Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour ,

 

Je découvre ce forum

Je suis débutant dans tout de qui touche l 'éradication des virus Bien entendu , je sasi quand même formater mais la , c'est la première fois que le virus reste présent apres formatage du DD maitre !! :P Et je ne peux pas formater le deuxieme DD vu qu'il posséde tous mes documents Comme vu sur le forum, j'ai demandé un rapport hijack mais ne comprends pas déja pourquoi il me manque 2 files d'Avast alors que je viens de le désinstaller completement et l'ai réinstallé tout de suite apres !!

Merci d avance aux ames charitables qui voudront bien m éclairer de leur s lumières

Posté(e) (modifié)

J ai décidé de faire un prénettoyage comme indiqué par Mégataupe Par contre je ne comprends pas pourquoi Antivir est aussi lent : 1 heure pour analyser 2% (en mode sans échec ) !!

Modifié par Bluewaave
Posté(e)

Cela va mieux !!! J'ai supprimé un programme Nero ( beaucoup trop de fichiers CAB à analyser !!!) et la miracle , en une demi heure j'ai pratiquement tout scanné et Antivir m'a trouvé 7 menaces !!! ( dans les setup de programmes gratuits que pourtant je m'étais bien garder de lancer apres le formatage)Je n'ai pas osé les supprimer mais les ai mis en quarantaine !! Dans quelques minutes , je ferai un rapport hijack !!

 

Merci de ta volonté de m'aider Regis 56

 

Premiere fois que j'ai autant de problemes apres formatage du DD systeme !!!

Posté(e)

Voila 'j ai terminé mes scans J ai d abord mis en quarantaine puis ai tout supprimé lorsque je me suis rendu compte qu'il fallait désinstaller Antivir avant de redemarrer et faire un rapport hijackthis

 

Voici mes deux rapports Antivir + Hijackthis ( J ai fait mon scan Antivir en deux fois et je me demande s'il n'y a pas rien que le scan de D là !! Faut il que je recommence tout !! )

 

AntiVir PersonalEdition Classic

Report file date: jeudi 10 mai 2007 16:32

 

Scanning for 773947 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 1) [5.1.2600]

Username: Bernard A

Computer name: BERNARD

 

Version information:

BUILD.DAT : 244 14437 Bytes 16/04/2007 16:06:00

AVSCAN.EXE : 7.0.4.15 282664 Bytes 10/05/2007 11:08:42

AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54

LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04

LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59

ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58

ANTIVIR1.VDF : 6.37.1.151 4303360 Bytes 23/02/2007 13:09:01

ANTIVIR2.VDF : 6.38.1.100 1168384 Bytes 06/05/2007 11:08:42

ANTIVIR3.VDF : 6.38.1.125 64000 Bytes 10/05/2007 11:08:42

AVEWIN32.DLL : 7.4.0.15 2421248 Bytes 10/05/2007 11:08:42

AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26

AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50

AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24

AVPACK32.DLL : 7.3.0.8 360488 Bytes 27/03/2007 07:48:28

AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08

AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05

AVARKT.DLL : 1.0.0.17 278568 Bytes 10/05/2007 11:08:42

NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42

RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18

RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

 

Configuration settings for the scan:

Jobname..........................: Manual Selection

Configuration file...............: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: F:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: off

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,

Macro heuristic..................: on

File heuristic...................: medium

Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

 

Start of the scan: jeudi 10 mai 2007 16:32

 

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'SBCSSvc.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

11 processes with 11 modules were scanned

 

Start scanning boot sectors:

Boot sector 'D:\'

[NOTE] No virus was found!

 

Starting to scan the registry.

The registry was scanned ( '19' files ).

 

 

Starting the file scan:

 

Begin scan in 'D:\' <Shinobu>

D:\dvixmag DT\easy divx + dvdx\EasyDivX_0820_standard.exe

[0] Archive type: ZIP SFX (self extracting)

--> ic3D3.cab

[1] Archive type: CAB (Microsoft)

--> ck.exe

[DETECTION] Contains signature of the SPR/Tool.ProcKill.1 program

[iNFO] The file was moved to '46b62d75.qua'!

D:\dvixmag DT\EasyDivX\softs\ck.exe

[DETECTION] Contains signature of the SPR/Tool.ProcKill.1 program

[iNFO] The file was moved to '46712d88.qua'!

D:\TRANSFERT BERNARD\JEUX\Utilitaire\Utilitaires\easydivx073.exe

[0] Archive type: ZIP SFX (self extracting)

--> ic26.cab

[1] Archive type: CAB (Microsoft)

--> \softs\ck.exe

[DETECTION] Contains signature of the SPR/Tool.ProcKill.1 program

[iNFO] The file was moved to '46b63125.qua'!

