S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
432 utilisateurs connectés

3 éléments PUPSC (résolu)

steïr le 05 mai 2009 à 05h33
Bonjour,

Search & Destroy me signale : Windows Performance 3 éléments PUPSC.

Puis, au moment de corriger, ce message d'erreur :

Unexpected error in fixing problems
Cannot create file "C:/Windows/wininit.ini" Accès refusé
Avertissement : Certains problèmes n'ont pu être corrigés, sans doute parce que les fichiers considérés sont toujours actifs (en mémoire).

Ni Avast, que j'ai désinstallé, ni Registry Mechanic ne détectent quoi que ce soit.

Que puis-je faire ? Merci


-->Message édité par steïr le 17/05/2009 08:55:30<--
rubised le 08 mai 2009 à 12h21
bonjour,
Spybot dépassé
Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour impératif

---

- Redémarre en mode sans échec : impératif

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

-------
Merci et bon surf
steïr le 11 mai 2009 à 11h12
Merci pour ta réponse.

Opération effectuée :
- 4 éléments infectés
Puis :
- tous les éléments sélectionnés ont été supprimés
steïr le 11 mai 2009 à 11h15
Le rapport :

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2107
Windows 6.0.6001 Service Pack 1

11/05/2009 10:36:19
mbam-log-2009-05-11 (10-36-19).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 178926
Temps écoulé: 33 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\WindowsPerformance (Rogue.WindowsPerformance) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

ste&iuml;r a écrit :
merci pour ta réponse.

opération effectuée :
- 4 éléments infectés
puis :
- tous les éléments sélectionnés ont été supprimés


rubised le 11 mai 2009 à 11h25
ok malwarebytes a bien travaillé ,maintenant télécharge Genproc ici suis bien le tuto et poste moi le rapport stp
merci
Genproc ici
http://www.genproc.com/tutorial_genproc/tutorial_genproc.html
-------
Merci et bon surf
steïr le 11 mai 2009 à 20h33
Voici le rapport GenProc:

Rapport GenProc 2.544 [1]
@ 11/05/2009 à 17:10:39
@ Windows Vista

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Poste un rapport Nod32 http://www.eset-nod32.fr/scanner.html (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

Le scan ESETs :

C:\ProgramData\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch22.zip Win32/Bagle.gen.zip ver nettoyé par suppression - mis en quarantaine
C:\ProgramData\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch54.zip Win32/Bagle.gen.zip ver nettoyé par suppression - mis en quarantaine
C:\ProgramData\Spybot - Search & Destroy\Recovery\WindowsPerformance.zip Win32/Bagle.gen.zip ver nettoyé par suppression - mis en quarantaine
C:\ProgramData\Spybot - Search & Destroy\Recovery\WindowsPerformance3.zip Win32/Bagle.gen.zip ver nettoyé par suppression - mis en quarantaine
C:\ProgramData\Spybot - Search & Destroy\Recovery\WindowsPerformance6.zip Win32/Bagle.gen.zip ver nettoyé par suppression - mis en quarantaine
C:\ProgramData\Spybot - Search & Destroy\Recovery\WindowsPerformance9.zip Win32/Bagle.gen.zip ver nettoyé par suppression - mis en quarantaine
C:\Users\meil\AppData\Local\VirtualStore\Windows\System32\phcls8j0ep4e.bmp Win32/TrojanDownloader.FakeAlert.GS cheval de troie nettoyé par suppression - mis en quarantaine

Plus on creuse... En tout cas ça marche, ça fait plaisir !


