

nuleninfo69
Membres-
Compteur de contenus
22 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par nuleninfo69
-
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
Voila j'ai poste mon post sur Malaware.........et encore un grand merci.........maintenant c'est a nouveau à Steffen de me supporter......et une biere belge à ta sante je boirai ce soir..........SVP -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
Apollo je viens de faire les controles et mises a jour que tu m'as preconise. je vais maintenant essayer de mettre a jour vista.............. Mais pas possible de quitter ce forum...............sans te dire un grand merci.................tu as une nouvelle fois decroche la LUNE!!!!!!!!!! Et si tu passes sur Lyon..........tu dois pouvoir trouver mon e-mail sur le forum.........ce serai avec grand plaisir de se voir pour evoquer les missions Apollo ........bien sur!!!!!!!!!! -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
Apollo voici le dernier rapport Avira: tu as du en venir a bout de ces virus.......... Quand j'ai lance OTM........le rapport disais qu'il n'y avais aucun resultats............quand j'ai voulu le copier la fenetre affichais " programme ne reponds plus" mon bureau n'avais plus d'icone.suis passe par femer et rouvrir la session Bon ............dis moi si d'autre choses sont a faire avant de retenter l'installation de sp1........et j'irai bien suivre les consignes de Marie!!!!!!!! vira AntiVir Personal Date de création du fichier de rapport : jeudi 18 mars 2010 10:33 La recherche porte sur 1865124 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (plain) [6.0.6000] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PC-DE-LAURENT Informations de version : BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 14:11:32 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:11:32 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:11:32 VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 14:11:32 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 14:11:32 VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 14:11:32 VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 14:11:32 VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 14:11:32 VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 14:11:32 VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 14:11:32 VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 14:11:32 VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 14:11:32 VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 14:11:32 VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 14:11:32 VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 14:11:32 VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 14:11:32 VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 14:11:32 VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 14:11:32 VBASE018.VDF : 7.10.5.92 2048 Bytes 15/03/2010 14:11:32 VBASE019.VDF : 7.10.5.93 2048 Bytes 15/03/2010 14:11:32 VBASE020.VDF : 7.10.5.94 2048 Bytes 15/03/2010 14:11:32 VBASE021.VDF : 7.10.5.95 2048 Bytes 15/03/2010 14:11:32 VBASE022.VDF : 7.10.5.96 2048 Bytes 15/03/2010 14:11:32 VBASE023.VDF : 7.10.5.97 2048 Bytes 15/03/2010 14:11:32 VBASE024.VDF : 7.10.5.98 2048 Bytes 15/03/2010 14:11:32 VBASE025.VDF : 7.10.5.99 2048 Bytes 15/03/2010 14:11:32 VBASE026.VDF : 7.10.5.100 2048 Bytes 15/03/2010 14:11:32 VBASE027.VDF : 7.10.5.101 2048 Bytes 15/03/2010 14:11:32 VBASE028.VDF : 7.10.5.102 2048 Bytes 15/03/2010 14:11:32 VBASE029.VDF : 7.10.5.103 2048 Bytes 15/03/2010 14:11:32 VBASE030.VDF : 7.10.5.104 2048 Bytes 15/03/2010 14:11:32 VBASE031.VDF : 7.10.5.114 98304 Bytes 17/03/2010 14:11:32 Version du moteur : 8.2.1.194 AEVDF.DLL : 8.1.1.3 106868 Bytes 17/03/2010 14:11:32 AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 17/03/2010 14:11:32 AESCN.DLL : 8.1.5.0 127347 Bytes 17/03/2010 14:11:32 AESBX.DLL : 8.1.2.1 254323 Bytes 17/03/2010 14:11:32 AERDL.DLL : 8.1.4.3 541043 Bytes 17/03/2010 14:11:32 AEPACK.DLL : 8.2.1.0 426356 Bytes 17/03/2010 14:11:32 AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17/03/2010 14:11:32 AEHEUR.DLL : 8.1.1.13 2470262 Bytes 17/03/2010 14:11:32 AEHELP.DLL : 8.1.10.2 237941 Bytes 17/03/2010 14:11:32 AEGEN.DLL : 8.1.2.2 373107 Bytes 17/03/2010 14:11:32 AEEMU.DLL : 8.1.1.0 393587 Bytes 17/03/2010 14:11:32 AECORE.DLL : 8.1.12.3 188789 Bytes 17/03/2010 14:11:32 AEBB.DLL : 8.1.0.3 53618 Bytes 17/03/2010 14:11:32 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26 RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, J:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : jeudi 18 mars 2010 10:33 La recherche d'objets cachés commence. '126920' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'EXCEL.EXE' - '1' module(s) sont contrôlés Processus de recherche 'prevhost.exe' - '1' module(s) sont contrôlés Processus de recherche 'prevhost.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'WinMail.exe' - '1' module(s) sont contrôlés Processus de recherche 'WinCal.exe' - '1' module(s) sont contrôlés Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'nokiaaserver.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés Processus de recherche 'NokiaOviSuite.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'NokiaMServer.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmdc.exe' - '1' module(s) sont contrôlés Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés Processus de recherche 'OSD.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '72' processus ont été contrôlés avec '72' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD2 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD3 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD4 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD5 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'J:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '44' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <COMPAQ> C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. Recherche débutant dans 'D:\' <Recovery> Recherche débutant dans 'J:\' <PB_SAVE> Fin de la recherche : jeudi 18 mars 2010 12:07 Temps nécessaire: 1:34:35 Heure(s) La recherche a été effectuée intégralement 22186 Les répertoires ont été contrôlés 916167 Des fichiers ont été contrôlés 0 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 0 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 916165 Fichiers non infectés 13057 Les archives ont été contrôlées 2 Avertissements 2 Consignes 126920 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
