Virus Antimalware Doctor

Fermé
fraisiboo - 23 déc. 2010 à 16:41
 Utilisateur anonyme - 2 janv. 2011 à 14:47
Bonjour,

Mon ordinateur est infecté depuis hier par le virus Antimalware Doctor. Je ne peux donc presque plus rien faire sur mon ordinateur, et bien entendu, le virus me bloque l'accès à internet.

Je suis connectée à présent depuis un autre ordinateur. Je recherche donc une âme charitable pour m'aider à me débarasser de ce virus qui commence à me taper sur les nerfs. J'ai visité d'autres forums, et ai pu constater que ce virus était assez "courant".

Donc... HELP !! Aidez-moi s'il vous plait, je ne veux pas passer les fêtes de fin d'année avec ce parasite à la maison !!

Merci d'avance !!



A voir également:

61 réponses

Utilisateur anonyme
24 déc. 2010 à 15:56
Re,

utilise ce lien pour java

https://www.java.com/fr/download/
0
Utilisateur anonyme
24 déc. 2010 à 16:01
tu peux faire la mise à jour directement depuis le site de Sun ;-)

j'attends le rapport de MBAM :-)

0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
24 déc. 2010 à 16:07
Voici le rapport MBAM :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5388

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

24/12/2010 16:06:57
mbam-log-2010-12-24 (16-06-57).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 157922
Temps écoulé: 16 minute(s), 33 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
24 déc. 2010 à 16:11
Et voilà le rapport JavaRa :

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Fri Dec 24 16:10:46 2010

Found and removed: C:\Program Files\Java\jre1.6.0_04

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_15

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

------------------------------------

Finished reporting.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 déc. 2010 à 16:13
super :-)

on términe :

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
24 déc. 2010 à 16:27
Alors pour Ccleaner tout s'est bien passé !!

Voici le rapport de Delfix :

########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.9 - Rapport créé le 24/12/2010 à 16:25
# Mis à jour le 19/12/10 à 16h40 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Administrateur - PC272491991720 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ZHPExportRegistry-24-12-2010-15-11-13.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\WINDOWS\msnfix.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.def
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.zip
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [1615 octets] ##########
0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
24 déc. 2010 à 16:30
Par contre je ne réussis pas à désactiver la restauration système, la case à cocher est grisée, et je ne peux donc pas la cocher.
0
Utilisateur anonyme
24 déc. 2010 à 16:35
peux tu me faire un screener ?
0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
24 déc. 2010 à 16:41
Voilà le lien pour voir la capture d'écran :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijCSWI0o9.jpg
0
Utilisateur anonyme
24 déc. 2010 à 16:51
si tu es administrateur du pc, normalement tu dois pouvour modifier les information, ceci dit quelle a été désactivée par St ou S1!!!???

bref, passe à la suite déjà :-)

0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
24 déc. 2010 à 16:57
Ok, j'ai fait la mise à jour de mon antivirus, maintenant il est en train de faire un scan complet de mon ordinateur. Je te remercie beaucoup de ton aide !! Je te tiens au courant du résultat par la suite !

Je comprendrais parfaitement si tu venais à ne plus me répondre, on est le 24 décembre, et j'espère que tu pourras fêter Noël loin d'un ordinateur et surtout loin des internautes en panique comme moi !
0
Utilisateur anonyme
24 déc. 2010 à 17:00
relaxe, ce n'est pas encore l'heure ;-)

on aura fini avant ;-)


0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
24 déc. 2010 à 18:10
Voilà le rapport de mon antivirus :



Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 24 décembre 2010 16:55

La recherche porte sur 2293485 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC272491991720

Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 20/11/2009 09:19:21
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:19:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:54:07
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 19:54:07
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 19:54:07
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 19:54:07
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 19:54:07
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 19:54:07
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 19:54:07
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 19:54:08
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 19:54:08
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 19:54:08
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 19:54:08
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 19:54:08
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 06:15:30
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 08:22:42
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 15:54:14
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 15:54:17
VBASE017.VDF : 7.11.0.157 2048 Bytes 24/12/2010 15:54:17
VBASE018.VDF : 7.11.0.158 2048 Bytes 24/12/2010 15:54:18
VBASE019.VDF : 7.11.0.159 2048 Bytes 24/12/2010 15:54:18
VBASE020.VDF : 7.11.0.160 2048 Bytes 24/12/2010 15:54:18
VBASE021.VDF : 7.11.0.161 2048 Bytes 24/12/2010 15:54:18
VBASE022.VDF : 7.11.0.162 2048 Bytes 24/12/2010 15:54:18
VBASE023.VDF : 7.11.0.163 2048 Bytes 24/12/2010 15:54:18
VBASE024.VDF : 7.11.0.164 2048 Bytes 24/12/2010 15:54:18
VBASE025.VDF : 7.11.0.165 2048 Bytes 24/12/2010 15:54:18
VBASE026.VDF : 7.11.0.166 2048 Bytes 24/12/2010 15:54:19
VBASE027.VDF : 7.11.0.167 2048 Bytes 24/12/2010 15:54:19
VBASE028.VDF : 7.11.0.168 2048 Bytes 24/12/2010 15:54:19
VBASE029.VDF : 7.11.0.169 2048 Bytes 24/12/2010 15:54:19
VBASE030.VDF : 7.11.0.170 2048 Bytes 24/12/2010 15:54:19
VBASE031.VDF : 7.11.0.174 10752 Bytes 24/12/2010 15:54:19
Version du moteur : 8.2.4.126
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 04:44:21
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 03/12/2010 12:12:53
AESCN.DLL : 8.1.7.2 127349 Bytes 22/11/2010 18:49:53
AESBX.DLL : 8.1.3.2 254324 Bytes 22/11/2010 18:50:28
AERDL.DLL : 8.1.9.2 635252 Bytes 21/09/2010 17:21:40
AEPACK.DLL : 8.2.4.5 512375 Bytes 17/12/2010 06:16:19
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22/11/2010 18:49:49
AEHEUR.DLL : 8.1.2.57 3142008 Bytes 17/12/2010 06:16:12
AEHELP.DLL : 8.1.16.0 246136 Bytes 03/12/2010 12:11:55
AEGEN.DLL : 8.1.5.0 397685 Bytes 03/12/2010 12:11:50
AEEMU.DLL : 8.1.3.0 393589 Bytes 22/11/2010 18:48:08
AECORE.DLL : 8.1.19.0 196984 Bytes 03/12/2010 12:11:44
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 16:33:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 16:22:51
AVREP.DLL : 8.0.0.7 159784 Bytes 24/02/2010 19:46:08
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/07/2009 12:27:24
RCTEXT.DLL : 9.0.73.0 88321 Bytes 20/11/2009 09:19:20

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : vendredi 24 décembre 2010 16:55

La recherche d'objets cachés commence.
'54289' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HpqToaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'scardsvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mqtgsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqWmiEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mqsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pdfsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTSTAC~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LightScribeControlPanel.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OpWareSE4.exe' - '1' module(s) sont contrôlés
Processus de recherche 'accelerometerST.exe' - '1' module(s) sont contrôlés
Processus de recherche 'asghost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Scheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QLBCTRL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPWAMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pthosttr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pdfsty.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'67' processus ont été contrôlés avec '67' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '74' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\Administrateur\Application Data\AD5F5FD0F0D93733690C4CBB5F4904C0\binupdt700max.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen2
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\{522B6223-33DF-417A-B817-0E3F3B53FCD6}
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\{90841959-E4E6-4809-8CAE-4C7E446A4752}
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'E:\' <HP_RECOVERY>

Début de la désinfection :
C:\Documents and Settings\Administrateur\Application Data\AD5F5FD0F0D93733690C4CBB5F4904C0\binupdt700max.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d82d43e.qua' !


Fin de la recherche : vendredi 24 décembre 2010 18:09
Temps nécessaire: 1:13:13 Heure(s)

La recherche a été effectuée intégralement

12208 Les répertoires ont été contrôlés
449120 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
449117 Fichiers non infectés
9646 Les archives ont été contrôlées
4 Avertissements
3 Consignes
54289 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
26 déc. 2010 à 00:06
Salut fraisiboo

C'est pas la peine de lancer Combofix, electricien comprendra (CF mon message précédent)

Tu peux refaire un ZHPdiag pour vérif? Normalement c'est bon
0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
26 déc. 2010 à 19:03
Bonsoir,

Tigzy, je refais un ZHP diag (je dois d'ailleurs le retélécharger car Delfix l'a supprimé) et je te poste le rapport. Merci d'avoir pris le relai, et désolée de ma réponse tardive, les interminables repas de Noël ont eu raison de moi.
0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
26 déc. 2010 à 19:19
Et voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijbaT8PaZ.txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
26 déc. 2010 à 19:25
Selon moi c'est ok

Tu peux supprimer le fichier dont parle Electricien et c'est ok
plus de problèmes?
0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
26 déc. 2010 à 19:28
Ok, pour supprimer ce fichier en question, je procède comment ? Je le supprime depuis le dossier quarantaine d'Avira ??
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
26 déc. 2010 à 19:30
a oui c'est vrai il est en quarantaine...
C'est bon ;)
0
fraisiboo Messages postés 33 Date d'inscription vendredi 24 décembre 2010 Statut Membre Dernière intervention 9 juin 2011 1
26 déc. 2010 à 19:31
Je le supprime quand même alors ?

Sinon y'a plus aucun problème, mon ordi est à nouveau utilisable !!! Merci pour tout !!
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
26 déc. 2010 à 20:24
Tu peux laisser en quarantaine ça gêne pas plus que ça, c'est à toi de voir
0
Utilisateur anonyme
2 janv. 2011 à 14:47
bonjour et bonne année à tous,
de retours dans la civilisation :-)

alors, problème résolu ?

0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
23 déc. 2010 à 16:47
pas de prob

est cs que tu as une clef usb ou un cd ou dvd????????

telecharge :
https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html

enregistre le

ensuite tu le met sur clef usb ou un suport 'cd ou dvd )

tu demare le pc infecter en mode sans echecs ' touche F8)

tu instal le prog et tu le lance
a la fin tu sup tout
-1