-->Message édité par totoftotof le 15/05/2009 20:04:10<--
rubised le 12 mai 2009 à 11h57
:hello:
bien comment va ton pc maintenant ?
qu'as tu comme antivirus ? poste moi stp un rapport d'hijackthis
lien hijackthis ici
Commence par poster un rapport HijackThis stp,
>Télécharge HiJackThis : http://www.commentcamarche.net/telecharger/telecharger-159-hijackthis
- Lance le programme, puis sélectionne < do a system scan and save a logfile >
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton log Hijackthis sur le forum,


A+

Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
-------
Merci et bon surf
steïr le 12 mai 2009 à 18h48
Hello,

Concernant le PC :
- La navigation Web est très très lente par moments (cela peut durer plusieurs jours) mais c'est dû, me semble-t-il, à ma connexion par satellite (je suis en zone ''blanche'') freinée par le taux d'humidité de l'air, important actuellement sur le Finistère, accentué par le fait de me trouver au fond d'une vallée. Le test de connexion JDN me donne un débit descendant de 69 kbit/s en ce moment ! J'ai mis plus de 5 minutes à afficher cette page :sleep:
- En interne, ça marche normalement à part quelques bizarreries depuis peu : l'imprimante traîne à répondre, comme si la commande passait par le satellite...

L'antivirus : J'ai remplacé Avast par Registry Mecanic il y a une huitaine de jours. Windows Live OnCare est actif également. Y a-t-il un de trop ?

Le rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:01:54, on 12/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\NetLimiter 2 Monitor\NLClient.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\aol\1173494497\ee\aolsoftware.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Registry Mechanic\RMTray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Users\meil\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5

\9973887Z\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&p(...)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-

0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program

Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1

\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program

Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program

Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program

Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program

Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-

0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program

Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1173494497\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop

Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard

Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0

\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RMTray.exe /H
O4 - Global Startup: OFFICE One Startup v7.lnk = ?
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1

\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-

58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!

\Common\yinsthelper.dll
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} -

http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) -

http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~2

\GOEC62~1.DLL
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common

Files\AOL\ACS\AOLAcsd.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK

Hotkey\ASLDRSrv.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google

- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate1c9c0bd1622ddfa) (gupdate1c9c0bd1622ddfa) - Google

Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google

Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program

Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2

Monitor\nlsvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program

Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. -

C:\Windows\System32\StkSrv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec

Shared\CCPD-LC\symlcsvc.exe

--
End of file - 7555 bytes


Le rapport
rubised le 12 mai 2009 à 21h43
bonsoir,attention tu as deux antivirus sur ton pc
live on care ,et tu as eu Avast jamais deux antivirus sur un même pc sinon gros conflit.
De plus il reste des trace de Avast qu'il faut supprimer
désinstalle live on care et avast qui n'est plus valable puis installe Antivir gratuit et en Français ici et tres efficace qui n'a rien a envier aux anti virus payants

http://forum.telecharger.01net.com/telecharger/windows__logiciels/antivir-en-(...)
met le a jour puis fait une analyse et poste le rapport stp
comment as tu désinstallé Avast ??
pour bien le désinsytaller c'est ci-dessous
Attention avant tout cela désinstalle correctement et complètement avast avec ceci
http://www.avast.com/fre/avast-uninstall-utility.html
et désinstalle aussi live on care par panneau de configuration/ajout/suppression de programme
a te lire,
je vois également symentec dans hijackthis aurais tu eu norton antivirus ,ou utilise tu des produits de symentec ?
pour information Registry Mecanic n'est pas un antivirus,mais un outil de maintenance base de régistre etc ..
ensuite je te demanderais de vérifier les mises a jour de tes logiciels car logiciels pas a jour = porte ouverte aux infections
en ce qui concerne les toolbar ne conserve que Google ,supprime les autres sinon risque de ralentissement du pc
pour spybot préfère lui malwarebytes utilisé par tous les helper ,spybot laisse a désirer et de plus si mal utilisé peut avoir des conséquences nuisibles
en résumé il te faut un bon antivirus
un pare feu
un anti spyware malware
et pourquoi pas un antispam
point final pas de surprotection inutile
et pas trop de programmes lancés au démarrage de windows ,c'est inutile et ralentis le démarrage du pc,on reparlera de tout cela en fin de désinfection
-->Message édité par rubised le 12/05/2009 23:15:18<--
-------
Merci et bon surf
steïr le 13 mai 2009 à 22h30
Bonsoir,