par megarde j'ai finis la fenetre antivir voici le rapport: Avira AntiVir Personal Date de création du fichier de rapport : mercredi 17 mars 2010 17:24 La recherche porte sur 1865124 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (plain) [6.0.6000] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PC-DE-LAURENT Informations de version : BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 14:11:32 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:11:32 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:11:32 VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 14:11:32 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 14:11:32 VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 14:11:32 VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 14:11:32 VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 14:11:32 VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 14:11:32 VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 14:11:32 VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 14:11:32 VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 14:11:32 VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 14:11:32 VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 14:11:32 VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 14:11:32 VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 14:11:32 VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 14:11:32 VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 14:11:32 VBASE018.VDF : 7.10.5.92 2048 Bytes 15/03/2010 14:11:32 VBASE019.VDF : 7.10.5.93 2048 Bytes 15/03/2010 14:11:32 VBASE020.VDF : 7.10.5.94 2048 Bytes 15/03/2010 14:11:32 VBASE021.VDF : 7.10.5.95 2048 Bytes 15/03/2010 14:11:32 VBASE022.VDF : 7.10.5.96 2048 Bytes 15/03/2010 14:11:32 VBASE023.VDF : 7.10.5.97 2048 Bytes 15/03/2010 14:11:32 VBASE024.VDF : 7.10.5.98 2048 Bytes 15/03/2010 14:11:32 VBASE025.VDF : 7.10.5.99 2048 Bytes 15/03/2010 14:11:32 VBASE026.VDF : 7.10.5.100 2048 Bytes 15/03/2010 14:11:32 VBASE027.VDF : 7.10.5.101 2048 Bytes 15/03/2010 14:11:32 VBASE028.VDF : 7.10.5.102 2048 Bytes 15/03/2010 14:11:32 VBASE029.VDF : 7.10.5.103 2048 Bytes 15/03/2010 14:11:32 VBASE030.VDF : 7.10.5.104 2048 Bytes 15/03/2010 14:11:32 VBASE031.VDF : 7.10.5.114 98304 Bytes 17/03/2010 14:11:32 Version du moteur : 8.2.1.194 AEVDF.DLL : 8.1.1.3 106868 Bytes 17/03/2010 14:11:32 AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 17/03/2010 14:11:32 AESCN.DLL : 8.1.5.0 127347 Bytes 17/03/2010 14:11:32 AESBX.DLL : 8.1.2.1 254323 Bytes 17/03/2010 14:11:32 AERDL.DLL : 8.1.4.3 541043 Bytes 17/03/2010 14:11:32 AEPACK.DLL : 8.2.1.0 426356 Bytes 17/03/2010 14:11:32 AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17/03/2010 14:11:32 AEHEUR.DLL : 8.1.1.13 2470262 Bytes 17/03/2010 14:11:32 AEHELP.DLL : 8.1.10.2 237941 Bytes 17/03/2010 14:11:32 AEGEN.DLL : 8.1.2.2 373107 Bytes 17/03/2010 14:11:32 AEEMU.DLL : 8.1.1.0 393587 Bytes 17/03/2010 14:11:32 AECORE.DLL : 8.1.12.3 188789 Bytes 17/03/2010 14:11:32 AEBB.DLL : 8.1.0.3 53618 Bytes 17/03/2010 14:11:32 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26 RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, J:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : mercredi 17 mars 2010 17:24 La recherche d'objets cachés commence. '126627' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'WinMail.exe' - '1' module(s) sont contrôlés Processus de recherche 'WinCal.exe' - '1' module(s) sont contrôlés Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés Processus de recherche 'nokiaaserver.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'NokiaOviSuite.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'NokiaMServer.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmdc.exe' - '1' module(s) sont contrôlés Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés Processus de recherche 'OSD.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '67' processus ont été contrôlés avec '67' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD2 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD3 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD4 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD5 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'J:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '44' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <COMPAQ> C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\UsbFix_Upload_Me_PC-de-laurent.zip [0] Type d'archive: ZIP --> UsbFix_Upload_Me/INFO.EXE.UsbFix [1] Type d'archive: RSRC [RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen C:\Windows\SoftwareDistribution\Download\df02111850a91a7f7c2594c19d00fd6f\BITC18C.tmp [0] Type d'archive: CAB (Microsoft) --> package_for_kb976002_client_2~31bf3856ad364e35~x86~~6.0.1.3.mum [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée. [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée. Recherche débutant dans 'D:\' <Recovery> Recherche débutant dans 'J:\' <PB_SAVE> J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1089\A0176194.inf [RESULTAT] Contient le modèle de détection du ver WORM/VB.NPM.2 J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1089\A0176200.inf [RESULTAT] Contient le modèle de détection du ver WORM/VB.NPM.2 J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1091\A0178450.inf [RESULTAT] Contient le modèle de détection du ver WORM/VB.NPM.2 J:\System Volume Information\_restore{7D565A86-F93A-4B98-99BF-7CF1C6EDC350}\RP199\A0021568.inf [RESULTAT] Contient le modèle de détection du ver WORM/VB.NPM.2 Début de la désinfection : C:\UsbFix_Upload_Me_PC-de-laurent.zip [AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004 [AVERTISSEMENT] Impossible de trouver le fichier source. [REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK. [AVERTISSEMENT] Erreur dans la bibliothèque ARK [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage. J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1089\A0176194.inf [RESULTAT] Contient le modèle de détection du ver WORM/VB.NPM.2 [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd2f13c.qua' ! J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1089\A0176200.inf [RESULTAT] Contient le modèle de détection du ver WORM/VB.NPM.2 [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4e266e8d.qua' ! J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1091\A0178450.inf [RESULTAT] Contient le modèle de détection du ver WORM/VB.NPM.2 [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499491ad.qua' ! J:\System Volume Information\_restore{7D565A86-F93A-4B98-99BF-7CF1C6EDC350}\RP199\A0021568.inf [RESULTAT] Contient le modèle de détection du ver WORM/VB.NPM.2 [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd1f13c.qua' ! Fin de la recherche : jeudi 18 mars 2010 10:23 Temps nécessaire: 1:34:29 Heure(s) La recherche a été effectuée intégralement 23272 Les répertoires ont été contrôlés 936863 Des fichiers ont été contrôlés 5 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 4 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 936856 Fichiers non infectés 13196 Les archives ont été contrôlées 5 Avertissements 7 Consignes 126627 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés je fais la desintalle de Usbfix et je relance antivir......a toute a l'heure -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
