Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Re

J'en voyais plus le bout :P

Petit problème quand j'ai cliqué sur enregistrer le rapport, il m'a fermé toutes les fenêtres et je ne trouve pas ce rapport.

Il a détecté Navilog1 en process et 2 mp3 , 1 qu'il a supprimé et l'autre qu'il a désinfecté.

Si cela ne te suffit pas je le relance demain parce que la 6h j'ai pas trop le courage.

Posté(e)

Re,

 

Ben qu'est-ce qu'il lui arrive à CureIt, il veut plus donner ses rapports? C'est bien embêtant.

 

S'il n'y a toujours pas moyen d'installer Antivir:

 

Lance ComboFix comme expliqué plus haut (renommé à tout hasard).

 

Tu tombes toujours sur des cas, toi... :P

 

@++

Posté(e)

Je ne te le fais pas dire, mais ces PB c'est vraiment des poubelles.

Bon l'install d'Antivir ne marche pas mais je n'ai plus le message du Runtime simplement il me dit préparation de l'installation et ça s'arrête.

Je lance Combofix et je te mets le rapport en espérant que je l'aurais :P

Posté(e)

Voila le rapport Combofix

 

 

ComboFix 09-06-17.02 - des-k 18/06/2009 14:18.1 - NTFSx86 MINIMAL

Microsoft® Windows Vista Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.2038.1649 [GMT 2:00]

Lancé depuis: c:\users\des-k\Desktop\bardaf.exe

SP: Windows Defender *disabled* (Outdated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}

* Un nouveau point de restauration a été créé

.

 

((((((((((((((((((((((((((((( Fichiers créés du 2009-05-18 au 2009-06-18 ))))))))))))))))))))))))))))))))))))

.

 

2009-06-18 12:27 . 2009-06-18 12:27 -------- d-----w- c:\users\des-k\AppData\Local\temp

2009-06-18 05:35 . 2009-06-18 11:47 -------- d-----w- c:\users\des-k\DoctorWeb

2009-06-17 21:31 . 2009-06-17 21:31 -------- dc----w- C:\_OTM

2009-06-17 20:56 . 2009-06-18 11:47 -------- d-----w- c:\program files\Navilog1

2009-06-17 18:28 . 2009-06-17 18:33 -------- dc----w- C:\ToolBar SD

2009-06-17 07:28 . 2009-06-17 07:28 -------- d-----w- c:\users\des-k\AppData\Roaming\Malwarebytes

2009-06-17 07:28 . 2009-05-26 11:19 19096 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-06-17 07:28 . 2009-05-26 11:20 40160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-06-17 07:27 . 2009-06-17 23:01 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-06-17 07:27 . 2009-06-17 07:27 -------- d-----w- c:\programdata\Malwarebytes

2009-06-17 07:22 . 2009-06-18 00:00 -------- dc----w- C:\HJT

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-06-17 22:52 . 2007-07-26 06:21 -------- d-----w- c:\program files\Common Files\Symantec Shared

2009-06-17 22:49 . 2007-07-26 06:21 -------- d-----w- c:\programdata\Symantec

2009-06-17 22:44 . 2008-02-22 10:04 -------- d-----w- c:\program files\Alwil Software

2009-06-17 07:13 . 2007-11-21 21:17 1356 ----a-w- c:\users\des-k\AppData\Local\d3d9caps.dat

2009-06-17 07:07 . 2007-07-26 15:10 699236 ----a-w- c:\windows\system32\perfh00C.dat

2009-06-17 07:07 . 2007-07-26 15:10 121436 ----a-w- c:\windows\system32\perfc00C.dat

2009-04-28 11:50 . 2008-10-09 19:20 -------- d-----w- c:\program files\Prima Games

2009-04-28 09:19 . 2009-03-25 12:29 88 ----a-w- c:\users\des-k\AppData\Local\mswseyo.bat

2009-04-14 19:59 . 2007-11-22 09:55 68645 ----a-w- c:\users\des-k\AppData\Roaming\nvModes.dat

2009-03-25 13:47 . 2008-10-03 22:04 181 ----a-w- c:\users\des-k\AppData\Roaming\Azureus\restart.bat

