Aller au contenu

mirella

Membres
  • Compteur de contenus

    26
  • Inscription

  • Dernière visite

Tout ce qui a été posté par mirella

  1. Bonsoir Sur les conseils d'une amie je viens sur votre site, après avoir lu, j'ai donc enlevé Avast et l'ai remplacé par Antivir (il a trouvé 1 trojan que j'ai en quarantaine), ai mis malwarebytes la semaine dernière (qui a trouvé aussi des infections, mises en quarantaine également) et fait le RKILL : voici donc les 3 rapports J'ai mon PC depuis 1 an et je trouve qu'il ralenti de plus en plus. Y a t-il d'autres vérifications à effectuer ?? ---------------------------------------------------------------------- This log file is located at C:\rkill.log. Please post this only if requested to by the person helping you. Otherwise you can close this log when you wish. Ran as Mirella on 16/08/2010 at 19:25:26. Processes terminated by Rkill or while it was running: C:\Users\Mirella\AppData\Local\Temp\RtkBtMnt.exe c:\Users\Mirella\Downloads\rkill.scr Rkill completed on 16/08/2010 at 19:25:30. --------------------------------------------------------------- Avira AntiVir Personal Date de création du fichier de rapport : lundi 16 août 2010 18:21 La recherche porte sur 2721458 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (Service Pack 2) [6.0.6002] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PC-DE-MIRELLA Informations de version : BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 16:12:58 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:13:07 VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:13:09 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 16:13:11 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 16:13:16 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 16:13:20 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 16:13:29 VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 16:13:29 VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 16:13:29 VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 16:13:29 VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 16:13:29 VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 16:13:30 VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 16:13:31 VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 16:13:33 VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 16:13:34 VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 16:13:34 VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 16:13:35 VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 16:13:35 VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 16:13:36 VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 16:13:36 VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 16:13:36 VBASE022.VDF : 7.10.10.191 2048 Bytes 16/08/2010 16:13:36 VBASE023.VDF : 7.10.10.192 2048 Bytes 16/08/2010 16:13:36 VBASE024.VDF : 7.10.10.193 2048 Bytes 16/08/2010 16:13:37 VBASE025.VDF : 7.10.10.194 2048 Bytes 16/08/2010 16:13:37 VBASE026.VDF : 7.10.10.195 2048 Bytes 16/08/2010 16:13:37 VBASE027.VDF : 7.10.10.196 2048 Bytes 16/08/2010 16:13:37 VBASE028.VDF : 7.10.10.197 2048 Bytes 16/08/2010 16:13:37 VBASE029.VDF : 7.10.10.198 2048 Bytes 16/08/2010 16:13:37 VBASE030.VDF : 7.10.10.199 2048 Bytes 16/08/2010 16:13:37 VBASE031.VDF : 7.10.10.200 2048 Bytes 16/08/2010 16:13:37 Version du moteur : 8.2.4.34 AEVDF.DLL : 8.1.2.1 106868 Bytes 16/08/2010 16:13:45 AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 16/08/2010 16:13:45 AESCN.DLL : 8.1.6.1 127347 Bytes 16/08/2010 16:13:43 AESBX.DLL : 8.1.3.1 254324 Bytes 16/08/2010 16:13:45 AERDL.DLL : 8.1.8.2 614772 Bytes 16/08/2010 16:13:43 AEPACK.DLL : 8.2.3.5 471412 Bytes 16/08/2010 16:13:42 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 16/08/2010 16:13:41 AEHEUR.DLL : 8.1.2.11 2834805 Bytes 16/08/2010 16:13:41 AEHELP.DLL : 8.1.13.2 242039 Bytes 16/08/2010 16:13:39 AEGEN.DLL : 8.1.3.19 393587 Bytes 16/08/2010 16:13:39 AEEMU.DLL : 8.1.2.0 393588 Bytes 16/08/2010 16:13:38 AECORE.DLL : 8.1.16.2 192887 Bytes 16/08/2010 16:13:38 AEBB.DLL : 8.1.1.0 53618 Bytes 16/08/2010 16:13:37 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31 AVREP.DLL : 8.0.0.7 159784 Bytes 16/08/2010 16:13:46 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26 RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : lundi 16 août 2010 18:21 La recherche d'objets cachés commence. '88584' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'WMIADAP.exe' - '1' module(s) sont contrôlés Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés Processus de recherche 'NkvMon.exe' - '1' module(s) sont contrôlés Processus de recherche '9props.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés Processus de recherche 'HpqSRmon.exe' - '1' module(s) sont contrôlés Processus de recherche 'gnotify.exe' - '1' module(s) sont contrôlés Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés Processus de recherche 'eAudio.exe' - '1' module(s) sont contrôlés Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '77' processus ont été contrôlés avec '77' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '58' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <ACER> C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\Program Files\Acer GameZone\Big Kahuna Reef\Big Kahuna Reef.VIR [RESULTAT] Contient le cheval de Troie TR/Agent.569344.I Recherche débutant dans 'D:\' <DATA> Début de la désinfection : C:\Program Files\Acer GameZone\Big Kahuna Reef\Big Kahuna Reef.VIR [RESULTAT] Contient le cheval de Troie TR/Agent.569344.I [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cd07416.qua' ! Fin de la recherche : lundi 16 août 2010 19:21 Temps nécessaire: 43:35 Minute(s) La recherche a été effectuée intégralement 17866 Les répertoires ont été contrôlés 437925 Des fichiers ont été contrôlés 1 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 1 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 437922 Fichiers non infectés 2135 Les archives ont été contrôlées 2 Avertissements 3 Consignes 88584 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés ---------------------------------------------------------------------------------------------- Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4411 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18928 09/08/2010 22:17:09 mbam-log-2010-08-09 (22-17-09).txt Type d'examen: Examen complet (C:\|D:\|) Elément(s) analysé(s): 195443 Temps écoulé: 36 minute(s), 6 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 1 Fichier(s) infecté(s): 3 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\Software\Winsudate (Adware.édité) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): C:\Program Files\Winsudate (Adware.édité) -> Quarantined and deleted successfully. Fichier(s) infecté(s): C:\Program Files\Winsudate\gibupt.exe (Adware.édité) -> Quarantined and deleted successfully. C:\Users\Mirella\AppData\Roaming\Icones\icones_pa.ico (Adware.édité) -> Quarantined and deleted successfully. C:\Users\Mirella\AppData\Roaming\Microsoft\Windows\Start Menu\Pages Annuaire.lnk (Adware.édité) -> Quarantined and deleted successfully. Merci de votre aide
×
×
  • Créer...