dans la fenetre d'antivir c'est:936863 fichier controles -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
encore un pb....quand j'ai dis a antivir de traiter il me dis que je n'ai pas les droits administrateur!!!!!!! et me propose de supprimer le fichier verrouille apres redarrage.......... que dois je faire??????????? merci...........je ne touche a rien en attendant ta reponse -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
Appolo je n'ai pas ignore le fichier........ quand je suis partis hier soir l'antivirus tournai depuis plus d'une heure et je l'ai laisse finir.......; quand je suis arrive ce matin........et il en est toujours là, j'ai trouve 2 fenetre antivir L'une disant: contrle 98.2% fichiers contrioles: 93683 temps passe:1:34:26 et il me propose stop ou pause bon je fais ce que tu viens de me dire et je reviens vers toi............merci encore -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
voici le rapport........... Avira AntiVir Personal Date de création du fichier de rapport : mercredi 17 mars 2010 17:13 La recherche porte sur 1865124 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (plain) [6.0.6000] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PC-DE-LAURENT Informations de version : BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 14:11:32 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:11:32 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:11:32 VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 14:11:32 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 14:11:32 VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 14:11:32 VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 14:11:32 VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 14:11:32 VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 14:11:32 VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 14:11:32 VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 14:11:32 VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 14:11:32 VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 14:11:32 VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 14:11:32 VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 14:11:32 VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 14:11:32 VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 14:11:32 VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 14:11:32 VBASE018.VDF : 7.10.5.92 2048 Bytes 15/03/2010 14:11:32 VBASE019.VDF : 7.10.5.93 2048 Bytes 15/03/2010 14:11:32 VBASE020.VDF : 7.10.5.94 2048 Bytes 15/03/2010 14:11:32 VBASE021.VDF : 7.10.5.95 2048 Bytes 15/03/2010 14:11:32 VBASE022.VDF : 7.10.5.96 2048 Bytes 15/03/2010 14:11:32 VBASE023.VDF : 7.10.5.97 2048 Bytes 15/03/2010 14:11:32 VBASE024.VDF : 7.10.5.98 2048 Bytes 15/03/2010 14:11:32 VBASE025.VDF : 7.10.5.99 2048 Bytes 15/03/2010 14:11:32 VBASE026.VDF : 7.10.5.100 2048 Bytes 15/03/2010 14:11:32 VBASE027.VDF : 7.10.5.101 2048 Bytes 15/03/2010 14:11:32 VBASE028.VDF : 7.10.5.102 2048 Bytes 15/03/2010 14:11:32 VBASE029.VDF : 7.10.5.103 2048 Bytes 15/03/2010 14:11:32 VBASE030.VDF : 7.10.5.104 2048 Bytes 15/03/2010 14:11:32 VBASE031.VDF : 7.10.5.114 98304 Bytes 17/03/2010 14:11:32 Version du moteur : 8.2.1.194 AEVDF.DLL : 8.1.1.3 106868 Bytes 17/03/2010 14:11:32 AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 17/03/2010 14:11:32 AESCN.DLL : 8.1.5.0 127347 Bytes 17/03/2010 14:11:32 AESBX.DLL : 8.1.2.1 254323 Bytes 17/03/2010 14:11:32 AERDL.DLL : 8.1.4.3 541043 Bytes 17/03/2010 14:11:32 AEPACK.DLL : 8.2.1.0 426356 Bytes 17/03/2010 14:11:32 AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17/03/2010 14:11:32 AEHEUR.DLL : 8.1.1.13 2470262 Bytes 17/03/2010 14:11:32 AEHELP.DLL : 8.1.10.2 237941 Bytes 17/03/2010 14:11:32 AEGEN.DLL : 8.1.2.2 373107 Bytes 17/03/2010 14:11:32 AEEMU.DLL : 8.1.1.0 393587 Bytes 17/03/2010 14:11:32 AECORE.DLL : 8.1.12.3 188789 Bytes 17/03/2010 14:11:32 AEBB.DLL : 8.1.0.3 53618 Bytes 17/03/2010 14:11:32 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26 RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, J:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : mercredi 17 mars 2010 17:13 La recherche d'objets cachés commence. '126645' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés Processus de recherche 'WinMail.exe' - '1' module(s) sont contrôlés Processus de recherche 'WinCal.exe' - '1' module(s) sont contrôlés Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés Processus de recherche 'nokiaaserver.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'NokiaOviSuite.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'NokiaMServer.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmdc.exe' - '1' module(s) sont contrôlés Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés Processus de recherche 'OSD.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '69' processus ont été contrôlés avec '69' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD2 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD3 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD4 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD5 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'J:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '44' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <COMPAQ> C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\UsbFix_Upload_Me_PC-de-laurent.zip [0] Type d'archive: ZIP --> UsbFix_Upload_Me/INFO.EXE.UsbFix [1] Type d'archive: RSRC [RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen Début de la désinfection : C:\UsbFix_Upload_Me_PC-de-laurent.zip [AVERTISSEMENT] Fichier ignoré. Fin de la recherche : mercredi 17 mars 2010 17:19 Temps nécessaire: 04:50 Minute(s) La recherche a été interrompue ! 539 Les répertoires ont été contrôlés 25291 Des fichiers ont été contrôlés 1 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 0 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 25288 Fichiers non infectés 276 Les archives ont été contrôlées 3 Avertissements 2 Consignes 126645 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
Appolo, j'ai essaye de t'envoyer une copie d'ecran mais n'ai pas reussis........... aussi voila ce qui est inscrit ds la fenetre: 5 positifs Usb_Upload8me8pc-de-laurent.zip........................TR/Crypt.CFI.Gen A0176194.inf......................................................WORM/VB.NPM2 A0176200.inf..........................................................Idem A0178450.inf..........................................................Idem A0021568.inf...........................................................Idem Merci -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
