Verification

Résolu
Bonjour,

Apres mettre pris un trojan que Windows Defender et Norton 360 (je vais changer quand la licence serait terminer donc no comment^^) je voudrais juste savoir s'il a bien été traité. Merci des procédures à faire par avance.

Bonne soirée, je reste pas sur l'ordi mais demain j'y serais.
Configuration: Windows Vista
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Un utilisateur signale une infection par un cheval de Troie sur Windows Vista et demande quelles procédures effectuer pour vérifier que le système est dépourvu de menace après l’intervention des outils de sécurité. Plusieurs éléments de réponse évoquent des vérifications complémentaires, notamment un rapport HijackThis et un balayage Avira, l'Avira détectant une menace et déplaçant un fichier en quarantaine après le scan complet. Le journal montre des éléments actifs et des extensions du navigateur, avec plusieurs modules en exécution ou en démarrage automatique, mais la présence d'une seule menace détectée limite l'ampleur. Des conseils complémentaires évoquent surtout la nécessité de mettre à jour les composants Java et des outils tiers et de vérifier les autorisations et les programmes en démarrage.

Bobot (l’IA à votre service)
  1. Bonjours, désolé du retard mais j'ai eu quelque problèmes... De plus des gens viennent chez moi et donc je serais absent la journée.

    Donc pour en revenir au problème, quand je lance ToolsCleaner, j'attend commm demander, il ne se passe rien donc je lance la rechercher et après 5mn environ le logiciel bug et Windows indique à coter "Ne répond pas"... J'ai éssayer plusieur fois mais rien à faire il gele...

    Merci de ta patience et bonne journée
    1. Contributeur sécurité
      Pour nettoyer les outils téléchargés pendant cette désinfection :

      Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

      Vide ta Corbeille.

      Double-clique sur ToolsCleaner2.bat et laisse le travailler.
      Clique sur Recherche et laisse le scan se terminer.
      Clique, sur Suppression pour finaliser.
      Tu pourras, si tu le souhaites, te servir des Options facultatives.
      - Point de Restauration.
      - Corbeille. -------------------------------------------> conseillé
      - Nettoyage des fichiers Temporaires.----------> conseillé
      - Sauvegarde du registre.
      Clique sur Quitter, pour que le rapport puisse se créer.

      Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
      Il se trouve a la racine du disque C:\TCleaner.txt

      Je te donnerais quelques conseils ensuite

      @+
      1. voila merci beaucoup

        je met statu résolu, merci encore et bonne aprem
        1. Contributeur sécurité
          Rends toi sur ce lien https://filehippo.com/download_jre_32/?ex=CORE-116.0

          clique sur Download latest version sur la page

          comme montré ici => http://cjoint.com/data/kFxAvS3sA6.htm

          Enregistre le fichier.

          Une fois le fichier téléchargé, double clique jur l'icone, accepte la licence etc, il s'instalera de lui même.

          Quand l'installation a réussi, ouvre le panneau de configuration >
          Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
          Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
          Tu gardes la Java\1.6.0.10 !

          @+
          1. Je m'employerais tout demain, merci encore.

            Ps: si possible est je suis aussi nul en anglais qu'en informatique et donc je ne sais où aller pour mettre à jour la console Java, merci de me l'indiquer. (où cliquer une fois que j'ai ouvert le lien donné)

            Merci encore mille fois et bonne soirée.
            1. Contributeur sécurité
              La console Java n'est pas à jour: Faille de sécurité !!!
              Voir ici pourquoi
              Clique sur Download Latest Version

              Choisis la première ligne de téléchargement puis installe java.
              En fin d'installation, revient sur la page pour vérifier ton installation.
              Quand l'installation a réussi, ouvre le panneau de configuration >
              Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
              Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
              Tu gardes la Java\1.6.0.7 !
              -------------------------------------------------------------------------

              Adobe Reader n'est pas à jour !

              Télécharge Adobe Reader 9.0 pour Windows
              L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
              Lien Direct
              Décocher Téléchargez également :Adobe Photoshop® Album Édition
              Dans Ajout/Suppression des programmes, tu supprimes toutes les autres versions.

              @+
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:21:20, on 31/10/2008
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\epson\Creativity Suite\Event Manager\EEventManager.exe
                C:\Windows\System32\rundll32.exe
                C:\Advanced Wheel Mouse\wh_exec.exe
                C:\Windows\System32\rundll32.exe
                C:\Program Files\My Lockbox\flockbox.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\DellSupport\DSAgnt.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Steam\Steam.exe
                C:\Program Files\Internet Explorer\ieuser.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll (file missing)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
                O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                O4 - HKLM\..\Run: [dscactivate] c:\dell\dsca.exe 3
                O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
                O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
                O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [WheelMouse] C:\ADVANC~1\wh_exec.exe
                O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                O4 - HKCU\..\Run: [UIWatcher] C:\Program Files\Ashampoo\Ashampoo UnInstaller 3\UIWatcher.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O13 - Gopher Prefix:
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Intel(R) DHTrace Controller (DHTRACE) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\IntelDH\bin\DHTraceController.exe
                O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
                O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                O23 - Service: Intel(R) NMSCore (NMSCore) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\IntelDH\NMS\NMSCore\NMSCore.exe
                O23 - Service: Intel(R) Quality Manager (QualityManager) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\qualitymanager.exe
                O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                1. Contributeur sécurité
                  Oui, mais la gratuite est très bien...

