Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Oui j'avais ad-adware ou avast et je les ai désinstallé (vu que j'étais en mode sans échec je ne pensais pas en avoir besoin le temps de régler le problème), je vais en profiter pour remplacer par antivir, je vais le faire tout de suite. Le freeze c'est une des conséquences du virus ?

Posté(e)
Le freeze c'est une des conséquences du virus ?
Logiquement non, surtout s'il ne reste rien du virus.

On verra ce que dit l'antivirus.

 

Passe à Antivir, bonne idée. MBAM est bien plus efficace qu'ad-aware et spybot, garde MBAM.

 

Pour Antivir voici un lien de téléchargement direct (version en français) :

http://dlce.antivir.com/package/wks_avira/...personal_fr.exe

Tuto Fr sur la version 9 française : http://www.libellules.ch/tuto_antivir.php

Posté(e)

Garde Zonealarm pour le moment, mais il y a un possibilité (rare) pour qu'il soit coupable dans cette affaire.

 

Mets à jour Antivir avant de faire un scan (voir tuto), et poste le rapport une fois obtenu, attention ça peut être long (plus d'une heure).

Posté(e)

Voilà enfin fini !! Il a trouvé une infection:

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : lundi 1 mars 2010 18:12

 

La recherche porte sur 1801631 souches de virus.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows : (Service Pack 3) [5.1.2600]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur : ACER

 

Informations de version :

BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00

AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46

AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11

LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52

VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:09:29

VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 17:09:35

VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 17:09:36

VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 17:09:36

VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 17:09:36

VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 17:09:37

VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 17:09:37

VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 17:09:37

VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 17:09:37

VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 17:09:37

VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 17:09:37

VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 17:09:37

VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 17:09:37

VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 17:09:38

VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 17:09:38

VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 17:09:38

VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 17:09:39

VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 17:09:39

VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 17:09:39

VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 17:09:39

VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 17:09:40

VBASE022.VDF : 7.10.4.50 107520 Bytes 15/02/2010 17:09:40

VBASE023.VDF : 7.10.4.62 105472 Bytes 15/02/2010 17:09:41

VBASE024.VDF : 7.10.4.85 111616 Bytes 17/02/2010 17:09:41

VBASE025.VDF : 7.10.4.109 122368 Bytes 21/02/2010 17:09:41

VBASE026.VDF : 7.10.4.128 109056 Bytes 23/02/2010 17:09:42

VBASE027.VDF : 7.10.4.151 111104 Bytes 26/02/2010 17:09:42

VBASE028.VDF : 7.10.4.170 132608 Bytes 01/03/2010 17:09:42

VBASE029.VDF : 7.10.4.171 2048 Bytes 01/03/2010 17:09:42

VBASE030.VDF : 7.10.4.172 2048 Bytes 01/03/2010 17:09:43

VBASE031.VDF : 7.10.4.174 2048 Bytes 01/03/2010 17:09:43

Version du moteur : 8.2.1.176

AEVDF.DLL : 8.1.1.3 106868 Bytes 01/03/2010 17:09:49

AESCRIPT.DLL : 8.1.3.17 1032570 Bytes 01/03/2010 17:09:49

AESCN.DLL : 8.1.5.0 127347 Bytes 01/03/2010 17:09:48

AESBX.DLL : 8.1.2.0 254323 Bytes 01/03/2010 17:09:49

AERDL.DLL : 8.1.4.2 479602 Bytes 01/03/2010 17:09:47

AEPACK.DLL : 8.2.0.8 426357 Bytes 01/03/2010 17:09:47

AEOFFICE.DLL : 8.1.0.39 196987 Bytes 01/03/2010 17:09:46

AEHEUR.DLL : 8.1.1.7 2326902 Bytes 01/03/2010 17:09:46

AEHELP.DLL : 8.1.10.1 237942 Bytes 01/03/2010 17:09:44

AEGEN.DLL : 8.1.2.0 373107 Bytes 01/03/2010 17:09:44

AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26

AECORE.DLL : 8.1.12.1 188790 Bytes 01/03/2010 17:09:43

AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30

AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31

AVREP.DLL : 8.0.0.7 159784 Bytes 01/03/2010 17:09:49

AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57

NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59

RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26

RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:,

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

 

Début de la recherche : lundi 1 mars 2010 18:12

 

La recherche d'objets cachés commence.

'33236' objets ont été contrôlés, '0' objets cachés ont été trouvés.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés

Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés

Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés

Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AcerVCM.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'Gestionnaire Antidote.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés

Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés

Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés

Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés

Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AzMixerSel.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés

Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés

Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RS_Service.exe' - '1' module(s) sont contrôlés

Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ISWSVC.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'44' processus ont été contrôlés avec '44' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '67' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\' <ACER>

C:\hiberfil.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

C:\Documents and Settings\Annette\Bureau\zaSetup_91_007_002_en.exe

[0] Type d'archive: ZIP SFX (self extracting)

--> SWITCHUNINST_44ZONE LABS.EXE

[1] Type d'archive: RSRC

--> WINDOWS6.0-KB929547-V2-X64.MSU

[1] Type d'archive: CAB (Microsoft)

--> Windows6.0-KB929547-v2-x64.cab

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

C:\Qoobox\Quarantine\C\WINDOWS\system32\spool\prtprocs\w32x86\6.tmp.vir

[RESULTAT] Contient le cheval de Troie TR/FraudPack.amlq

 

Début de la désinfection :

C:\Qoobox\Quarantine\C\WINDOWS\system32\spool\prtprocs\w32x86\6.tmp.vir

[RESULTAT] Contient le cheval de Troie TR/FraudPack.amlq

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c0000f3.qua' !

 

 

Fin de la recherche : lundi 1 mars 2010 19:00

Temps nécessaire: 47:42 Minute(s)

 

La recherche a été effectuée intégralement

 

6397 Les répertoires ont été contrôlés

217450 Des fichiers ont été contrôlés

1 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

1 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

2 Impossible de contrôler des fichiers

217447 Fichiers non infectés

7406 Les archives ont été contrôlées

3 Avertissements

3 Consignes

33236 Des objets ont été contrôlés lors du Rootkitscan

0 Des objets cachés ont été trouvés

Posté(e)

Tu parles, il a trouvé un truc dans la quarantaine de combofix, qui n'aurait jamais dû être là.

 

Désinstalle combofix : entre combofix /uninstall dans la boite exécuter du menu démarrer.

=> combofix espace slasht uninstall

Après cela, efface ce dossier s'il existe encore :

C:\QooBox

Posté(e)

Désolé pour l'attente entre votre réponse et la mienne, merci de continuer de m'aider :P

 

Je viens donc de lancer la commande mais windows me dit qu'il ne trouve pas le programme, j'ai donc supprimé manuellement le répertoire combofix et le QooBox. Je relance le pc pour voir si cela change quelque chose à mes problèmes de freeze.

Posté(e) (modifié)

=> Re:

Le pc se bloque toujours mais il me semble qu'il y a un petit mieux quand même (c'est peut être plus une espérance qu'autre chose :P), maintenant il ne se bloque qu'au bout de 5 secondes au lieu d'immédiatement !! Reste t-il autre chose à tenter ou les méandres de certaines erreurs informatique vont nous forcer à faire une tentative de réparation de windows par un cd, ou plutôt une clef usb bootable étant donné qu'il n'y a pas de lecteur cd sur les netbook...

Modifié par AlexSt

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...