MDG pour la belle mere

Résolu/Fermé
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 14 mars 2011 à 11:56
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 15 mars 2011 à 10:17
Bonjour,


Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


10 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
14 mars 2011 à 12:58
pas vraiment d'infection

1)

poste le dernier rapport de ANTIVIR qui m'a detecter et mis en quarantaine 2 chevaux de troie

________

2)

désinstaller le norton qui reste ce qui freine également le pc

https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security

_______

3)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O9 - Extra button: Free software Gooofull toolbar - {C86FF9FA-AEED-451B-A9CC-39A53173AE2E} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Outlook Express 14.0.8089.0726\mybarnsh129.tmp\favicon.ico
O2 - BHO: TBSB07458 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Outlook Express 14.0.8089.0726\mybarnsh129.tmp\tbcore3.dll
O3 - Toolbar: Free software Gooofull toolbar - {C86FF9FA-AEED-451B-A9CC-39A53173AE2E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Outlook Express 14.0.8089.0726\mybarnsh129.tmp\tbcore3.dll
O43 - CFD: 11/02/2011 - 11:50:36 - [8301] ----D- C:\Documents and Settings\moi\Application Data\Toolbar4
O23 - Service: (NMIndexingService) - Clé orpheline
O47 - AAKE:Key Export SP - "C:\Program Files\NDrive\NDrive Update Agent\NDriveAgent.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\NDrive\NDrive Update Agent\NDriveAgent.exe (.not file.)
O64 - Services: CurCS - (.not file.) - (.not file.) - Norton Internet Security (NIS) .(...) - LEGACY_NIS
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1715567821-1844823847-682003330-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - Global Startup: C:\Documents And Settings\moi\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

_____________

4)

Total RAM: 446 MB (10% free)

ca manque de ram au départ
1
UNION57 Messages postés 72 Date d'inscription dimanche 13 juin 2010 Statut Membre Dernière intervention 15 mars 2011
14 mars 2011 à 12:33
Voila le rapport, (si j'ai bien fait)

https://pjjoint.malekal.com/files.php?read=ddf5e5a86e10610

Au docteur d'analyser
Merci pour la réponse rapide
UNION57
0
UNION57 Messages postés 72 Date d'inscription dimanche 13 juin 2010 Statut Membre Dernière intervention 15 mars 2011
14 mars 2011 à 14:32
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 13 mars 2011 10:54

La recherche porte sur 2486199 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MOI-36414E4D2C5

Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 11:08:49
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 11:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 11:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 11:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:09:03
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 09:28:25
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 09:28:25
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 09:28:25
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 09:28:25
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 09:28:25
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 09:28:26
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 09:28:26
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 09:28:26
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 09:28:26
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 09:28:26
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 09:28:26
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 09:28:28
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 09:28:28
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 09:28:29
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 09:28:30
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 09:28:31
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 09:28:33
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 09:28:34
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 09:28:35
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 09:28:36
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 09:28:37
VBASE023.VDF : 7.11.4.151 2048 Bytes 10/03/2011 09:28:38
VBASE024.VDF : 7.11.4.152 2048 Bytes 10/03/2011 09:28:38
VBASE025.VDF : 7.11.4.153 2048 Bytes 10/03/2011 09:28:38
VBASE026.VDF : 7.11.4.154 2048 Bytes 10/03/2011 09:28:38
VBASE027.VDF : 7.11.4.155 2048 Bytes 10/03/2011 09:28:39
VBASE028.VDF : 7.11.4.156 2048 Bytes 10/03/2011 09:28:39
VBASE029.VDF : 7.11.4.157 2048 Bytes 10/03/2011 09:28:39
VBASE030.VDF : 7.11.4.158 2048 Bytes 10/03/2011 09:28:39
VBASE031.VDF : 7.11.4.177 80896 Bytes 12/03/2011 09:28:40
Version du moteur : 8.2.4.180
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 11:08:46
AESCRIPT.DLL : 8.1.3.56 1261945 Bytes 13/03/2011 09:28:56
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 11:08:45
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 11:08:45
AERDL.DLL : 8.1.9.2 635252 Bytes 04/02/2011 11:08:45
AEPACK.DLL : 8.2.4.11 520566 Bytes 13/03/2011 09:28:53
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 13/03/2011 09:28:52
AEHEUR.DLL : 8.1.2.83 3338613 Bytes 13/03/2011 09:28:51
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 19:54:42
AEGEN.DLL : 8.1.5.2 397683 Bytes 04/02/2011 11:08:38
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 11:08:38
AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 11:08:37
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 11:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 11:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 11:08:49
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 11:08:49
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 11:08:49
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 11:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 11:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 11:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 11:09:08

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : dimanche 13 mars 2011 10:54

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '66' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '64' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '51' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '52' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '69' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '83' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '15' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '57' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '28' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '22' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '29' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ccSvcHst.exe' - '89' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '15' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'ccSvcHst.exe' - '158' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '59' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '118' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '20' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '169' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '15' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '365' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D

Début de la désinfection :
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32.FiX.v2.2.exe
[RESULTAT] Contient le cheval de Troie TR/Dropp.D
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b5b1728.qua' !
C:\Documents and Settings\moi\Mes documents\Documents annie\Dossier Serge Boulot\NOD32 _pour_Windows_NT-2000-XP-64bits-Vista_2.70.32\NOD32 UpdateViewer2.07.4.0.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.236544.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '53cc388f.qua' !