http://forum.zebulon.fr/add-reply-f51-to174892.html -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
Bonjour Apollo, Mon scan antivir a termine cette nuit. Un ecran de luke filewalker me dis un virus ou un prg indesirable a ete trouve..............et il me propose: reparer ou annuler sur la fenetre. Rein d'autre pas de demande de mise en quarantaine.....avant de faire un betise.........que dois je faire???????? Merci de ta reponse -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
Ok je le lance cette nuit en manuel........heureux d'avoir ton aide........au fait.......la mission que je prefere d'Apollo c'est la 13....LOL J'espere que tu m'aideras en en finir avec ces virus demain...........bonne soiree et encore MERCI -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
je viens de stopper la mise a jour qui n'avance pas.........le rapport est ci dessous.........merci de m'indiquer la marche a suivre....... Avira AntiVir Personal - Free Antivirus Updater Heure de création : Wed Mar 17 16:19:42 2010 Système d'exploitation: Windows Vista () [6.0.6000] Informations produit : Version produit : 9.0.0.74 Updater : C:\Program Files\Avira\AntiVir Desktop\update.exe 9.0.0.52 Plug-in : C:\Program Files\Avira\AntiVir Desktop\updext.dll 9.0.0.6 Répertoire temporaire : C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ Répertoire de sauvegarde : C:\ProgramData\Avira\AntiVir Desktop\BACKUP\ Répertoire dapos;installation : C:\Program Files\Avira\AntiVir Desktop\ Répertoire de l'Updater : C:\Program Files\Avira\AntiVir Desktop\ Répertoire AppData : C:\ProgramData\Avira\AntiVir Desktop\ [uPD] [iNFO] Contrôle en cours pour savoir si des fichiers plus récents sont disponibles. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.241/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.241/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.241/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.241/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.242/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.242/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.242/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.242/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Téléchargement du fichier 'http://80.190.143.242/update/idx/master.idx'. Service non disponible. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.243/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.243/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.243/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.243/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.188/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.188/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.188/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.188/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.189/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.189/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Téléchargement du fichier 'http://62.146.66.189/update/idx/master.idx'. Service non disponible. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.189/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Téléchargement du fichier 'http://62.146.66.189/update/idx/master.idx'. Service non disponible. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.189/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.178/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.178/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.178/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.178/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.179/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.179/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.179/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.179/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.180/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.180/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.180/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.180/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.181/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.181/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.181/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.181/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.182/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.182/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.182/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.182/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.183/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.183/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.183/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.183/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.184/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.184/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.184/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.184/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.185/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.185/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.185/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.185/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.226/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.226/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.226/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.226/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.227/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.227/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.227/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.227/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.228/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.228/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.228/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.228/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.229/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.229/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Téléchargement du fichier 'http://80.190.143.229/update/idx/master.idx'. Service non disponible. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.229/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.229/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.230/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.230/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.230/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.230/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Téléchargement du fichier 'http://80.190.143.230/update/idx/master.idx'. Service non disponible. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.231/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.231/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.231/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.231/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.232/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.232/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.232/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.232/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.233/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.233/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.233/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.233/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.234/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.234/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.234/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.234/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.235/update'. [uPD] [iNFO] Téléchargement de 'http://80.190.143.235/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.235/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://80.190.143.235/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.186/update'. [uPD] [iNFO] Téléchargement de 'http://62.146.66.186/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.186/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Téléchargement de 'http://62.146.66.186/update/idx/master.idx' vers'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. [uPD] [WARNING] La mise à jour a été annulée par l'utilisateur. [uPDLIB] [ERROR] Gestionnaire de téléchargements : une erreur s'est produite dans la bibliothèque WinINet. [uPD] [iNFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.187/update'. [uPDLIB] [ERROR] Mise à jour annulée par l'utilisateur. [uPD] [ERROR] Échec de création de la structure de mise à jour. UpdateLib délivre l'erreur 522. Résumé : ******** 0 fichiers téléchargés 0 fichiers installés 16:44:18 La mise à jour a échoué ! -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
j'ai charger et installe Avira.........mais la recherche des mises a jour n'en finis pas...............ou peu etre suis je trop impatient mais la vitesse et a 0 et le chargement aussi et cela fais 15mn que cela dur...............pour la meme raison je l'ai deja desinstalle et reinstalle??????? de plus maintenat mes connexions internet fonctionnent bien sur explorer mais lente impossible avec firefox en direction de ma messagerie wanadoo.........?????? des que j'ai passe l'antivirus complet je te post le rapport..........encore merci -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
si je dois désinstaller Avast expliques moi comment faire car hier je n'ai pas su???????merci -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
merci ........ .je viens de créer le nouveau point de restauration le ménage sur le disque dure externe est fait......... pas de pb pour changer d'antivirus tu crois que je peu essayer d'installer SP1 pour vista maintenant.?????s -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
done cleaning!! ATF cleaner has freed 364.000KBS??????????? cela veut dire quoi?????? je na sais pas????????? -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
no files removed.....????????dois je faire autre chose?????? -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
re bonjour : voici le rapport de MBAM , j'ai stopper sur le disque dur de sauve garde car je n'avais pas fais le ménage je dois avoir une centaine de sauvegardes de mon pc dessus........je fais vite le ménage et si tu souhaite que je le relance dis moi le...........merci de passer du temps sur mon pb Malwarebytes' Anti-Malware 1.44 Version de la base de données: 3872 Windows 6.0.6000 Internet Explorer 8.0.6001.18882 17/03/2010 13:34:22 mbam-log-2010-03-17 (13-34-22).txt Type de recherche: Examen complet (C:\|D:\|J:\|) Eléments examinés: 235599 Temps écoulé: 1 hour(s), 45 minute(s), 40 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 4 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1089\A0176196.EXE (Worm.AutoRun) -> Quarantined and deleted successfully. J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1089\A0176202.EXE (Worm.AutoRun) -> Quarantined and deleted successfully. J:\System Volume Information\_restore{E1131309-94F8-4D2F-9011-9172206F1902}\RP1091\A0178452.EXE (Worm.AutoRun) -> Quarantined and deleted successfully. -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
encore Merci de me suivre........voici le rapport: ############################## | UsbFix V6.099 | User : SARL Rostagnat (Administrateurs) # PC-DE-LAURENT Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8 Start at: 11:21:32 | 17/03/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com AMD Athlon 64 X2 Dual Core Processor 4400+ Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) # Internet Explorer 8.0.6001.18882 Windows Firewall Status : Enabled AV : avast! antivirus 4.8.1368 [VPS 100316-1] 4.8.1368 [ Enabled | Updated ] C:\ -> Disque fixe local # 290.18 Go (221.04 Go free) [COMPAQ] # NTFS D:\ -> Disque fixe local # 7.91 Go (832.64 Mo free) [Recovery] # NTFS E:\ -> Disque CD-ROM F:\ -> Disque amovible G:\ -> Disque amovible H:\ -> Disque amovible I:\ -> Disque amovible J:\ -> Disque fixe local # 298.02 Go (160.85 Go free) [PB_SAVE] # FAT32 ################## | Elements infectieux | Supprimé ! C:\Users\SARLRO~1\AppData\Local\Temp\Setup.exe Supprimé ! C:\$Recycle.Bin\S-1-5-21-1431883636-656426017-1361609759-1000 Supprimé ! C:\$Recycle.Bin\S-1-5-21-1431883636-656426017-1361609759-1001 Supprimé ! C:\$Recycle.Bin\S-1-5-21-1431883636-656426017-1361609759-500 Supprimé ! C:\$Recycle.Bin\S-1-5-21-1818236925-4069686688-3323932586-500 Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500 Supprimé ! D:\$Recycle.Bin\S-1-5-21-1431883636-656426017-1361609759-1000 Supprimé ! D:\$Recycle.Bin\S-1-5-21-1431883636-656426017-1361609759-1001 Supprimé ! D:\$Recycle.Bin\S-1-5-21-1431883636-656426017-1361609759-500 Supprimé ! J:\autorun.inf Supprimé ! J:\.\recycled\info.exe ################## | Registre | ################## | Mountpoints2 | Supprimé ! HKCU\...\Explorer\MountPoints2\J\Shell\AutoRun\Command Supprimé ! HKCU\...\Explorer\MountPoints2\{2e47c064-4ede-11dc-baa0-0060b3bd3a80}\Shell\AutoRun\Command Supprimé ! HKCU\...\Explorer\MountPoints2\{55a73459-4bf3-11dc-9973-0060b3bd3a80}\Shell\AutoRun\Command ################## | Listing des fichiers présent | [01/06/2007 23:48|--a------|74] C:\autoexec.bat [02/11/2006 10:53|-rahs----|438840] C:\bootmgr [02/06/2007 08:59|-ra-s----|8192] C:\BOOTSECT.BAK [18/09/2006 22:43|--a------|10] C:\config.sys [16/08/2007 10:52|--a------|168856] C:\ExtractLog.txt [05/03/2010 16:30|--a------|64] C:\FINIS_IT.TXT [26/11/2008 14:05|--a------|98050] C:\geoportail_2D_win.ico [?|?|?] C:\hiberfil.sys [08/01/2009 15:09|-rahs----|0] C:\IO.SYS [08/01/2009 15:09|-rahs----|0] C:\MSDOS.SYS [?|?