                  Lorsque tu auras des fenêtres pour les maj, ferme celle qui te demande de l'acheter.

                  Refais moi un scan HJT stp

                  clique droit sur son raccourci sur ton Bureau et "Exécuter en tant qu'administrateur"

                  Puis clique sur "Do a system scan and save a logfile"

                  Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.
                  Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier"


                  Note : le rapport HijackThis.txt se trouve dans C:\Program Files\Trend Micro\HijackThis

                  Tuto : "Générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm
                  1. ok ok, ben, merci beaucaup :D

                    Je vais garder AntiVir :-)

                    Ps: Antivir a t'il une version payante ? juste pour savoir... merci bien et bonne fin d'aprem
                    1. Contributeur sécurité
                      Tu peux laisser...

                      En général, les virus s'estompent au bout d'un certain temps.
                      Quand elle commence a etre de taille, là faut la vider.
                      1. Avira AntiVir Personal
                        Report file date: vendredi 31 octobre 2008 12:57

                        Scanning for 1001338 virus strains and unwanted programs.

                        Licensed to: Avira AntiVir PersonalEdition Classic
                        Serial number: 0000149996-ADJIE-0001
                        Platform: Windows Vista
                        Windows version: (Service Pack 1) [6.0.6001]
                        Boot mode: Save mode
                        Username: sven
                        Computer name: PC-DE-SVEN

                        Version information:
                        BUILD.DAT : 8.2.0.334 16933 Bytes 16/10/2008 14:55:00
                        AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:53
                        AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 08:56:40
                        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:19
                        LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 08:58:52
                        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:31:51
                        ANTIVIR1.VDF : 7.1.0.21 130560 Bytes 31/10/2008 11:31:54
                        ANTIVIR2.VDF : 7.1.0.22 2048 Bytes 31/10/2008 11:31:54
                        ANTIVIR3.VDF : 7.1.0.24 8192 Bytes 31/10/2008 11:31:55
                        Engineversion : 8.2.0.10
                        AEVDF.DLL : 8.1.0.6 102772 Bytes 31/10/2008 11:32:25
                        AESCRIPT.DLL : 8.1.1.9 319867 Bytes 31/10/2008 11:32:22
                        AESCN.DLL : 8.1.1.3 123252 Bytes 31/10/2008 11:32:21
                        AERDL.DLL : 8.1.1.2 438644 Bytes 31/10/2008 11:32:19
                        AEPACK.DLL : 8.1.2.4 369014 Bytes 31/10/2008 11:32:15
                        AEOFFICE.DLL : 8.1.0.29 196988 Bytes 31/10/2008 11:32:12
                        AEHEUR.DLL : 8.1.0.63 1479032 Bytes 31/10/2008 11:32:11
                        AEHELP.DLL : 8.1.1.2 115062 Bytes 31/10/2008 11:32:03
                        AEGEN.DLL : 8.1.0.42 319861 Bytes 31/10/2008 11:32:01
                        AEEMU.DLL : 8.1.0.9 393588 Bytes 31/10/2008 11:31:59
                        AECORE.DLL : 8.1.2.9 172407 Bytes 31/10/2008 11:31:57
                        AEBB.DLL : 8.1.0.3 53618 Bytes 31/10/2008 11:31:56
                        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:05
                        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:01
                        AVREP.DLL : 8.0.0.2 98344 Bytes 31/10/2008 11:31:55
                        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:40
                        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:23
                        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:49
                        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
                        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:40
                        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:10
                        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 14:48:07
                        RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 14:34:37

                        Configuration settings for the scan:
                        Jobname..........................: Complete system scan
                        Configuration file...............: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sysscan.avp
                        Logging..........................: low
                        Primary action...................: interactive
                        Secondary action.................: ignore
                        Scan master boot sector..........: on
                        Scan boot sector.................: on
                        Boot sectors.....................: C:, D:,
                        Process scan.....................: on
                        Scan registry....................: on
                        Search for rootkits..............: off
                        Scan all files...................: Intelligent file selection
                        Scan archives....................: on
                        Recursion depth..................: 20
                        Smart extensions.................: on
                        Macro heuristic..................: on
                        File heuristic...................: medium

