Tanoj
Membres-
Compteur de contenus
31 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Tanoj
-
Infecté par TR/ATTRAPS.gen2
Tanoj a répondu à un(e) sujet de Tanoj dans Analyses et éradication malwares
Après que le système ai redémarré, le pc était très lent et plus de connexion internet. J'ai donc restauré. Voici le rapport Lien CJoint.com BFklT2TBIxt -
Infecté par TR/ATTRAPS.gen2
Tanoj a répondu à un(e) sujet de Tanoj dans Analyses et éradication malwares
Voici les deux rapports : OTL.txt Lien CJoint.com BFkkseVbAsF Extras.txt Lien CJoint.com BFkktA3sROy -
Infecté par TR/ATTRAPS.gen2
Tanoj a répondu à un(e) sujet de Tanoj dans Analyses et éradication malwares
Bonjour, voici le rapport de détection. Avira AntiVir Personal Date de création du fichier de rapport : dimanche 10 juin 2012 03:15 La recherche porte sur 3802466 souches de virus. Le programme fonctionne en version intégrale illimitée. Les services en ligne sont disponibles. Détenteur de la licence : Avira AntiVir Personal - Free Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows 7 x64 Version de Windows : (Service Pack 1) [6.1.7601] Mode Boot : Démarré normalement Identifiant : Système Nom de l'ordinateur : JANOT-HP Informations de version : BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 10:20:47 AVSCAN.DLL : 10.0.5.0 56680 Bytes 21/07/2011 10:22:30 LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 10:21:49 LUKERES.DLL : 10.0.0.0 13672 Bytes 21/04/2011 05:55:52 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 10:20:48 AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 10:20:43 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 05:55:46 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 16:29:05 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 12:24:02 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 15:20:50 VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 02:38:08 VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 02:38:08 VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 02:38:09 VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 02:38:09 VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 02:38:09 VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 02:38:09 VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 02:38:09 VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 02:38:09 VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 02:38:09 VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 10:26:15 VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 17:52:50 VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 16:16:28 VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 00:12:09 VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 10:25:09 VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 10:25:09 VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 03:05:01 VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 17:01:31 VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 16:59:41 VBASE023.VDF : 7.11.32.10 2048 Bytes 05/06/2012 16:59:41 VBASE024.VDF : 7.11.32.11 2048 Bytes 05/06/2012 16:59:41 VBASE025.VDF : 7.11.32.12 2048 Bytes 05/06/2012 16:59:41 VBASE026.VDF : 7.11.32.13 2048 Bytes 05/06/2012 16:59:41 VBASE027.VDF : 7.11.32.14 2048 Bytes 05/06/2012 16:59:42 VBASE028.VDF : 7.11.32.15 2048 Bytes 05/06/2012 16:59:42 VBASE029.VDF : 7.11.32.16 2048 Bytes 05/06/2012 16:59:42 VBASE030.VDF : 7.11.32.17 2048 Bytes 05/06/2012 16:59:42 VBASE031.VDF : 7.11.32.32 62464 Bytes 06/06/2012 16:59:42 Version du moteur : 8.2.10.80 AEVDF.DLL : 8.1.2.8 106867 Bytes 04/06/2012 17:01:38 AESCRIPT.DLL : 8.1.4.24 450939 Bytes 04/06/2012 17:01:38 AESCN.DLL : 8.1.8.2 131444 Bytes 28/01/2012 20:06:45 AESBX.DLL : 8.2.5.10 606580 Bytes 04/06/2012 17:01:38 AERDL.DLL : 8.1.9.15 639348 Bytes 13/10/2011 17:57:08 AEPACK.DLL : 8.2.16.16 807288 Bytes 04/06/2012 17:01:37 AEOFFICE.DLL : 8.1.2.28 201082 Bytes 27/04/2012 18:19:43 AEHEUR.DLL : 8.1.4.36 4874615 Bytes 04/06/2012 17:01:37 AEHELP.DLL : 8.1.21.0 254326 Bytes 13/05/2012 02:38:10 AEGEN.DLL : 8.1.5.28 422260 Bytes 27/04/2012 18:19:36 AEEXP.DLL : 8.1.0.44 82293 Bytes 04/06/2012 17:01:38 AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 05:55:02 AECORE.DLL : 8.1.25.10 201080 Bytes 04/06/2012 17:01:34 AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 05:55:01 AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 05:55:23 AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 10:20:42 AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 10:20:43 AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 10:20:23 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 10:20:37 SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 13:12:32 AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 05:55:22 NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 05:55:36 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 10:22:33 RCTEXT.DLL : 10.0.64.0 100712 Bytes 21/07/2011 10:22:33 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Documentation.................................: par défaut Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, Recherche dans les programmes actifs..........: marche Programmes en cours étendus...................: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: avancé Début de la recherche : dimanche 10 juin 2012 03:15 La recherche d'objets cachés commence. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\networkexplorer.dll,-1 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\ntshrui.dll,-103 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\ntshrui.dll,-5112 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@sendmail.dll,-21 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@zipfldr.dll,-10148 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@sendmail.dll,-4 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\fxsresm.dll,-120 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\program files\windows photo viewer\photoviewer.dll,-3043 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\stobject.dll,-417 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\wmploc.dll,-128 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\themeui.dll,-2682 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10060 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10101 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10058 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10061 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10059 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10055 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10057 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10103 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10056 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10054 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@gameux.dll,-10102 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@explorer.exe,-810 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\devicecenter.dll,-1000 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\explorer.exe,-7021 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\prnfldr.dll,-8036 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\netshell.dll,-1200 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\mycomput.dll,-400 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\bdeunlockwizard.exe,-100 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\ntshrui.dll,-5108 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\ntshrui.dll,-5104 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\msimsg.dll,-34 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\program files (x86)\itunes\itunes.resources\itunesregistry.dll,-15 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@%systemroot%\system32\audiosrv.dll,-202 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\windows\system32\wpccpl.dll,-100 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@cryptext.dll,-6148 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@explorer.exe,-8243 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\program files\common files\system\wab32res.dll,-4602 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@c:\program files\common files\system\wab32res.dll,-10203 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\274\D9B7F780\@"c:\program files\windows journal\journal.exe",-3072 [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\langid [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\windows\system32\wfs.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\skype\phone\skype.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\winscp\winscp.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\itunes\itunes.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\steam\steam.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\ubisoft\tom clancy's splinter cell conviction\src\system\conviction_game.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\users\janot\appdata\local\google\chrome\application\chrome.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\world of warcraft\wow.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\the elder scrolls v skyrim\skyrimlauncher.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\videolan\vlc\vlc.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\vuze\azureus.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files\windows photo viewer\photoviewer.dll [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\windows\system32\mspaint.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\windows\ehome\ehshell.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\quicktime\pictureviewer.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\ubisoft\assassin's creed brotherhood\acbsp.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%systemdrive%\oasys\shared\clrtesthost.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%systemdrive%\oasys\shared\clrtesthost_x86.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%windir%\system32\control.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%sft_mnt%\140066.fra\office14\msosync.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%commonprogramfiles%\microsoft shared\virtualization handler\officevirt.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%sft_mnt%\140066.fra\office14\onenotem.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%commonprogramfiles%\microsoft shared\virtualization handler\mapiserver.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%windir%\system32\cmd.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%commonprogramfiles%\microsoft shared\virtualization handler\virtualowssuppmanager.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%commonprogramfiles%\microsoft shared\virtualization handler\virtualsearchhost.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\q:\%systemroot%\system32\rundll32.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\users\janot\downloads\zsnes_v1.40_win_fr\zsnesw.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\avira\antivir desktop\avnotify.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\windows\system32\sndvol.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\users\janot\downloads\starcraft_2_eu_fr-fr.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\starcraft ii\versions\base21029\sc2.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\windows\system32\taskmgr.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\windows\system32\isoburn.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files\winrar\winrar.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\daemon tools lite\dtlite.