|?] C:\pagefile.sys [26/08/2008 06:17|--a------|477] C:\RHDSetup.log [16/08/2007 10:08|--a------|159] C:\Setup.log [17/03/2010 11:25|--a------|2693] C:\UsbFix.txt [04/10/2006 00:02|---hs----|438328] D:\boo.mgr [02/11/2006 00:53|---hs----|438840] D:\bootmgr [13/10/2006 15:00|---hs----|1322] D:\Desktop.ini [16/08/2007 09:18|--ahs----|22] D:\HPCD.sys [16/08/2007 08:52|---hs----|189] D:\MASTER.LOG [14/08/2007 14:29|---hs----|429] D:\pcdr.ini [29/01/2007 18:56|---hs----|109060] D:\Protect.ed [16/08/2007 08:15|-r-hs----|26] D:\RCBoot.sys [02/06/2007 11:09|---hs----|44] D:\RESTORE.INI [07/02/2007 14:56|---hs----|34] D:\SystemRecovery.txt [05/01/1988 15:36|--a------|387] J:\Raccourci vers Documents partag‚s.lnk [12/06/2007 18:40|--a------|68096] J:\Colonne montante TDP.xls [18/06/2007 06:44|--a------|1111029] J:\compormis bru.PDF [03/09/2007 17:51|-ra------|528] J:\MediaID.bin ################## | Vaccination | # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido). # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido). # J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido). ################## | Upload | Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-laurent.zip : http://chiquitine.changelog.fr/Sample/Upload.php Merci pour votre contribution . -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a répondu à un(e) sujet de nuleninfo69 dans Analyses et éradication malwares
Merci de ton aide..........j'espere que tu en viendras a bout.........ci après ce que tu m'as demande: ############################## | UsbFix V6.099 | User : SARL Rostagnat (Administrateurs) # PC-DE-LAURENT Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8 Start at: 11:05:09 | 17/03/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com AMD Athlon 64 X2 Dual Core Processor 4400+ Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) # Internet Explorer 8.0.6001.18882 Windows Firewall Status : Enabled AV : avast! antivirus 4.8.1368 [VPS 100316-1] 4.8.1368 [ Enabled | Updated ] C:\ -> Disque fixe local # 290.18 Go (220.43 Go free) [COMPAQ] # NTFS D:\ -> Disque fixe local # 7.91 Go (732.64 Mo free) [Recovery] # NTFS E:\ -> Disque CD-ROM F:\ -> Disque amovible G:\ -> Disque amovible H:\ -> Disque amovible I:\ -> Disque amovible J:\ -> Disque fixe local # 298.02 Go (160.85 Go free) [PB_SAVE] # FAT32 ################## | Elements infectieux | C:\Users\SARLRO~1\AppData\Local\Temp\Setup.exe J:\autorun.inf J:\.\recycled\info.exe J:\RECYCLED\INFO.exe ################## | Registre | ################## | Mountpoints2 | HKCU\..\..\Explorer\MountPoints2\J shell\AutoRun\command =J:\ shell\explore\Command =J:\RECYCLED\INFO.exe shell\open\Command =J:\RECYCLED\INFO.exe HKCU\..\..\Explorer\MountPoints2\{2e47c064-4ede-11dc-baa0-0060b3bd3a80} shell\AutoRun\command =K:\fvbk.exe shell\explore\Command =K:\fvbk.exe shell\open\Command =K:\fvbk.exe HKCU\..\..\Explorer\MountPoints2\{55a73459-4bf3-11dc-9973-0060b3bd3a80} shell\AutoRun\command =J:\ shell\explore\Command =J:\RECYCLED\INFO.exe shell\open\Command =J:\RECYCLED\INFO.exe ################## | Vaccin | ################## | ! Fin du rapport # UsbFix V6.099 ! | -
Steffen me conseil une desinfection [Resolu]
nuleninfo69 a posté un sujet dans Analyses et éradication malwares
Bonjour, j'essaye depuis maintenant 1 mois de charger SP1 pour vista sur mon pc. Impossible. Steffen38 de informatruc.com m'a conseille de venir chercher de l'aide sur votre forum. Merci de m'aider car je ne sais plus quoi faire. je joins ci dessous mes derniers controles......Hijackthis , Cheksure, Malaware........merci deja d'essayer de les lires Logfile of random's system information tool 1.06 (written by random/random) Run by SARL Rostagnat at 2010-03-16 16:01:08 Microsoft® Windows Vista™ Édition Familiale Premium System drive C: has 232 GB (78%) free of 297 GB Total RAM: 3070 MB (56% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:01:16, on 16/03/2010 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\hp\support\hpsysdrv.exe C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Windows\WindowsMobile\wmdc.exe C:\Program Files\HP\HP Software Update\hpwuschd2.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Common Files\Nokia\NoA\nokiaaserver.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Users\SARL Rostagnat\Desktop\remise a jour pc\RSIT.exe C:\Program Files\trend micro\SARL Rostagnat.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: BHO Barre de Confiance CM-CIC - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [NokiaOviSuite2] C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe -tray O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - (no file) O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - (no file) O13 - Gopher Prefix: O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://test.catalog.update.microsoft.com/v...b?1198146215640 O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing) -- End of file - 8154 bytes ======Scheduled tasks folder====== C:\Windows\tasks\GoogleUpdateTaskMachineCore.job C:\Windows\tasks\GoogleUpdateTaskMachineUA.job C:\Windows\tasks\User_Feed_Synchronization-{98E8B4DE-687F-45F2-8EE0-5E40554F7AA1}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{988B07F5-7392-455A-8A1F-64935CB8B6ED}] BHO Barre de Confiance CM-CIC - C:\Program Files\BarreConfCMCIC\TAPBar.dll [2007-04-12 221184] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-02-02 279664] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll [2010-02-02 812528] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - Barre de confiance CM-CIC - C:\Program Files\BarreConfCMCIC\TAPBar.dll [2007-04-12 221184] {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-02-02 279664] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "hpsysdrv"=c:\hp\support\hpsysdrv.exe [2006-09-28 65536] "OsdMaestro"=C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [2007-02-15 118784] "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-01-15 4874240] ""= [] "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-11-25 81000] "Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 648072] "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696] "HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2008-12-08 54576] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760] "Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672] "NokiaMServer"=C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup [] "NvSvc"=C:\Windows\system32\nvsvc.dll [2008-01-10 92704] "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-01-10 8530464] "NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-01-10 88608] "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-06-01 1006264] "Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-01-07 1394000] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Launcher"=C:\Windows\SMINST\launcher.exe [2007-03-07 44168] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-03-25 1232896] "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2006-11-02 125440] "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-01-15 39408] ""= [] "NokiaOviSuite2"=C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe [2010-02-24 385928] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2e47c064-4ede-11dc-baa0-0060b3bd3a80}] shell\AutoRun\command - K:\fvbk.exe shell\explore\command - K:\fvbk.exe shell\open\command - K:\fvbk.