                        Start of the scan: vendredi 31 octobre 2008 12:57

                        The scan of running processes will be started
                        Scan process 'avscan.exe' - '1' Module(s) have been scanned
                        Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                        Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
                        Scan process 'explorer.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'lsm.exe' - '1' Module(s) have been scanned
                        Scan process 'lsass.exe' - '1' Module(s) have been scanned
                        Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                        Scan process 'services.exe' - '1' Module(s) have been scanned
                        Scan process 'wininit.exe' - '1' Module(s) have been scanned
                        Scan process 'csrss.exe' - '1' Module(s) have been scanned
                        Scan process 'csrss.exe' - '1' Module(s) have been scanned
                        Scan process 'smss.exe' - '1' Module(s) have been scanned
                        18 processes with 18 modules were scanned

                        Starting master boot sector scan:
                        Master boot sector HD0
                        [INFO] No virus was found!
                        Master boot sector HD1
                        [INFO] No virus was found!
                        [WARNING] System error [21]: Le périphérique n'est pas prêt.
                        [INFO] Please restart the search with Administrator rights
                        Master boot sector HD2
                        [INFO] No virus was found!
                        [WARNING] System error [21]: Le périphérique n'est pas prêt.
                        [INFO] Please restart the search with Administrator rights
                        Master boot sector HD3
                        [INFO] No virus was found!
                        [WARNING] System error [21]: Le périphérique n'est pas prêt.
                        [INFO] Please restart the search with Administrator rights
                        Master boot sector HD4
                        [INFO] No virus was found!
                        [WARNING] System error [21]: Le périphérique n'est pas prêt.
                        [INFO] Please restart the search with Administrator rights

                        Start scanning boot sectors:
                        Boot sector 'C:\'
                        [INFO] No virus was found!
                        Boot sector 'D:\'
                        [INFO] No virus was found!

                        Starting to scan the registry.
                        The registry was scanned ( '51' files ).

                        Starting the file scan:

                        Begin scan in 'C:\' <OS>
                        C:\pagefile.sys
                        [WARNING] The file could not be opened!
                        C:\Users\sven\Music\Musiques\david arnold jamas bond.mp3
                        [DETECTION] Contains recognition pattern of the EXP/ASF.GetCodec.Gen exploit
                        [NOTE] The file was moved to '4980f819.qua'!
                        Begin scan in 'D:\' <RECOVERY>

                        End of the scan: vendredi 31 octobre 2008 13:45
                        Used time: 48:09 Minute(s)

                        The scan has been done completely.

                        20007 Scanning directories
                        309951 Files were scanned
                        1 viruses and/or unwanted programs were found
                        0 Files were classified as suspicious:
                        0 files were deleted
                        0 files were repaired
                        1 files were moved to quarantine
                        0 files were renamed
                        1 Files cannot be scanned
                        309949 Files not concerned
                        1642 Archives were scanned
                        5 Warnings
                        1 Notes
                        1. je m'y mais, merci beaucoup, j'en suis a l'installatien d'AntiVir, je voulais savoir, on est obliger de remplir le registre d'AntiVir ?
                          1. Contributeur sécurité
                            Salut !

                            ou mieux telecharge le avc em.l. ou avec b.t tor.e.t.

                            C'est çà.... pour se chopper encore des merdes... ;-(

                            Je te conseillerais plutot AVIRA ANTIVIR ( GRATUIT ) à la place de Norton !

                            1) Donc télécharge AVIRA Antivir si tu veux l'esssayer sur le lien suivant.
                            https://www.clubic.com/telecharger-fiche10821-avira-antivir-personal-free-antivirus.html

                            2) Ensuite hors connexion supprime Norton
                            Pour désinstaller Norton correctement
                            http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924 <==
                            Clique sur le bouton " télécharger " dans J'utilise Windows Vista/XP/2000.

                            De toute façon, vu que tu payes pour une passoire, autant continuer de payer en étant mieux protégé

                            3) Installe ANTIVIR...
                            TUTO D' installation par Malekal
                            Tuto D'instalation et de mise en Oeuvre
                            Encore un au cas ou...
                            Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégé !

                            Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
                            Assure toi qu'Antivir est bien à jour, ( clic droit sur le parapluie => Start Update ) et laisse faire la MàJ.

                            Redémarre en mode sans échec !
                            Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                            - Ouvre Antivir par le menu Démarrer / Programmes
                            - Cliquez sur l'onglet Scanner.
                            - Sélectionne Manual Selection
                            - Sélectionne le disque C
                            - Lance le scan - Mets en quarantaine tous les éléments détectés.
                            - Une fois le scan terminé Enregistre le rapport.

                            Redémarre en mode normal.

                            Poste le rapport ici.
                            1. pour verifie(comme persn te rpd) je te conseille de faire un scan appronfondie avec kaspersky (si tu veux pas payer alr
                              -prd la version d essai
                              -ou mieux telecharge le avc em.l. ou avec b.t tor.e.t.
                              1. je vais bientôt passer les 100 méssages tout seul si ej continu^^
                                de l'aide svp ! :'(
                                • 1
                                • 2