2009-03-24 18:06 . 2009-03-24 18:06 684872 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll

2007-07-26 06:20 . 2007-07-26 06:20 157184 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll

2007-07-26 15:17 . 2007-07-26 15:17 8192 --sha-w- c:\windows\Users\Default\NTUSER.DAT

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2007-08-30 205480]

"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]

"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

"<NO NAME>"="c:\program files\Internet Explorer\iexplore.exe" [2009-03-08 638816]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MSConfig"="c:\windows\System32\msconfig.exe" [2006-11-02 222208]

"toolbar_eula_launcher"="c:\program files\Packard Bell\GOOGLE_EULA\EULALauncher.exe" [2007-02-20 28672]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-28 136600]

"RoxWatchTray"="c:\program files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [2007-01-11 232184]

"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-05-23 86016]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-05-23 81920]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-05-23 8433664]

"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]

"IaNvSrv"="c:\program files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe" [2007-03-14 33048]

"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]

"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-09-25 29744]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

"GrpConv"="grpconv -o" [X]

"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2009-05-26 414480]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]

 

c:\users\des-k\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

Outil de d‚tection de support Picture Motion Browser.lnk - c:\program files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2008-6-2 344064]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

@="Service"

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"UacDisableNotify"=dword:00000001

"InternetSettingsDisableNotify"=dword:00000001

"AutoUpdateDisableNotify"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{3A5939B9-5533-40FD-BB25-B156973EA732}"= UDP:c:\program files\Skype\Phone\Skype.exe:Skype

"{AF815F60-E673-412B-BD26-37DABF9955A7}"= TCP:c:\program files\Skype\Phone\Skype.exe:Skype

"{2C8716DD-FBA6-4A12-9662-9B2A25452BDA}"= UDP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil

"{0E3AFAE6-2A4C-43D0-A0F5-76151D88A624}"= TCP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil

"{BD9E93A1-2413-4BFD-8A03-EEFB6569749B}"= UDP:c:\program files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty® 4 - Modern Warfare

"{2849CC06-51AB-43E2-9536-F3800880F95C}"= TCP:c:\program files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:Call of Duty® 4 - Modern Warfare

"{6C0EB3F4-5E1C-4F2E-9348-04EC9F462711}"= UDP:c:\program files\Eidos\Kane and Lynch Dead Men\kaneandlynch.exe:Kane & Lynch: Dead Men

"{40E4BFAE-AF79-4D2E-A5F6-D83E547BCA51}"= TCP:c:\program files\Eidos\Kane and Lynch Dead Men\kaneandlynch.exe:Kane & Lynch: Dead Men

"{C188316C-B5B9-46C0-9821-1CA9F3C4034A}"= UDP:c:\program files\Winamp Remote\bin\Orb.exe:Orb

"{EBC7872F-DE45-4257-8105-7DB206C35E28}"= TCP:c:\program files\Winamp Remote\bin\Orb.exe:Orb

"{C6D79B5E-80C1-4BEA-A647-3AA9EDDB63A1}"= UDP:c:\program files\Winamp Remote\bin\OrbTray.exe:OrbTray

"{DEF799FF-C079-42CC-84AF-174BC923DE2B}"= TCP:c:\program files\Winamp Remote\bin\OrbTray.exe:OrbTray

"{D7EF45E6-8E60-4552-B4ED-BD1C6C4C3C21}"= UDP:c:\program files\Winamp Remote\bin\OrbIR.exe:OrbIR

"{EFC67A7A-8BE8-43B9-9637-E6F4AC0A1AC9}"= TCP:c:\program files\Winamp Remote\bin\OrbIR.exe:OrbIR

"{40DFE286-2B19-4D77-9DB3-F8658BC7574B}"= UDP:c:\program files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client

"{CC8429F2-3E72-4D58-93AE-183489E08293}"= TCP:c:\program files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client

"{7301EEC6-425C-4444-BCE6-F6737830DA44}"= UDP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil

"{8E98CAC9-04F9-45C7-B8B2-79994331D67A}"= TCP:c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe:BlueSoleil

