Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Alors là je ne savais pas que j'avais déjà TDSSKiller, donc je l'ai téléchargé tout à l'heure, ne sachant pas réellement à quoi il sert. Je sais, c'est très c...

 

Donc si j'ai bien compris, il faut que je supprime TDSSKiller. J'ai tenté de le faire tout à l'heure mais il n'était pas dans la liste des programmes qu'on pouvait désinstaller.

 

Je dois donc le rechercher sur l'ordi et faire simplement un "supprimer", c'est ça ?

Posté(e)

Ca dépend où tu l'a enregistré; normalement c'est sur le bureau que ça s'enregistre, comme ça:

 

Je l'ai déjà dit, il n'y a pas de désinstallation comme pour les programmes pour cet outil, il suffit de le f..mettre à la poubelle.

 

Tu ne dois pas le télécharger ailleurs que chez Kaspersky; tous les programmes et utilitaires DOIVENT se télécharger chez les éditeurs et nulle-part ailleurs.

 

sshot-2-271dc9d.jpg

 

@++

Posté(e)

Je ne voudrais pas faire de bêtises donc je préfère demander confirmation :

 

Une fenêtre vient de s'ouvrir lors du scan Antivir.

 

Voici ce que c'est : Un virus ou un programme indésirable a été trouvé !

 

Il y a ensuite 4 lignes avec 3 colonnes : Objet, Résultat positif et Action. Dans la colonne Action est indiqué "Déplacer en quarantaine" dans xhacune des 4 lignes.

 

Et 2 possibilités : Appliquer maintenant ou Annuler.

 

J'imagine que je dois choisir Appliquer maintenant, mais je préfère être prudent et demander.

 

NB : il y a également une ligne "Copier le fichier dans la quarantaine avant l'action" mais il semblerait qu'on ne puisse pas la cocher.

Posté(e)

Tu dois appliquer de suite, ça ira direct dans la quarantaine où ils seront inoffensifs tant qu'ils y resteront.

 

@++

Posté(e)

Voici le rapport Antivir :

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : lundi 28 mars 2011 23:10

 

La recherche porte sur 2540342 souches de virus.

 

Le programme fonctionne en version intégrale illimitée.

Les services en ligne sont disponibles.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows Vista

Version de Windows : (Service Pack 2) [6.0.6002]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur : PC-DE-PROPRIÉTA

 

Informations de version :

BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00

AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 10:08:49

AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07

LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56

LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03

VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 20:19:31

VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 20:19:31

VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 20:19:31

VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 20:19:32

VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 20:19:32

VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 20:19:32

VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 20:19:32

VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 20:19:32

VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 20:19:32

VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 20:19:32

VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 20:19:32

VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 20:19:33

VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 20:19:34

VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 20:19:35

VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 20:19:37

VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 20:19:38

VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 20:19:40

VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 20:19:41

VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 20:19:42

VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 20:19:43

VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 20:19:44

VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 20:19:45

VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 20:19:45

VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 20:19:46

VBASE026.VDF : 7.11.5.38 137216 Bytes 23/03/2011 20:19:47

VBASE027.VDF : 7.11.5.82 151552 Bytes 27/03/2011 20:19:48

VBASE028.VDF : 7.11.5.83 2048 Bytes 27/03/2011 20:19:48

VBASE029.VDF : 7.11.5.84 2048 Bytes 27/03/2011 20:19:48

VBASE030.VDF : 7.11.5.85 2048 Bytes 27/03/2011 20:19:48

VBASE031.VDF : 7.11.5.99 88064 Bytes 28/03/2011 20:19:48

Version du moteur : 8.2.4.192

AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46

AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 28/03/2011 20:20:00

AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45

AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45

AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 20:19:59

AEPACK.DLL : 8.2.4.13 524662 Bytes 28/03/2011 20:19:57

AEOFFICE.DLL : 8.1.1.18 205178 Bytes 28/03/2011 20:19:56

AEHEUR.DLL : 8.1.2.91 3387767 Bytes 28/03/2011 20:19:56

AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42

AEGEN.DLL : 8.1.5.3 397684 Bytes 28/03/2011 20:19:50

AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38

AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 10:08:37

AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37

AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50

AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49

AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 12:27:52

AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49

AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 10:08:49

AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46

AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48

SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02

AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49

NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01

RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03

RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:, D:,

Recherche dans les programmes actifs..........: marche

Programmes en cours étendus...................: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