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{55a73459-4bf3-11dc-9973-0060b3bd3a80}] shell\AutoRun\command - J:\ shell\explore\command - J:\RECYCLED\INFO.exe shell\open\command - J:\RECYCLED\INFO.exe ======File associations====== .js - edit - C:\Windows\System32\Notepad.exe %1 .js - open - C:\Windows\System32\WScript.exe "%1" %* .scr - open - "C:\Windows\system32\notepad.exe" "%1" .scr - install - .scr - config - ======List of files/folders created in the last 1 months====== 2010-03-16 07:41:52 ----D---- C:\Users\SARL Rostagnat\AppData\Roaming\Malwarebytes 2010-03-16 07:41:47 ----D---- C:\ProgramData\Malwarebytes 2010-03-16 07:41:47 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-03-15 18:00:47 ----D---- C:\Program Files\trend micro 2010-03-15 18:00:46 ----D---- C:\rsit 2010-03-12 15:16:39 ----A---- C:\Windows\system32\damagedfiles.txt 2010-03-12 15:02:58 ----A---- C:\Windows\system32\infocardapi.dll 2010-03-12 15:02:55 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2010-03-12 15:02:52 ----A---- C:\Windows\system32\icardres.dll 2010-03-12 15:02:52 ----A---- C:\Windows\system32\icardagt.exe 2010-03-12 15:02:51 ----A---- C:\Windows\system32\PresentationHostProxy.dll 2010-03-12 15:02:48 ----A---- C:\Windows\system32\PresentationNative_v0300.dll 2010-03-12 15:02:39 ----A---- C:\Windows\system32\PresentationHost.exe 2010-03-12 14:51:08 ----A---- C:\Windows\system32\sfcrapport.txt 2010-03-12 13:33:39 ----A---- C:\Windows\system32\sfcdetails.txt 2010-03-11 16:36:18 ----D---- C:\Users\SARL Rostagnat\AppData\Roaming\Roxio 2010-03-11 13:20:36 ----D---- C:\ProgramData\Nokia 2010-03-11 13:04:45 ----A---- C:\Windows\system32\WUDFx.dll 2010-03-11 13:04:45 ----A---- C:\Windows\system32\WUDFSvc.dll 2010-03-11 13:04:45 ----A---- C:\Windows\system32\WUDFPlatform.dll 2010-03-11 13:04:45 ----A---- C:\Windows\system32\WUDFHost.exe 2010-03-11 13:04:45 ----A---- C:\Windows\system32\WUDFCoinstaller.dll 2010-03-11 12:48:36 ----D---- C:\Program Files\PC Connectivity Solution 2010-03-11 12:41:02 ----D---- C:\ProgramData\OviInstallerCache 2010-03-11 12:26:05 ----D---- C:\Program Files\Common Files\PCSuite 2010-03-11 12:26:00 ----D---- C:\Program Files\Common Files\Nokia 2010-03-11 10:43:33 ----A---- C:\Windows\system32\nshhttp.dll 2010-03-11 10:43:26 ----A---- C:\Windows\system32\httpapi.dll 2010-03-08 07:13:02 ----A---- C:\Windows\system32\ntoskrnl.exe 2010-03-08 07:13:00 ----A---- C:\Windows\system32\ntkrnlpa.exe 2010-03-05 16:30:26 ----A---- C:\FINIS_IT.TXT 2010-03-05 16:27:41 ----D---- C:\Users\SARL Rostagnat\AppData\Roaming\Hewlett-Packard 2010-03-04 16:38:19 ----D---- C:\Windows\system32\EventProviders 2010-03-04 11:30:40 ----D---- C:\ProgramData\GESTAN 2010-03-04 11:28:15 ----D---- C:\Gestan 2010-03-04 11:27:29 ----D---- C:\Program Files\Common Files\PC SOFT 2010-02-24 06:38:49 ----A---- C:\Windows\system32\jscript.dll 2010-02-24 06:38:39 ----A---- C:\Windows\system32\tzres.dll 2010-02-24 06:36:59 ----A---- C:\Windows\system32\secproc_isv.dll 2010-02-24 06:36:59 ----A---- C:\Windows\system32\secproc.dll 2010-02-24 06:36:58 ----A---- C:\Windows\system32\secproc_ssp_isv.dll 2010-02-24 06:36:58 ----A---- C:\Windows\system32\secproc_ssp.dll 2010-02-24 06:36:58 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe 2010-02-24 06:36:58 ----A---- C:\Windows\system32\RMActivate_ssp.exe 2010-02-24 06:36:58 ----A---- C:\Windows\system32\RMActivate_isv.exe 2010-02-24 06:36:58 ----A---- C:\Windows\system32\RMActivate.exe 2010-02-24 06:36:58 ----A---- C:\Windows\system32\msdrm.dll ======List of files/folders modified in the last 1 months====== 2010-03-16 16:01:08 ----D---- C:\Windows\Temp 2010-03-16 15:50:04 ----SHD---- C:\System Volume Information 2010-03-16 14:35:16 ----D---- C:\Windows\SMINST 2010-03-16 14:34:18 ----RD---- C:\Program Files 2010-03-16 14:32:17 ----HD---- C:\ProgramData 2010-03-16 14:32:15 ----D---- C:\Windows\system32\drivers 2010-03-16 08:53:14 ----D---- C:\Windows\Prefetch 2010-03-16 08:44:56 ----SHD---- C:\Windows\Installer 2010-03-16 08:44:56 ----D---- C:\Windows\winsxs 2010-03-16 07:57:44 ----D---- C:\Windows\Globalization 2010-03-16 07:52:57 ----D---- C:\Windows\Tasks 2010-03-15 17:02:18 ----D---- C:\Windows 2010-03-15 12:03:27 ----D---- C:\Windows\System32 2010-03-15 12:03:26 ----D---- C:\Windows\inf 2010-03-15 12:03:26 ----A---- C:\Windows\system32\PerfStringBackup.INI 2010-03-15 07:24:08 ----D---- C:\Windows\Microsoft.NET 2010-03-15 07:24:01 ----RSD---- C:\Windows\assembly 2010-03-15 06:47:21 ----D---- C:\Windows\system32\catroot2 2010-03-12 15:22:14 ----D---- C:\Windows\system32\fr-FR 2010-03-12 15:19:36 ----D---- C:\Windows\system32\catroot 2010-03-12 15:06:34 ----D---- C:\Windows\system32\XPSViewer 2010-03-12 15:06:34 ----D---- C:\Windows\system32\wbem 2010-03-12 15:06:34 ----D---- C:\Windows\system32\en-US 2010-03-12 10:10:08 ----D---- C:\Program Files\Mozilla Firefox 2010-03-11 16:55:28 ----D---- C:\Program Files\Roxio 2010-03-11 16:55:28 ----D---- C:\Program Files\Common Files\Roxio Shared 2010-03-11 16:55:17 ----D---- C:\Program Files\Common Files 2010-03-11 16:55:06 ----RSD---- C:\Windows\Fonts 2010-03-11 16:41:39 ----D---- C:\TamTam_Organiseur 2010-03-11 16:29:52 ----D---- C:\Windows\system32\Tasks 2010-03-11 15:03:26 ----D---- C:\ProgramData\Symantec 2010-03-11 15:03:26 ----D---- C:\Program Files\Common Files\Symantec Shared 2010-03-11 14:49:32 ----D---- C:\ProgramData\NVIDIA 2010-03-11 13:27:07 ----SD---- C:\Users\SARL Rostagnat\AppData\Roaming\Microsoft 2010-03-11 13:27:00 ----D---- C:\Program Files\Microsoft ActiveSync 2010-03-11 13:26:57 ----D---- C:\Windows\Help 2010-03-11 12:59:16 ----D---- C:\Users\SARL Rostagnat\AppData\Roaming\Nokia 2010-03-11 12:49:24 ----D---- C:\Program Files\Nokia 2010-03-11 12:49:05 ----DC---- C:\Windows\system32\DRVSTORE 2010-03-11 12:17:06 ----D---- C:\ProgramData\Installations 2010-03-11 10:47:56 ----D---- C:\Program Files\Windows Mail 2010-03-11 10:47:56 ----D---- C:\Program Files\Movie Maker 2010-03-09 07:04:43 ----D---- C:\Users\SARL Rostagnat\AppData\Roaming\HpUpdate 2010-03-05 16:27:41 ----D---- C:\ProgramData\Hewlett-Packard 2010-03-05 16:27:41 ----D---- C:\Program Files\Hewlett-Packard 2010-03-05 16:24:46 ----HD---- C:\hp 2010-03-02 06:30:12 ----A---- C:\Windows\system32\mrt.exe 2010-02-24 09:16:06 ----N---- C:\Windows\system32\MpSigStub.