Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour à vous tous, bonjour Appolo,

 

Malheureusement, si je reviens c'est pas juste pour vous faire un p'tit coucou d'encouragement, c'est aussi que le "virus" est de nouveau là, avec ses pages qui s'ouvrent même quand je ne fais rien sur l'ordi, sur des sites de pub (3 Suisses, assurances etc... ou des sites de voyances ...) je vois arriver ces pages avec comme addresses initiales ( dans ma barre bleue de navigation en haut de l'écran): kéfékéké

C'est quoi ? c'est ce qu'on appelle de l'hameçonnage ? En tout cas je ne sais plus quoi faire ... Et quand je nettoie avec Glaries Utilities, j'ai un nombre anormalement élevé de trucs à nettoyer ...

Toutes mes mises à jour sont ok, sauf les anciennes versions de Java que je n'ai pas encore nettoyées.

 

Merci de reprendre avec moi tout le travail déjà entrepris hier !

Posté(e)

Bonjour,

 

Je vais finir par croire que tu ne peux pas te passer de moa. :D

 

Quelle est la version de ton Antivir? 9 ou 10 ?

 

@++

Posté(e)

Salut Appolo :-)

je n'arrive pas à savoir quelle version d'Avira est installée, c'est marqué nulle part ! la dernière modif, date de juillet 09, donc je suppose qu'il faut que je cherche une version actuelle ?

Posté(e)

C'est sûrement indiqué quelque-part, par exemple en cliquant droit sur l'icône d'antivir (parapluie) et en cliquant sur "à propos de...".

 

Sinon, la dernière version est la 10: Installer/Configurer Avira Antivir version 10 : Antivirus - Anti-malwares

 

Télécharge l'exécutable sur le bureau.

 

Déconnecte-toi du net et désinstalle ton Antivir.

 

Au redémarrage, installer la version 10; réconnecte-toi au net. Il fera les mises à jour puis une analyse rapide d'après installation.

 

Il faudra faire une analyse intégrale du système et poster le rapport.

 

@++

Posté(e)

Voilà le rapport Avira, version 10 :

C'est un peu long, Apollo,( sans faute d'orthographe désormais !)dit moi si tu veux que je t'envoies les prochains rapports par liens

Merci à toi !

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : samedi 7 mai 2011 15:47

 

La recherche porte sur 2695179 souches de virus.

 

Le programme fonctionne en version intégrale illimitée.

Les services en ligne sont disponibles.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows Vista

Version de Windows : (Service Pack 2) [6.0.6002]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur : PC-DE-UTILISATE

 

Informations de version :

BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00

AVSCAN.EXE : 10.0.4.2 442024 Bytes 18/04/2011 09:19:06

AVSCAN.DLL : 10.0.3.0 56168 Bytes 11/04/2011 09:56:25

LUKE.DLL : 10.0.3.2 104296 Bytes 18/04/2011 09:19:16

LUKERES.DLL : 10.0.0.0 13672 Bytes 11/04/2011 09:56:27

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:56:18

VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 09:56:19

VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 09:19:19

VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 09:19:19

VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 09:19:19

VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 09:19:19

VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 09:19:20

VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 09:19:20

VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 09:19:20

VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 09:19:20

VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 09:19:20

VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 09:19:20

VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 13:38:52

VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 13:38:52

VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 13:38:53

VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 13:38:53

VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 13:38:54

VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 13:38:54

VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 13:38:55

VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 13:38:55

VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 13:38:55

VBASE022.VDF : 7.11.7.127 467968 Bytes 04/05/2011 13:38:56

VBASE023.VDF : 7.11.7.138 2048 Bytes 04/05/2011 13:38:56

VBASE024.VDF : 7.11.7.169 126464 Bytes 06/05/2011 13:38:56

VBASE025.VDF : 7.11.7.170 2048 Bytes 06/05/2011 13:38:56

VBASE026.VDF : 7.11.7.171 2048 Bytes 06/05/2011 13:38:56

VBASE027.VDF : 7.11.7.172 2048 Bytes 06/05/2011 13:38:56

VBASE028.VDF : 7.11.7.173 2048 Bytes 06/05/2011 13:38:56

VBASE029.VDF : 7.11.7.174 2048 Bytes 06/05/2011 13:38:57

VBASE030.VDF : 7.11.7.175 2048 Bytes 06/05/2011 13:38:57

VBASE031.VDF : 7.11.7.176 2048 Bytes 06/05/2011 13:38:57

Version du moteur : 8.2.4.228

AEVDF.DLL : 8.1.2.1 106868 Bytes 11/04/2011 09:55:40

AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 07/05/2011 13:39:00

AESCN.DLL : 8.1.7.2 127349 Bytes 11/04/2011 09:55:35

AESBX.DLL : 8.1.3.2 254324 Bytes 11/04/2011 09:55:35

AERDL.DLL : 8.1.9.9 639347 Bytes 18/04/2011 09:18:57

AEPACK.DLL : 8.2.6.0 549237 Bytes 07/05/2011 13:38:59

AEOFFICE.DLL : 8.1.1.22 205178 Bytes 07/05/2011 13:38:59

AEHEUR.DLL : 8.1.2.113 3494263 Bytes 07/05/2011 13:38:58

AEHELP.DLL : 8.1.16.1 246134 Bytes 11/04/2011 09:55:22

AEGEN.DLL : 8.1.5.4 397684 Bytes 18/04/2011 09:18:47

AEEMU.DLL : 8.1.3.0 393589 Bytes 11/04/2011 09:55:21

AECORE.DLL : 8.1.20.2 196982 Bytes 07/05/2011 13:38:57

AEBB.DLL : 8.1.1.0 53618 Bytes 11/04/2011 09:55:21

AVWINLL.DLL : 10.0.0.0 19304 Bytes 11/04/2011 09:55:52

AVPREF.DLL : 10.0.0.0 44904 Bytes 18/04/2011 09:19:04

AVREP.DLL : 10.0.0.9 174120 Bytes 07/05/2011 13:39:00

AVREG.DLL : 10.0.3.2 53096 Bytes 18/04/2011 09:19:05

AVSCPLR.DLL : 10.0.4.2 84840 Bytes 18/04/2011 09:19:06

AVARKT.DLL : 10.0.22.6 231784 Bytes 18/04/2011 09:18:59

AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 18/04/2011 09:19:02

SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02

AVSMTP.DLL : 10.0.0.17 63848 Bytes 11/04/2011 09:55:50

NETNT.DLL : 10.0.0.0 11624 Bytes 11/04/2011 09:56:10

RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03

RCTEXT.DLL : 10.0.58.0 99688 Bytes 11/04/2011 09:56:27

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp

Documentation.................................: bas

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:, D:,

Recherche dans les programmes actifs..........: marche

Programmes en cours étendus...................: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

 

Début de la recherche : samedi 7 mai 2011 15:47

 

La recherche d'objets cachés commence.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\DPX\Assets\1814DE6EA7D55DF5\count

[REMARQUE] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\DPX\Assets\1814DE6EA7D55DF5\datetime

[REMARQUE] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B79EB96F-496B-41B8-BAB3-F3956C63B011}\path

[REMARQUE] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B79EB96F-496B-41B8-BAB3-F3956C63B011}\hash

[REMARQUE] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B79EB96F-496B-41B8-BAB3-F3956C63B011}\triggers

[REMARQUE] L'entrée d'enregistrement n'est pas visible.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B79EB96F-496B-41B8-BAB3-F3956C63B011}\dynamicinfo

[REMARQUE] L'entrée d'enregistrement n'est pas visible.

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

[REMARQUE] Le processus n'est pas visible.

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

c:\acer\empowering technology\erecovery\mbrwrwin.exe

 

La recherche sur les processus démarrés commence :

Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés

Processus de recherche 'TrustedInstaller.exe' - '60' module(s) sont contrôlés

Processus de recherche 'tsksch.exe' - '28' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '82' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '49' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés

Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '64' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés

Processus de recherche 'vssvc.exe' - '56' module(s) sont contrôlés

Processus de recherche 'wmiprvse.exe' - '33' module(s) sont contrôlés

Processus de recherche 'unsecapp.exe' - '28' module(s) sont contrôlés

Processus de recherche 'wmpnetwk.exe' - '81' module(s) sont contrôlés

Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés

Processus de recherche 'mobsync.exe' - '35' module(s) sont contrôlés

Processus de recherche 'CLSched.exe' - '41' module(s) sont contrôlés

Processus de recherche 'eRecoveryService.exe' - '46' module(s) sont contrôlés

Processus de recherche 'WUDFHost.exe' - '35' module(s) sont contrôlés

Processus de recherche 'SearchIndexer.exe' - '61' module(s) sont contrôlés

Processus de recherche 'sysNM.exe' - '65' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '7' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '48' module(s) sont contrôlés