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\progra~1\micros~2\office14\ois.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\progra~2\micros~1\office12\ois.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\quicktime\quicktimeplayer.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\c:\program files (x86)\windows media player\wmplayer.exe [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\XLive\pcid [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\XLive\version [REMARQUE] L'entrée d'enregistrement n'est pas visible. La recherche sur les processus démarrés commence : Processus de recherche 'chrome.exe' - '47' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '47' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '47' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '47' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '71' module(s) sont contrôlés Processus de recherche 'UNS.exe' - '41' module(s) sont contrôlés Processus de recherche 'NASvc.exe' - '42' module(s) sont contrôlés Processus de recherche 'LMS.exe' - '29' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '73' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '47' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '66' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '47' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '79' module(s) sont contrôlés Module OK -> <\\.\globalroot\systemroot\syswow64\mswsock.dll> [AVERTISSEMENT] Impossible d'ouvrir le fichier ! Processus de recherche 'avscan.exe' - '74' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '30' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '75' module(s) sont contrôlés Processus de recherche 'iTunesHelper.exe' - '70' module(s) sont contrôlés Module OK -> <\\.\globalroot\systemroot\syswow64\mswsock.dll> [AVERTISSEMENT] Impossible d'ouvrir le fichier ! Processus de recherche 'jusched.exe' - '24' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '67' module(s) sont contrôlés Processus de recherche 'distnoted.exe' - '33' module(s) sont contrôlés Processus de recherche 'RazerImperatorTray.exe' - '34' module(s) sont contrôlés Processus de recherche 'ubd.exe' - '77' module(s) sont contrôlés Processus de recherche 'hpsysdrv.exe' - '16' module(s) sont contrôlés Processus de recherche 'PnkBstrA.exe' - '35' module(s) sont contrôlés Module OK -> <\\.\globalroot\systemroot\syswow64\mswsock.dll> [AVERTISSEMENT] Impossible d'ouvrir le fichier ! Processus de recherche 'pdfsvc.exe' - '39' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '25' module(s) sont contrôlés Processus de recherche 'ezSharedSvcHost.exe' - '28' module(s) sont contrôlés Processus de recherche 'AppleMobileDeviceService.exe' - '66' module(s) sont contrôlés Module OK -> <\\.\globalroot\systemroot\syswow64\mswsock.dll> [AVERTISSEMENT] Impossible d'ouvrir le fichier ! Processus de recherche 'avguard.exe' - '86' module(s) sont contrôlés Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés Processus de recherche 'sched.exe' - '50' module(s) sont contrôlés La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '175' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <OS> C:\Windows\assembly\GAC_32\Desktop.ini [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2 C:\Windows\assembly\GAC_64\Desktop.ini [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2 C:\Windows\Installer\{06a09e8e-f3e2-ff0b-ab85-bf4fef9ad06c}\U\000000cb.@ [RESULTAT] Contient le cheval de Troie TR/Small.FI C:\Windows\Installer\{06a09e8e-f3e2-ff0b-ab85-bf4fef9ad06c}\U\80000000.@ [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen C:\Windows\Installer\{06a09e8e-f3e2-ff0b-ab85-bf4fef9ad06c}\U\80000032.@ [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2 C:\Windows\Installer\{06a09e8e-f3e2-ff0b-ab85-bf4fef9ad06c}\U\80000064.@ [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2 Recherche débutant dans 'D:\' <HP_RECOVERY> Début de la désinfection : C:\Windows\Installer\{06a09e8e-f3e2-ff0b-ab85-bf4fef9ad06c}\U\80000064.@ [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2 [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5737ed0e.qua' ! C:\Windows\Installer\{06a09e8e-f3e2-ff0b-ab85-bf4fef9ad06c}\U\80000032.@ [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2 [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fa0c2a9.qua' ! C:\Windows\Installer\{06a09e8e-f3e2-ff0b-ab85-bf4fef9ad06c}\U\80000000.@ [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '1dff9841.qua' ! C:\Windows\Installer\{06a09e8e-f3e2-ff0b-ab85-bf4fef9ad06c}\U\000000cb.@ [RESULTAT] Contient le cheval de Troie TR/Small.FI [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '7bc8d783.qua' ! C:\Windows\assembly\GAC_64\Desktop.ini [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2 [AVERTISSEMENT] Impossible de déplacer le fichier dans le répertoire de quarantaine ! [AVERTISSEMENT] Impossible de supprimer le fichier ! [REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale. [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage. [REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale. C:\Windows\assembly\GAC_32\Desktop.ini [RESULTAT] Contient le cheval de Troie TR/ATRAPS.Gen2 [AVERTISSEMENT] Impossible de déplacer le fichier dans le répertoire de quarantaine ! [AVERTISSEMENT] Impossible de supprimer le fichier ! [REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale. [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage. [REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale. -
Bonjour, Comme apparemment beaucoup d'autres avant moi je suis infecté par ce virus. Mes connaissances en informatique étant limité, je crois avoir compris, après lecture de plusieurs posts, que chaque cas est spécifique et qu'une solution ayant marché pour quelqu'un ne marchera pas forcement pour moi. Est-ce que quelqu'un pourrait m'aider à la suppression de ce virus s'il-vous-plaît ?