 

Début de la recherche : lundi 28 mars 2011 23:10

 

La recherche d'objets cachés commence.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'TrustedInstaller.exe' - '56' module(s) sont contrôlés

Processus de recherche 'wmiprvse.exe' - '51' module(s) sont contrôlés

Processus de recherche 'plugin-container.exe' - '70' module(s) sont contrôlés

Processus de recherche 'IAStorDataMgrSvc.exe' - '44' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés

Processus de recherche 'firefox.exe' - '111' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés

Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '84' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '29' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '65' module(s) sont contrôlés

Processus de recherche 'wmpnetwk.exe' - '64' module(s) sont contrôlés

Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés

Processus de recherche 'CANAL+ CANALSAT A LA DEMANDE.EXE' - '91' module(s) sont contrôlés

Processus de recherche 'Com4QLBEx.exe' - '20' module(s) sont contrôlés

Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés

Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés

Processus de recherche 'hpqwmiex.exe' - '34' module(s) sont contrôlés

Processus de recherche 'WLIDSvcM.exe' - '16' module(s) sont contrôlés

Processus de recherche 'SearchIndexer.exe' - '62' module(s) sont contrôlés

Processus de recherche 'WLIDSVC.EXE' - '71' module(s) sont contrôlés

Processus de recherche 'sidebar.exe' - '103' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '7' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés

Processus de recherche 'FTRTSVC.exe' - '17' module(s) sont contrôlés

Processus de recherche 'CanalPlus.VOD.exe' - '100' module(s) sont contrôlés

Processus de recherche 'mDNSResponder.exe' - '33' module(s) sont contrôlés

Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés

Processus de recherche 'AppleMobileDeviceService.exe' - '48' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '65' module(s) sont contrôlés

Processus de recherche 'DATC34D.tmp.exe' - '60' module(s) sont contrôlés

Processus de recherche 'igfxsrvc.exe' - '28' module(s) sont contrôlés

Processus de recherche 'sidebar.exe' - '86' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '53' module(s) sont contrôlés

Processus de recherche 'iTunesHelper.exe' - '74' module(s) sont contrôlés

Processus de recherche 'CardDetector.exe' - '24' module(s) sont contrôlés

Processus de recherche 'igfxpers.exe' - '36' module(s) sont contrôlés

Processus de recherche 'hkcmd.exe' - '31' module(s) sont contrôlés

Processus de recherche 'realsched.exe' - '32' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '29' module(s) sont contrôlés

Processus de recherche 'AdobeARM.exe' - '47' module(s) sont contrôlés

Processus de recherche 'QLBCtrl.exe' - '43' module(s) sont contrôlés

Processus de recherche 'IAStorIcon.exe' - '43' module(s) sont contrôlés

Processus de recherche 'MSASCui.exe' - '39' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés

Processus de recherche 'Explorer.EXE' - '127' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés

Processus de recherche 'Dwm.exe' - '33' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '84' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '87' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '90' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés

Processus de recherche 'SLsvc.exe' - '26' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '114' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '64' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés

Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés

Processus de recherche 'services.exe' - '33' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés

Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '1635' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\'

C:\Users\Propriétaire\AppData\Local\Temp\kajhl6qe.exe

[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen

C:\Users\Propriétaire\AppData\Local\Temp\w2dnm6z.exe

[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen

C:\Users\Propriétaire\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\143b51c7-2fd9fcf9

[RESULTAT] Contient le modèle de détection du virus Java JAVA/OpenConnect.J

C:\Users\Propriétaire\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\4a697f47-553089fd

[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen

Recherche débutant dans 'D:\' <Documents>

 

Début de la désinfection :

C:\Users\Propriétaire\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\4a697f47-553089fd

[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4954bc61.qua' !

