Bonsoir
Sur les conseils d'une amie je viens sur votre site, après avoir lu, j'ai donc enlevé Avast et l'ai remplacé par Antivir (il a trouvé 1 trojan que j'ai en quarantaine), ai mis malwarebytes la semaine dernière (qui a trouvé aussi des infections, mises en quarantaine également) et fait le RKILL : voici donc les 3 rapports
J'ai mon PC depuis 1 an et je trouve qu'il ralenti de plus en plus. Y a t-il d'autres vérifications à effectuer ??
----------------------------------------------------------------------
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Mirella on 16/08/2010 at 19:25:26.
Processes terminated by Rkill or while it was running:
C:\Users\Mirella\AppData\Local\Temp\RtkBtMnt.exe
c:\Users\Mirella\Downloads\rkill.scr
Rkill completed on 16/08/2010 at 19:25:30.
---------------------------------------------------------------
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 16 août 2010 18:21
La recherche porte sur 2721458 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-MIRELLA
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 16:12:58
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:13:07
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:13:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 16:13:11
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 16:13:16
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 16:13:20
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 16:13:29
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 16:13:29
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 16:13:29
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 16:13:29
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 16:13:29
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 16:13:30
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 16:13:31
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 16:13:33
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 16:13:34
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 16:13:34
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 16:13:35
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 16:13:35
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 16:13:36
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 16:13:36
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 16:13:36
VBASE022.VDF : 7.10.10.191 2048 Bytes 16/08/2010 16:13:36
VBASE023.VDF : 7.10.10.192 2048 Bytes 16/08/2010 16:13:36
VBASE024.VDF : 7.10.10.193 2048 Bytes 16/08/2010 16:13:37
VBASE025.VDF : 7.10.10.194 2048 Bytes 16/08/2010 16:13:37
VBASE026.VDF : 7.10.10.195 2048 Bytes 16/08/2010 16:13:37
VBASE027.VDF : 7.10.10.196 2048 Bytes 16/08/2010 16:13:37
VBASE028.VDF : 7.10.10.197 2048 Bytes 16/08/2010 16:13:37
VBASE029.VDF : 7.10.10.198 2048 Bytes 16/08/2010 16:13:37
VBASE030.VDF : 7.10.10.199 2048 Bytes 16/08/2010 16:13:37
VBASE031.VDF : 7.10.10.200 2048 Bytes 16/08/2010 16:13:37
Version du moteur : 8.2.4.34
AEVDF.DLL : 8.1.2.1 106868 Bytes 16/08/2010 16:13:45
AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 16/08/2010 16:13:45
AESCN.DLL : 8.1.6.1 127347 Bytes 16/08/2010 16:13:43
AESBX.DLL : 8.1.3.1 254324 Bytes 16/08/2010 16:13:45
AERDL.DLL : 8.1.8.2 614772 Bytes 16/08/2010 16:13:43
AEPACK.DLL : 8.2.3.5 471412 Bytes 16/08/2010 16:13:42
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 16/08/2010 16:13:41
AEHEUR.DLL : 8.1.2.11 2834805 Bytes 16/08/2010 16:13:41
AEHELP.DLL : 8.1.13.2 242039 Bytes 16/08/2010 16:13:39
AEGEN.DLL : 8.1.3.19 393587 Bytes 16/08/2010 16:13:39
AEEMU.DLL : 8.1.2.0 393588 Bytes 16/08/2010 16:13:38
AECORE.DLL : 8.1.16.2 192887 Bytes 16/08/2010 16:13:38
AEBB.DLL : 8.1.1.0 53618 Bytes 16/08/2010 16:13:37
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 16/08/2010 16:13:46
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : lundi 16 août 2010 18:21
La recherche d'objets cachés commence.
'88584' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'WMIADAP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NkvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche '9props.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HpqSRmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'gnotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'77' processus ont été contrôlés avec '77' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[iNFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[iNFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[iNFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '58' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Acer GameZone\Big Kahuna Reef\Big Kahuna Reef.VIR
[RESULTAT] Contient le cheval de Troie TR/Agent.569344.I
Recherche débutant dans 'D:\' <DATA>
Début de la désinfection :
C:\Program Files\Acer GameZone\Big Kahuna Reef\Big Kahuna Reef.VIR
[RESULTAT] Contient le cheval de Troie TR/Agent.569344.I
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cd07416.qua' !
Fin de la recherche : lundi 16 août 2010 19:21
Temps nécessaire: 43:35 Minute(s)
La recherche a été effectuée intégralement
17866 Les répertoires ont été contrôlés
437925 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
437922 Fichiers non infectés
2135 Les archives ont été contrôlées
2 Avertissements
3 Consignes
88584 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
----------------------------------------------------------------------------------------------
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4411
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928
09/08/2010 22:17:09
mbam-log-2010-08-09 (22-17-09).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 195443
Temps écoulé: 36 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Winsudate (Adware.édité) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.édité) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Winsudate\gibupt.exe (Adware.édité) -> Quarantined and deleted successfully.
C:\Users\Mirella\AppData\Roaming\Icones\icones_pa.ico (Adware.édité) -> Quarantined and deleted successfully.
C:\Users\Mirella\AppData\Roaming\Microsoft\Windows\Start Menu\Pages Annuaire.lnk (Adware.édité) -> Quarantined and deleted successfully.
Merci de votre aide