Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Rapport HijackThis et infection probable [2]


cha24o8

Messages recommandés

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011

Fichier d'export Registre :

Run by patou at 07/05/2012 19:53:14

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Web site : ZHPFix Fix de rapport

 

========== Valeur(s) du Registre ==========

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

 

========== Elément(s) de donnée du Registre ==========

SUPPRIME TCPIP: DhcpNameServer = 10.95.56.1

 

========== Dossier(s) ==========

SUPPRIME Flash Cookies: 5

SUPPRIME Temporaires Windows: : 3

 

========== Fichier(s) ==========

SUPPRIME Flash Cookies: 1

SUPPRIME Temporaires Windows: : 2

 

 

========== Récapitulatif ==========

2 : Valeur(s) du Registre

1 : Elément(s) de donnée du Registre

2 : Dossier(s)

2 : Fichier(s)

 

 

End of clean in 00mn 01s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 07/05/2012 16:16:48 [535]

C:\ZHP\ZHPFix[R2].txt - 07/05/2012 16:17:21 [586]

C:\ZHP\ZHPFix[R3].txt - 07/05/2012 17:23:22 [1315]

C:\ZHP\ZHPFix[R4].txt - 07/05/2012 19:53:14 [1089]

 

 

 

pour le moment rien de nouveau dans mon pc je vais voir ce qu'avira va me dire

il trouve toujours 64 objets cachés qu'il n'arrive pas a supprimer et le scanner et pas fini

Modifié par cha24o8
Lien vers le commentaire
Partager sur d’autres sites

Avira Free Antivirus

Date de création du fichier de rapport : mardi 8 mai 2012 14:28

 

La recherche porte sur 3759148 souches de virus.

 

Le programme fonctionne en version intégrale illimitée.

Les services en ligne sont disponibles.

 

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows 7 x64

Version de Windows : (Service Pack 1) [6.1.7601]

Mode Boot : Démarré normalement

Identifiant : Système

Nom de l'ordinateur : PATOU-PC

 

Informations de version :

BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00

AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 12:17:52

AVSCAN.DLL : 12.1.0.19 64976 Bytes 23/02/2012 10:56:54

LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 12:17:52

AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08/05/2012 12:27:04

AVREG.DLL : 12.3.0.15 230152 Bytes 08/05/2012 12:27:03

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39

VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 10:15:01

VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 17:05:07

VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:39:08

VBASE005.VDF : 7.11.26.45 2048 Bytes 28/03/2012 09:39:08

VBASE006.VDF : 7.11.26.46 2048 Bytes 28/03/2012 09:39:08

VBASE007.VDF : 7.11.26.47 2048 Bytes 28/03/2012 09:39:08

VBASE008.VDF : 7.11.26.48 2048 Bytes 28/03/2012 09:39:08

VBASE009.VDF : 7.11.26.49 2048 Bytes 28/03/2012 09:39:08

VBASE010.VDF : 7.11.26.50 2048 Bytes 28/03/2012 09:39:08

VBASE011.VDF : 7.11.26.51 2048 Bytes 28/03/2012 09:39:08

VBASE012.VDF : 7.11.26.52 2048 Bytes 28/03/2012 09:39:08

VBASE013.VDF : 7.11.26.53 2048 Bytes 28/03/2012 09:39:09

VBASE014.VDF : 7.11.26.107 221696 Bytes 30/03/2012 09:39:09

VBASE015.VDF : 7.11.26.179 224768 Bytes 02/04/2012 16:52:50

VBASE016.VDF : 7.11.26.241 142336 Bytes 04/04/2012 15:08:37

VBASE017.VDF : 7.11.27.41 247808 Bytes 08/04/2012 10:00:33

VBASE018.VDF : 7.11.27.107 161280 Bytes 12/04/2012 08:09:03

VBASE019.VDF : 7.11.27.159 148992 Bytes 13/04/2012 08:32:54

VBASE020.VDF : 7.11.27.201 207360 Bytes 17/04/2012 13:44:15

VBASE021.VDF : 7.11.28.3 237568 Bytes 19/04/2012 13:44:16

VBASE022.VDF : 7.11.28.49 193536 Bytes 20/04/2012 13:44:16

VBASE023.VDF : 7.11.28.99 195072 Bytes 23/04/2012 08:24:25

VBASE024.VDF : 7.11.28.133 247808 Bytes 24/04/2012 08:24:25

VBASE025.VDF : 7.11.28.183 186880 Bytes 26/04/2012 08:24:26

VBASE026.VDF : 7.11.28.235 166400 Bytes 30/04/2012 08:24:26

VBASE027.VDF : 7.11.29.37 290816 Bytes 03/05/2012 08:24:27

VBASE028.VDF : 7.11.29.75 168448 Bytes 07/05/2012 14:58:05

VBASE029.VDF : 7.11.29.76 2048 Bytes 07/05/2012 14:58:06

VBASE030.VDF : 7.11.29.77 2048 Bytes 07/05/2012 14:58:06

VBASE031.VDF : 7.11.29.100 77312 Bytes 08/05/2012 12:27:03

Version du moteur : 8.2.10.62

AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03

AESCRIPT.DLL : 8.1.4.18 455034 Bytes 06/05/2012 08:24:34

AESCN.DLL : 8.1.8.2 131444 Bytes 28/01/2012 16:42:35

AESBX.DLL : 8.2.5.5 606579 Bytes 14/03/2012 14:48:54

AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06

AEPACK.DLL : 8.2.16.12 807287 Bytes 06/05/2012 08:24:34

AEOFFICE.DLL : 8.1.2.28 201082 Bytes 06/05/2012 08:24:33

AEHEUR.DLL : 8.1.4.23 4702582 Bytes 06/05/2012 08:24:32

AEHELP.DLL : 8.1.20.0 254326 Bytes 06/05/2012 08:24:29

AEGEN.DLL : 8.1.5.28 422260 Bytes 06/05/2012 08:24:28

AEEXP.DLL : 8.1.0.35 82291 Bytes 06/05/2012 08:24:34

AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01

AECORE.DLL : 8.1.25.6 201078 Bytes 22/03/2012 12:21:52

AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01

AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08

AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05

AVREP.DLL : 12.3.0.15 179208 Bytes 08/05/2012 12:27:04

AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 12:17:51

AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04

SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18

AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07

NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15

RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03

RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp

Documentation.................................: par défaut

Action principale.............................: interactif

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:, D:,

Recherche dans les programmes actifs..........: marche

Programmes en cours étendus...................: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: marche

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: avancé

Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

 

Début de la recherche : mardi 8 mai 2012 14:28

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche d'objets cachés commence.

0,0156001

C:\Windows\0

[REMARQUE] L'entrée d'enregistrement n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

Fil caché

[REMARQUE] Un fil système n'est pas visible.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'iexplore.exe' - '133' module(s) sont contrôlés

Processus de recherche 'FlashUtil32_11_2_202_235_ActiveX.exe' - '56' module(s) sont contrôlés

Processus de recherche 'iexplore.exe' - '136' module(s) sont contrôlés

Processus de recherche 'iexplore.exe' - '108' module(s) sont contrôlés

Processus de recherche 'IELowutil.exe' - '30' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '85' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '69' module(s) sont contrôlés

Processus de recherche 'fbw.exe' - '114' module(s) sont contrôlés

Processus de recherche 'openvpn.exe' - '45' module(s) sont contrôlés

Processus de recherche 'sua.exe' - '19' module(s) sont contrôlés

Processus de recherche 'openvpntray.exe' - '83' module(s) sont contrôlés

Processus de recherche 'ALU.exe' - '52' module(s) sont contrôlés

Processus de recherche 'ControlDeckStartUp.exe' - '20' module(s) sont contrôlés

Processus de recherche 'wcourier.exe' - '35' module(s) sont contrôlés

Processus de recherche 'sensorsrv.exe' - '27' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '68' module(s) sont contrôlés