C:\Users\Propriétaire\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\143b51c7-2fd9fcf9

[RESULTAT] Contient le modèle de détection du virus Java JAVA/OpenConnect.J

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '51c09391.qua' !

C:\Users\Propriétaire\AppData\Local\Temp\w2dnm6z.exe

[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '03aec97f.qua' !

C:\Users\Propriétaire\AppData\Local\Temp\kajhl6qe.exe

[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen

[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '659786ec.qua' !

 

 

Fin de la recherche : mardi 29 mars 2011 01:23

Temps nécessaire: 1:15:39 Heure(s)

 

La recherche a été effectuée intégralement

 

20777 Les répertoires ont été contrôlés

670165 Des fichiers ont été contrôlés

4 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

4 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de scanner des fichiers

670161 Fichiers non infectés

3122 Les archives ont été contrôlées

0 Avertissements

4 Consignes

464505 Des objets ont été contrôlés lors du Rootkitscan

0 Des objets cachés ont été trouvés

Posté(e)

Très bien.

 

Pas grand-chose de grave mais il faudra mettre des applications à jour: Fais ces vérifications de sécurité stp:

 

Apollo Et Compagnie A vérifier de temps en temps, important!

 

-----------------

Ensuite par mesure de sécurité:

 

1) Télécharger ATF Cleaner par Atribune.

  • Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)
     
    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur.
     
    Sous l'onglet Main, choisis : Select All
    Cliquer sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.

Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

 

--------------------------

2) Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com

 

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

 

Ce logiciel est à garder.

 

Uniquement en cas de problème de mise à jour:

 

Télécharger mises à jour MBAM

 

Exécute le fichier après l'installation de MBAM

 

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

 

!!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.)

 

Malwarebytes' Anti-Malware Support - Malwarebytes Forum

 

@ demain :)

Posté(e)

Voici un premier rapport MBAM, je vais réaliser la même opération avec d'autres disques et clés.

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 6199

 

Windows 6.0.6002 Service Pack 2

Internet Explorer 8.0.6001.19019

 

29/03/2011 03:57:13

mbam-log-2011-03-29 (03-57-13).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)

Elément(s) analysé(s): 276441

Temps écoulé: 1 heure(s), 3 minute(s), 59 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Posté(e)

Voici un deuxième rapport MBAM (effectué avec d'autres disques et clés)

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 6200

 

Windows 6.0.6002 Service Pack 2

Internet Explorer 8.0.6001.19019

 

29/03/2011 09:40:40

mbam-log-2011-03-29 (09-40-40).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)

Elément(s) analysé(s): 457451

Temps écoulé: 1 heure(s), 41 minute(s), 2 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Posté(e)

Bonjour,

 

Puisque tu as tes clés usb et autres supports externes sous la main, autant bien faire les choses en les vérifiant, les désinfecter au besoin et les vacciner contre les infections par supports amovibles.

 

Tout le monde devrait en faire autant.

 

Si vous êtes sous Vista/seven:, Désactiver provisoirement l'UAC

 

:arrow: Télécharge USBFIX de TeamXscript et enregistre le sur ton bureau.

 

UsbFix : telechargement

 

NB: Certains antivirus hurlent sur les processus de l'outil; c'est un faux-positif, ignorer les alertes ou désactiver provisoirement l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article.

 

  • Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer.
    Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur.
     
  • Clique sur Recherche et laisse l'outil travailler
     
  • Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre.
    Branche le matériel puis clique sur OK pour poursuivre.
     
  • Patiente le temps d'exécution du scan.
     
  • A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse.

 

++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...