D:\TRANSFERT BERNARD\MA MUSIQUE\Félix Leclerc\quebecois felix leclerc - mes premiere chansons (16 meilleures chansons)\quebecois felix leclerc - mes premiere chansons (16 meilleures chansons) [found via www.FileDonkey.com].ace

[0] Archive type: ACE

--> quebecois felix leclerc - mes premiere chansons (16 meilleures chansons)\flix leclerc - 16 - presense.mp3

[WARNING] Error creating the file

--> quebecois felix leclerc - mes premiere chansons (16 meilleures chansons)\flix leclerc - 06 - contumace.mp3

[WARNING] No further files can be extracted from this archive. The archive will be closed

[WARNING] No further files can be extracted from this archive. The archive will be closed

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Additifs alimentaires\Additifs alimentaires les colorants.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46a73a6e.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Additifs alimentaires\bernard 02.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46b53a7a.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Additifs alimentaires\bernard 03.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46b53a7e.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Additifs alimentaires\bernard 04.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46b53a80.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Additifs alimentaires\bernard 05.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46b53a82.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Additifs alimentaires\bernard 06.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46b53a84.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Additifs alimentaires\BERNARD.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46953a66.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Colorants,conservateurs (hopital de Villejuif)\Additifs alimentaires E 620 et +, arômes, sucres de synthèse.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46a73a89.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Colorants,conservateurs (hopital de Villejuif)\Additifs alimentaires les colorants.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46a73a8b.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Colorants,conservateurs (hopital de Villejuif)\Additifs alimentaires Guide stabilisants, emulsifiants, etc.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46a73a92.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Colorants,conservateurs (hopital de Villejuif)\additifs alimentaires non classés, E 900 et +, gélatine, OGM, polluants.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46a73a98.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Colorants,conservateurs (hopital de Villejuif)\Guide des Additifs Conservateurs (E 200 et+), irradiation.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46ac3aac.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Colorants,conservateurs (hopital de Villejuif)\Guide des additifs alimentaires, colorants, conservateurs etc 1.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46ac3aae.qua'!

D:\TRANSFERT BERNARD\MES DOCUMENTS\DIETETIQUE\DOCUMENTATION INTERNET\Colorants,conservateurs (hopital de Villejuif)\Guide des additifs alimentaires, colorants, conservateurs etc.htm

[DETECTION] Contains signature of the Phish-File/Email PHISH/Bankfraud

[iNFO] The file was moved to '46ac3ab8.qua'!

Begin scan in 'E:\'

Search path E:\ could not be opened!

Le périphérique n'est pas prêt.

 

Begin scan in 'F:\'

Search path F:\ could not be opened!

Le périphérique n'est pas prêt.

 

 

 

End of the scan: jeudi 10 mai 2007 17:43

Used time: 1:11:21 min

 

The scan has been done completely.

 

4030 Scanning directories

179542 Files were scanned

17 viruses and/or unwanted programs were found

0 classified as suspicious:

0 files were deleted

0 files were repaired

17 files were moved to quarantine

0 files were renamed

0 Files cannot be scanned

179525 Files not concerned

8415 Archives were scanned

3 Warnings

3 Notes

0 Hidden objects were found

 

 

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 18:03:26, on 10/05/2007

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\VTTimer.exe

C:\Program Files\VIAudioi\SBADeck\ADeck.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\Webshots\webshots.scr

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wpabaln.exe

C:\Program Files\HijackThis.exe

 

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Webshots Toolbar - {C17590D2-ECB4-4b15-8820-F58798DCC118} - C:\Program Files\Webshots\WSToolbar4IE.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1

O4 - HKLM\..\Run: [sBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [DVDUpgrade] DVDUpgrd.exe /async

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubisoft\Eagle Dynamics\Lock On\Register\schedule.exe

O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe

O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O8 - Extra context menu item: &Webshots Photo Search - res://C:\Program Files\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/winxp/CheckDVD.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1178327311312

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1178737664140

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe

 

 

J ai fait mon scan Antivir en deux fois et je crois que je n ai pas sauvegardé le premier scan de C

Faut il que je recommence tout ?

Posté(e)

Re

 

Te sert tu de ce programme ? => Webshots

 

Sinon

 

-Faire démarrer/panneau de configuration/ajout-supression de programmes

Regarder dans la liste si présent

Webshots (désinstaller)

 

 

Ensuite

 

Fais ceci

 

Télécharge AVG Anti-Spyware

  1. Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.
     
     
  2. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"
     
     
  3. Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.

Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

  • Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.
     
     
  • AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit.
     
     
  • Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
     
     
  • Redémarre ton ordi en mode Normal.

.

 

Je te fais passer un autre outil :

 

Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

Prière de poster les rapports suivant dans ta prochaine réponse :

 

1) AVG Anti-Spyware

2) BlackLight

3) Nouveau rapport HijackThis!

 

Bon courage, et @+

Posté(e)

j aime bien Webshots comme programme d affichage de photos Est ce un programme pernicieux ?

Afin que je comprenne pour la prochaine fois , les manip supplémentaires que tu me demandes de faire veulent dire qu'Antivir n'a pas tout supprimé ? Est ce bien cela ?

 

Merci de tes éclairages

Posté(e)

Re

 

Si tu connait ce programmes tu peut le garder y a pas de problème

 

Pour les scan que te demande ce ne sont pas les mêmes que antivir chacun ont des cible différentes.

 

Antivir => virus principalement

AVG => Malwares

Blacklight => Rootkits

 

Voilà voilà

 

A plus.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...