Processus de recherche 'SeaPort.exe' - '56' module(s) sont contrôlés

Processus de recherche 'RichVideo.exe' - '22' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés

Processus de recherche 'LSSrvc.exe' - '20' module(s) sont contrôlés

Processus de recherche 'CLCapSvc.exe' - '75' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés

Processus de recherche 'MemCheck.exe' - '33' module(s) sont contrôlés

Processus de recherche 'Explorer.EXE' - '147' module(s) sont contrôlés

Processus de recherche 'Dwm.exe' - '32' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '80' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '61' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '79' module(s) sont contrôlés

Processus de recherche 'aawservice.exe' - '32' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '93' module(s) sont contrôlés

Processus de recherche 'Ati2evxx.exe' - '29' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '81' module(s) sont contrôlés

Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '158' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '115' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '64' module(s) sont contrôlés

Processus de recherche 'Ati2evxx.exe' - '26' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés

Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés

Processus de recherche 'services.exe' - '33' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés

Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD2

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD3

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD4

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '334' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\' <ACER>

Recherche débutant dans 'D:\' <DATA>

 

 

Fin de la recherche : samedi 7 mai 2011 17:22

Temps nécessaire: 1:35:14 Heure(s)

 

La recherche a été effectuée intégralement

 

22344 Les répertoires ont été contrôlés

255770 Des fichiers ont été contrôlés

0 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

0 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de scanner des fichiers

255770 Fichiers non infectés

812 Les archives ont été contrôlées

0 Avertissements

7 Consignes

498246 Des objets ont été contrôlés lors du Rootkitscan

19 Des objets cachés ont été trouvés

Posté(e)

Re,

 

Il faudra quand-même régler la question Java pour les anciennes versions, il y a des failles et elles doivent être liquidées avec JavaRa.

 

On va utiliser un outil que je n'utilise jamais mais je pense que Marie s'explique très bien sur son fonctionnement: SUPERAntiSpyware: Téléchargement,installation, configuration : Antivirus - Anti-malwares

 

Fais une analyse avec Super Antispyware. ;)

 

@ + tard.

Posté(e)

Bonsoir Apollo,

j'ai installé la dernière version de Java, puis Javara, et exécuter. il me dit qu'il y à 3 versions et qu'il doit ouvrir les fichiers, puis .... plus rien, je ne comprend pas bien si il faut que je les suprime moi ou si je dois les garder ...Enfin, je ne sais pas comment vous faites pour bosser comme ça devant un ordi, moi j'avoue que ça me fatigue un peu ...

Bon, ce soir je met en route Super anti spyware, merci Super Apollo :starwar: !!!

à demain !

Posté(e)

Il faut les supprimer, JavaRa est fait pour ça ;)

 

sshot-2-11.jpg

 

++

Posté(e)

Voilà, voilà, les nouvelles de ce matin, bonjour Apollo, et l'équipe de Zébulon ...

Mais nous sommes dimanche, sans doute que l'équipe est un peu réduite (?)

 

J'ai supprimé donc les anciennes versions de Java, tout est ok de ce côté là. Puis j'ai lancé le scan de Super Antispyware, qui m'a débarassé de 126 Adware.Tracking Cookies.

Pour le moment plus d'ouverture sur des pages de pub ou porno comme hier soir (à la fermeture de ces pages, une petite fenêtre s'ouvre pour remercier de notre visite, :nrv: )

Apollo, je te dis dans la soirée si cette fois c'est la bonne, encore merci à toi ! :hello:

Posté(e) (modifié)

Bonjour.gif

 

Le mieux à faire lorsqu'une telle page s'ouvre n'est pas de cliquer sur la croix pour fermer mais de faire la combinaison de touches Ctrl-Alt-Suppr. (Del). et fin de tâches.

 

Si à la réouverture du navigateur, celui-ci propose de rétablir les pages, tu cliques sur atteindre la page de démarrage.

 

C'est une façon de ne pas se faire infecter par ces conchoncetés.

 

seeyoulater.gif

Modifié par Apollo

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...