"{9B615D7F-EFCD-47DD-9EFC-0928A5539EFE}"= c:\program files\Windows Live\Sync\WindowsLiveSync.exe:Windows Live Sync

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]

"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]

"EnableFirewall"= 0 (0x0)

 

R3 itecir;ITECIR Infrared Receiver;c:\windows\System32\drivers\itecir.sys [26/07/2007 07:45 46592]

R3 X10Hid;X10 Hid Device;c:\windows\System32\drivers\x10hid.sys [26/07/2007 08:09 13976]

S0 iaNvStor;Intel® Turbo Memory Technology NAND Controller;c:\windows\System32\drivers\iaNvStor.sys [14/06/2007 09:30 210432]

S1 eusk2par;EUTRON SmartKey Parallel Driver;c:\windows\System32\drivers\eusk2par.sys [16/11/2007 12:52 24786]

S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [26/07/2007 08:20 29744]

S3 Start BT in service;Start BT in service;c:\program files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe [26/04/2007 09:22 52080]

.

Contenu du dossier 'Tâches planifiées'

 

2009-04-28 c:\windows\Tasks\Extension de garantie.job

- c:\program files\Packard Bell\SetupmyPC\PBCarNot.exe [2007-07-26 16:38]

 

2009-04-28 c:\windows\Tasks\Recovery DVD Creator.job

- c:\program files\Packard Bell\SetupMyPc\MCDCheck.exe [2007-07-26 16:34]

.

- - - - ORPHELINS SUPPRIMES - - - -

 

HKLM-Run-EoWeather - (no file)

HKLM-RunOnce-<NO NAME> - (no file)

 

 

.

------- Examen supplémentaire -------

.

mWindow Title =

IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200

IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-06-18 14:27

Windows 6.0.6000 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

"MSCurrentCountry"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0008\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

Heure de fin: 2009-06-18 14:30

ComboFix-quarantined-files.txt 2009-06-18 12:30

 

Avant-CF: 52 680 597 504 octets libres

Après-CF: 52 653 776 896 octets libres

 

196

Posté(e)

Re,

 

Je suis désolé mais je sèche... Je ne vois plus quoi essayer.

 

@++ bonne nuit.

Posté(e)

Bonjour Apollo

Tu vois je t'ai dit la nuit est parfois bienfaisante :P

Ce matin j'ai tenté un redémarrage. Je ne sais pas ce qu'a fait Combofix, mais la réparation de Windows a pu se faire, le PC a démarré sur son écran, j'ai pu installer Antivir après 2 plantages, je suis en train de faire un scan, je te posterai le rapport dès qu'il sera terminé.

Bonne journée

a+

Posté(e) (modifié)

Re

Voila le rapport Antivir qui a retrouvé le fichier "désinfecté" par CureIt.

[EDIT pour autre probléme]

J'ai été trop optimiste. Peu de temps après le PC s'est éteint et impossible de le relancer autrement qu'en mode sans échec.

De plus Antivir a disparu, il ne se lance pas au démarrage, n'apparaît plus dans les raccourcis bureau, et n'est même plus dans le dossier Avira dans Programme files.

[fin EDIT]

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : jeudi 18 juin 2009 22:37

 

La recherche porte sur 1467209 souches de virus.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows Vista

Version de Windows : (plain) [6.0.6000]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur : PC-DE-DES-K

 

Informations de version :

BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00

AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54

AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11

LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:29:38

ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 18:32:40

ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12/06/2009 14:21:02

ANTIVIR3.VDF : 7.1.4.100 53760 Bytes 16/06/2009 14:36:14

Version du moteur : 8.2.0.187

AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 13:33:10

AESCRIPT.DLL : 8.1.2.6 409978 Bytes 11/06/2009 11:44:18

AESCN.DLL : 8.1.2.3 127347 Bytes 15/05/2009 14:20:36

AERDL.DLL : 8.1.1.3 438645 Bytes 05/11/2008 06:43:26

AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 16:10:34

AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 18:56:12

AEHEUR.DLL : 8.1.0.131 1786232 Bytes 11/06/2009 11:44:16

AEHELP.DLL : 8.1.3.6 205174 Bytes 11/06/2009 11:44:16

AEGEN.DLL : 8.1.1.45 348532 Bytes 09/06/2009 12:00:10

AEEMU.DLL : 8.1.0.9 393588 Bytes 15/10/2008 09:49:36

AECORE.DLL : 8.1.6.12 180599 Bytes 27/05/2009 16:10:34

AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 09:49:34

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30

AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26

AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28

AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57

NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59

RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32

RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:, D:,

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: arrêt

Recherche optimisée...........................: marche

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

 

Début de la recherche : jeudi 18 juin 2009 22:37

 

La recherche d'objets cachés commence.