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2009-11-25 23120] R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2009-11-25 114768] R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2009-11-25 48560] R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2009-11-25 20560] R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-11-25 53328] R2 RMCAST;Pilote du protocole RMCAT PGMP; C:\Windows\system32\DRIVERS\RMCAST.sys [2008-08-27 113664] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-01-15 2047576] R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-05-03 1065384] R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-01-10 8237120] R3 StillCam;Pilote d'appareil photo numérique série; C:\Windows\system32\DRIVERS\serscan.sys [2006-11-02 9216] R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-03-26 83328] S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632] S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632] S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520] S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192] S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888] S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016] S3 nmwcd;Nokia USB Phone Parent; C:\Windows\system32\drivers\ccdcmb.sys [2010-01-21 18048] S3 nmwcdc;Nokia USB Generic; C:\Windows\system32\drivers\ccdcmbo.sys [2009-12-30 22016] S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\usbser_lowerflt.sys [2009-12-30 7936] S3 usbser;USB Modem Driver; C:\Windows\system32\drivers\usbser.sys [2006-11-02 28160] S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys [2009-12-30 7936] S3 winusb;Pilote WinUsb; C:\Windows\system32\DRIVERS\winusb.sys [2006-11-02 31616] S3 WlanUIG;Sagem 802.11g Wireless LAN USB Adapter Driver; C:\Windows\system32\DRIVERS\WlanUIG.sys [2005-06-17 379456] S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-11-25 18752] R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-11-25 138680] R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2006-11-02 22016] R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440] R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2006-11-02 22016] R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2006-11-02 22016] R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-11-25 254040] R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-11-25 352920] R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2010-01-26 652800] S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-02 135664] S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864] S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-24 182768] S3 IDriverT;InstallDriver Table Manager; c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728] S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [] -----------------EOF----- Checking System Update Readiness. Binary Version 6.0.6001.22375 Package Version 5.0 2010-03-17 08:29 Checking Deployment Packages Checking Package Manifests and catalogs. Checking package watchlist. Checking component watchlist. Checking packages. (f) CBS MUM Missing 0x00000002 servicing\packages\Package_1_for_KB932471~31bf3856ad364e35~x86~~6.0.2.0.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_1_for_KB938194~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_1_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_2_for_KB938194~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_2_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_3_for_KB938194~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_3_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_5_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_for_KB938194~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~x86~~7.0.6000.381.mum (f) CBS MUM Missing 0x00000002 servicing\packages\WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~x86~~7.0.6000.381.mum (f) CBS MUM Missing 0x00000002 servicing\packages\WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~x86~~7.0.6000.381.mum Checking component store (f) CSI Payload File Missing 0x00000000 tzres.dll x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6000.16483_none_130d95820ca9b131 (f) CSI Payload File Missing 0x00000000 tzupd.exe x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6000.16483_none_130d95820ca9b131 (f) CSI Payload File Missing 0x00000000 tzres.dll.mui x86_microsoft-windows-i..timezones.resources_31bf3856ad364e35_6.0.6000.16483_fr-fr_23be63f977d72df5 Summary: Seconds executed: 2123 Found 16 errors CSI Payload File Missing Total Count: 3 CBS MUM Missing Total Count: 13 hecking System Update Readiness. Binary Version 6.0.6001.22375 Package Version 5.0 2010-03-17 08:29 Checking Deployment Packages Checking Package Manifests and catalogs. Checking package watchlist. Checking component watchlist. Checking packages. (f) CBS MUM Missing 0x00000002 servicing\packages\Package_1_for_KB932471~31bf3856ad364e35~x86~~6.0.2.0.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_1_for_KB938194~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_1_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_2_for_KB938194~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_2_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_3_for_KB938194~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_3_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_5_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_for_KB938194~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\Package_for_KB938979~31bf3856ad364e35~x86~~6.0.1.2.mum (f) CBS MUM Missing 0x00000002 servicing\packages\WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~x86~~7.0.6000.381.mum (f) CBS MUM Missing 0x00000002 servicing\packages\WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~x86~~7.0.6000.381.mum (f) CBS MUM Missing 0x00000002 servicing\packages\WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~x86~~7.0.6000.381.mum Checking component store (f) CSI Payload File Missing 0x00000000 tzres.dll x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6000.16483_none_130d95820ca9b131 (f) CSI Payload File Missing 0x00000000 tzupd.exe x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6000.16483_none_130d95820ca9b131 (f) CSI Payload File Missing 0x00000000 tzres.dll.mui x86_microsoft-windows-i..timezones.resources_31bf3856ad364e35_6.0.6000.16483_fr-fr_23be63f977d72df5 Summary: Seconds executed: 2123 Found 16 errors CSI Payload File Missing Total Count: 3 CBS MUM Missing Total Count: 13 alwarebytes' Anti-Malware 1.44 Version de la base de données: 3872 Windows 6.0.6000 Internet Explorer 8.0.6001.18882 16/03/2010 15:45:37 mbam-log-2010-03-16 (15-45-37).txt Type de recherche: Examen rapide Eléments examinés: 120358 Temps écoulé: 5 minute(s), 15 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)