Processus de recherche 'DMedia.exe' - '19' module(s) sont contrôlés

Processus de recherche 'CLMLSvc.exe' - '36' module(s) sont contrôlés

Processus de recherche 'ATKOSD2.exe' - '25' module(s) sont contrôlés

Processus de recherche 'HControlUser.exe' - '18' module(s) sont contrôlés

Processus de recherche 'AsScrPro.exe' - '32' module(s) sont contrôlés

Processus de recherche 'TeaTimer.exe' - '70' module(s) sont contrôlés

Processus de recherche 'SDWinSec.exe' - '48' module(s) sont contrôlés

Processus de recherche 'PSIA.exe' - '79' module(s) sont contrôlés

Processus de recherche 'SeaPort.exe' - '50' module(s) sont contrôlés

Processus de recherche 'hsswd.exe' - '47' module(s) sont contrôlés

Processus de recherche 'WDC.exe' - '29' module(s) sont contrôlés

Processus de recherche 'hsssrv.exe' - '59' module(s) sont contrôlés

Processus de recherche 'KBFiltr.exe' - '18' module(s) sont contrôlés

Processus de recherche 'ATKOSD.exe' - '18' module(s) sont contrôlés

Processus de recherche 'openvpnas.exe' - '54' module(s) sont contrôlés

Processus de recherche 'HControl.exe' - '35' module(s) sont contrôlés

Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '43' module(s) sont contrôlés

Processus de recherche 'GFNEXSrv.exe' - '16' module(s) sont contrôlés

Processus de recherche 'ASLDRSrv.exe' - '21' module(s) sont contrôlés

 

Début du contrôle des fichiers système :

Signé -> 'C:\Windows\system32\svchost.exe'

Signé -> 'C:\Windows\system32\winlogon.exe'

Signé -> 'C:\Windows\explorer.exe'

Signé -> 'C:\Windows\system32\smss.exe'

Signé -> 'C:\Windows\system32\wininet.DLL'

Signé -> 'C:\Windows\system32\wsock32.DLL'

Signé -> 'C:\Windows\system32\ws2_32.DLL'

Signé -> 'C:\Windows\system32\services.exe'

Signé -> 'C:\Windows\system32\lsass.exe'

Signé -> 'C:\Windows\system32\csrss.exe'

Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'

Signé -> 'C:\Windows\system32\spoolsv.exe'

Signé -> 'C:\Windows\system32\alg.exe'

Signé -> 'C:\Windows\system32\wuauclt.exe'

Signé -> 'C:\Windows\system32\advapi32.DLL'

Signé -> 'C:\Windows\system32\user32.DLL'

Signé -> 'C:\Windows\system32\gdi32.DLL'

Signé -> 'C:\Windows\system32\kernel32.DLL'

Signé -> 'C:\Windows\system32\ntdll.DLL'

Signé -> 'C:\Windows\system32\ntoskrnl.exe'

Signé -> 'C:\Windows\system32\ctfmon.exe'

Les fichiers système ont été contrôlés ('21' fichiers)

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '15459' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\' <OS>

Recherche débutant dans 'D:\' <DATA>

 

 

Fin de la recherche : mardi 8 mai 2012 17:59

Temps nécessaire: 3:31:12 Heure(s)

 

La recherche a été effectuée intégralement

 

47782 Les répertoires ont été contrôlés

872896 Des fichiers ont été contrôlés

0 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

0 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de scanner des fichiers

872896 Fichiers non infectés

5092 Les archives ont été contrôlées

0 Avertissements

65 Consignes

888852 Des objets ont été contrôlés lors du Rootkitscan

65 Des objets cachés ont été trouvés

Lien vers le commentaire
Partager sur d’autres sites

OK pour ce premier pc si tout fonctionne :super:

 

ouvre un nouveau post pour cet autre pc et quelqu'un viendra sans soucis te donner un coup de main.

 

Pour celui-ci valide le en résolu si tout est vraiment ok pour toi.

 

http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html

 

Bonne soirée

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...