Fin de la recherche : dimanche 13 mars 2011 13:07
Temps nécessaire: 2:07:51 Heure(s)

La recherche a été interrompue !

34921 Les répertoires ont été contrôlés
1121245 Des fichiers ont été contrôlés
28 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1121217 Fichiers non infectés
10175 Les archives ont été contrôlées
0 Avertissements
2 Consignes
202807 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
UNION57 Messages postés 72 Date d'inscription dimanche 13 juin 2010 Statut Membre Dernière intervention 15 mars 2011
14 mars 2011 à 14:59
Voila le rapport, (si j'ai bien fait)

https://pjjoint.malekal.com/files.php?read=ddf5e5a86e10610

Au docteur d'analyser
Merci pour la réponse rapide
UNION57



le rapport suite azhp diag


O47 - AAKE:Key Export SP - "C:\Program Files\NDrive\NDrive Update Agent\NDriveAgent.exe" [Enabled] .(.) -- C:\Program Files\NDrive\NDrive Update Agent\NDriveAgent.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1715567821-1844823847-682003330-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Dossier(s) ==========
C:\Documents and Settings\moi\Application Data\Toolbar4 => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\outlook express 14.0.8089.0726\mybarnsh129.tmp\favicon.ico => Supprimé et mis en quarantaine
c:\program files\outlook express 14.0.8089.0726\mybarnsh129.tmp\tbcore3.dll => Supprimé et mis en quarantaine
c:\program files\ndrive\ndrive update agent\ndriveagent.exe => Fichier absent
c:\documents and settings\moi\menu démarrer\programmes\démarrage\openoffice.org 3.2.lnk => Supprimé et mis en quarantaine


========== Récapitulatif ==========
8 : Clé(s) du Registre
9 : Valeur(s) du Registre
1 : Dossier(s)
4 : Fichier(s)


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
14 mars 2011 à 16:29
ok

apres ca, j'ai plus grand chose à te proposer

antivir n'avais trouvé que la quarantaine de no32
0
UNION57 Messages postés 72 Date d'inscription dimanche 13 juin 2010 Statut Membre Dernière intervention 15 mars 2011
14 mars 2011 à 16:47
Depuis la désinstallation de Norton internet security 2011, j'ai l'impression que le pc réagit plus rapidement.
Une dernière question avant de clore le sujet
Quand j'ai voulu télécharger le module supplémentaire a MOZILLA comme tu m'avais laissé en instruction sur les interventions précédentes j'ai télécharger un module que je n'ai pas put installer car le fichier adblock_plus se termine par l'extension xpi et je n'arrive pas a l'ouvrir pour l'installer
Merci pour toutes tes interventions
je pense qu'il va falloir augmenter la mémoire vive ???
UNION57
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
14 mars 2011 à 16:52
prends le là

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

je pense qu'il va falloir augmenter la mémoire vive ???

oui

________

? Télécharge :ATF Cleaner par Atribune
http://www.atribune.org/ccount/click.php?id=1

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
0
UNION57 Messages postés 72 Date d'inscription dimanche 13 juin 2010 Statut Membre Dernière intervention 15 mars 2011
14 mars 2011 à 17:45
C'est fait et ça marche mieux qu'avec une extension que l'on ne peut pas ouvrir.
Le pc marche correctement.
j'ai installeé ATF cleaner j'ai fait la manip mais ça sert a quoi ??
A faire de temps en temps ??
je te remercie encore, je ne dis pas a la prochaine mais on ne sait jamais.
au moins je suis "rester jusqu'au bout"
Merci
Union57
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
14 mars 2011 à 17:47
j'ai installeé ATF cleaner j'ai fait la manip mais ça sert a quoi ??

un Ccleaner en un peu plus fort...

au moins je suis "rester jusqu'au bout"

oui mais pas grand chose à faire

=> résolu

bonne continuation

(sourire)
0
UNION57 Messages postés 72 Date d'inscription dimanche 13 juin 2010 Statut Membre Dernière intervention 15 mars 2011
15 mars 2011 à 10:12
Bonjour une dernière sollicitation, j'aurai besoin d'un lien pour mettre à jour mes pilotes (carte son, lecteur, souris , clavier,.....) et la marche a suivre pour ne pas faire d'erreur.
Merci par avance,
union57
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
15 mars 2011 à 10:17
https://www.touslesdrivers.com/index.php?v_page=29

installe l'active X

il va scanné ton pc et te proposer des drivers si besoin
0