scanned
                            Scan process 'CLI.exe' - '1' Module(s) have been scanned
                            Scan process 'CLI.exe' - '1' Module(s) have been scanned
                            Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                            Scan process 'PhLeAutoRun.exe' - '1' Module(s) have been scanned
                            Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                            Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
                            Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                            Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                            Scan process 'dulcsjaxof.exe' - '1' Module(s) have been scanned
                            Scan process 'Application Launcher.exe' - '1' Module(s) have been scanned
                            Scan process 'soundman.exe' - '1' Module(s) have been scanned
                            Scan process 'qttask.exe' - '1' Module(s) have been scanned
                            Scan process 'zlclient.exe' - '0' Module(s) have been scanned
                            Scan process 'issch.exe' - '1' Module(s) have been scanned
                            Scan process 'jusched.exe' - '1' Module(s) have been scanned
                            Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                            Scan process 'E_FATI9CE.EXE' - '1' Module(s) have been scanned
                            Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                            Scan process 'realsched.exe' - '1' Module(s) have been scanned
                            Scan process 'CLI.exe' - '1' Module(s) have been scanned
                            Scan process 'explorer.exe' - '1' Module(s) have been scanned
                            Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
                            Scan process 'alg.exe' - '1' Module(s) have been scanned
                            Scan process 'vsmon.exe' - '0' Module(s) have been scanned
                            Scan process 'svchost.exe' - '1' Module(s) have been scanned
                            Scan process 'guard.exe' - '1' Module(s) have been scanned
                            Scan process 'avguard.exe' - '1' Module(s) have been scanned
                            Scan process 'sched.exe' - '1' Module(s) have been scanned
                            Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                            Scan process 'svchost.exe' - '1' Module(s) have been scanned
                            Scan process 'svchost.exe' - '1' Module(s) have been scanned
                            Scan process 'svchost.exe' - '1' Module(s) have been scanned
                            Scan process 'svchost.exe' - '1' Module(s) have been scanned
                            Scan process 'svchost.exe' - '1' Module(s) have been scanned
                            Scan process 'lsass.exe' - '1' Module(s) have been scanned
                            Scan process 'services.exe' - '1' Module(s) have been scanned
                            Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                            Scan process 'csrss.exe' - '1' Module(s) have been scanned
                            Scan process 'smss.exe' - '1' Module(s) have been scanned
                            38 processes with 38 modules were scanned

                            Start scanning boot sectors:
                            Boot sector 'C:\'
                            [NOTE] No virus was found!
                            Boot sector 'D:\'
                            [NOTE] No virus was found!
                            Boot sector 'G:\'
                            [NOTE] No virus was found!
                            Boot sector 'A:\'
                            [NOTE] In the drive 'A:\' no data medium is inserted!

                            Starting to scan the registry.
                            The registry was scanned ( '25' files ).

                            Starting the file scan:

                            Begin scan in 'C:\'
                            C:\pagefile.sys
                            [WARNING] The file could not be opened!
                            Begin scan in 'D:\'
                            Begin scan in 'G:\' <IOMEGA_HDD>
                            Begin scan in 'A:\'
                            Search path A:\ could not be opened!
                            Le périphérique n'est pas prêt.

                            Begin scan in 'E:\' <InCD>
                            Begin scan in 'F:\'
                            Search path F:\ could not be opened!
                            Le périphérique n'est pas prêt.

                            End of the scan: mardi 4 septembre 2007 19:30
                            Used time: 38:53 min

                            The scan has been done completely.

                            6561 Scanning directories
                            211100 Files were scanned
                            0 viruses and/or unwanted programs were found
                            0 classified as suspicious:
                            0 files were deleted
                            0 files were repaired
                            0 files were moved to quarantine
                            0 files were renamed
                            1 Files cannot be scanned
                            211100 Files not concerned
                            2183 Archives were scanned
                            1 Warnings
                            1 Notes
                            0 Hidden objects were found
                            0
                            1. Merci cool03 pour tes conseils,
                              Je passe d'abord l'anivirus comme me l'a conseillé Sarthe.
                              0
                              1. Ok, J'ai lancé le scan.
                                C'est vrai que je me suis borné à lancer AVG, ca ne m'était pas venu à l'idée qu'il pouvait s'agir d'un virus...
                                Merci en tous cas et je te donne le résultat du scan dès qu'il est terminé.
                                0
                                1. As-tu essayé anti-spyware!!! comme préciser plus haut!
                                  0
                                  1. Bonjour Sarthe,
                                    Tout d'abord, merci de t'interesser à mon problème!
                                    Non je n'ai plus avast (que je trouvais tres bien) depuis que ma licence gratuite a expiré, je l'ai remplacé par Antivir. Donc il s'afit d'un virus? Il est facile de s'en débarasser?
                                    0
                                    • 1
                                    • 2