'110235' objets ont été contrôlés, '0' objets cachés ont été trouvés.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés

Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés

Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés

Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RoxMediaDB9.exe' - '1' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés

Processus de recherche 'X10nets.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RoxWatch9.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés

Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SPUVolumeWatcher.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ISUSPM.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés

Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés

Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'60' processus ont été contrôlés avec '60' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD2

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '40' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\' <HDD>

C:\hiberfil.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

Recherche débutant dans 'D:\'

D:\music1\RNB\Rihanna - Good Girl Gone Bad Reloaded [Full Album] (2008)\06-rihanna-hate_that_i_love_you_(feat._ne-yo).mp3

[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N

 

Début de la désinfection :

D:\music1\RNB\Rihanna - Good Girl Gone Bad Reloaded [Full Album] (2008)\06-rihanna-hate_that_i_love_you_(feat._ne-yo).mp3

[RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.N

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a67b5ae.qua' !

 

 

Fin de la recherche : jeudi 18 juin 2009 23:45

Temps nécessaire: 1:07:01 Heure(s)

 

La recherche a été effectuée intégralement

 

20953 Les répertoires ont été contrôlés

499303 Des fichiers ont été contrôlés

1 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

2 Impossible de contrôler des fichiers

499300 Fichiers non infectés

3618 Les archives ont été contrôlées

2 Avertissements

3 Consignes

110235 Des objets ont été contrôlés lors du Rootkitscan

0 Des objets cachés ont été trouvés

Modifié par alainj77
Posté(e)

Bonjour,

 

Pour Antivir il doit y avoir un rapport avec la date et l'heure qui est erronée:

 

Avira AntiVir Personal

Date de création du fichier de rapport : jeudi 18 juin 2009 22:37

 

Une horloge déréglée entraîne toujours des soucis avec les antivirus mais à ce point, je n'avais encore jamais vu.

Règle l'horloge et vois ce que ça donne avec Antivir; il faudra sans doute le réinstaller.

 

Côté infections: un cheval de Troie dans un mp3, on ne pourra plus dire qu'on raconte des histoires avec le p2p.

 

Il reste une solution, du moins à mon niveau car je ne vois rien d'autre, désolé.

 

C'est avp tool, mais cela durera bien plus que 6 heures... et il n'est pas dit qu'il trouvera autre-chose que DrWEb et Antivir. Ce scan doit avoir lieu la nuit car il est très long.

Je te donne la procédure si tu veux mais je me demande si cela servira encore à quelque-chose.

 

Mais ce pc doit avoir un autre problème que ces infections...

 

@++

Posté(e) (modifié)

Re

Bien vu pour la date et l'heure. Je ne regarde jamais ça dommage pour moi.

Pour le p2p je suis entièrement d'accord avec toi.

Bon après ces modifs je vais essayer de le redémarrer plusieurs fois pour voir ce que ça donne.

Je te tiens au courant et on verra pour ta dernière solution au cas où, mais je suis comme toi je n'y crois pas beaucoup.

J'ai vu en cherchant sur le web que ces portables avaient des tas de défaut mais que Packard fait la sourde oreille pour les réparations. Avec ton aide on fait tout ce qui est possible, mais après il faudra bien qu'il se rende à l'évidence qu'il a acheté une m.... qu'il a payé très cher.

Bonne journée.

Je laisse le sujet en suspend pour l'instant mais si ça marche je viendrais le mettre en résolu.

Par contre il faudrait peut être qu'on désinstalle tout ce que j'ai rajouté

a+

Modifié par alainj77

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...