J'ai eu Norton antivirus mais n'utilise pas de produits symantec.
j'ai désinstallé LiveOnCare et fait le nettoyage pour Avast.
J'ai installé Antivir. Voici son rapport :



Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 13 mai 2009 20:21

La recherche porte sur 1392690 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC-DE-MEIL

Informations de version :
BUILD.DAT : 8.2.0.53 17752 Bytes 23/03/2009 13:45:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 16:28:58
ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 16:29:27
ANTIVIR3.VDF : 7.1.3.199 70656 Bytes 13/05/2009 16:29:32
Version du moteur: 8.2.0.166
AEVDF.DLL : 8.1.1.1 106868 Bytes 13/05/2009 16:30:16
AESCRIPT.DLL : 8.1.1.81 385401 Bytes 13/05/2009 16:30:13
AESCN.DLL : 8.1.1.10 127348 Bytes 13/05/2009 16:30:09
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
AEPACK.DLL : 8.1.3.16 397686 Bytes 13/05/2009 16:30:07
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 13/05/2009 16:30:02
AEHEUR.DLL : 8.1.0.128 1757559 Bytes 13/05/2009 16:29:57
AEHELP.DLL : 8.1.2.2 119158 Bytes 13/05/2009 16:29:43
AEGEN.DLL : 8.1.1.42 348531 Bytes 13/05/2009 16:29:41
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
AECORE.DLL : 8.1.6.9 176500 Bytes 13/05/2009 16:29:37
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 13/05/2009 16:29:34
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition

classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mercredi 13 mai 2009 20:21

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RMTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aolsoftware.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NLClient.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'StkSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nlsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ASLDRSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'57' processus ont été contrôlés avec '57' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '40' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HDD>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\ProgramData\Spybot - Search & Destroy\Recovery\MegaUploadToolbar45.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom

'4a72133e.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch21.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom

'4a621387.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch53.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom

'4a62139a.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch84.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom

'4a6213a6.qua' !


Fin de la recherche : mercredi 13 mai 2009 21:07
Temps nécessaire: 46:24 Minute(s)

La recherche a été effectuée intégralement

15558 Les répertoires ont été contrôlés
258743 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
4 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
4 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
258737 Fichiers non infectés
3029 Les archives ont été contrôlées
2 Avertissements
4 Consignes

rubised le 14 mai 2009 à 11h26
c'est bien ,par contre spybot ne le garde pas ,conserve malwarebytes
sdupprime ce qui a été mis en quarantaine
puis on va nettoyé norton symentec au cas ou ici
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/2005041(...)
puis redémarre ton pc et did moi si tout va bien
a te lire
-------
Merci et bon surf
steïr le 15 mai 2009 à 18h42
Bonjour,

Quand je clique sur le lien Norton, j'ai : IE ne peut pas afficher cette page web. -> Diagnostiquer -> ftp.symantec.com n'est pas configuré pour établir une connexion au port Service FTP de cet ordinateur. :??:
steïr le 15 mai 2009 à 18h58
J'ai supprimé les 4 éléments de la quarantaine Antivir. Je le fais aussi des 4 en quarantaine sur Malwarebytes ?
rubised le 15 mai 2009 à 20h42
non malwarebytes les a déja supprimé,et comment va lme pc ??
fais donc une analyse en ligne avec bitdefender ici désactive ton antivirus pendant se scan tu le réactivera ensuite puis poste moi le rapport stp
merci
bitdefender ici
http://forum.pcastuces.com/bitdefender_online_scanner___tutoriel-f31s2.htm
et poste moi le rapport stp
-->Message édité par rubised le 15/05/2009 20:42:50<--
-------
Merci et bon surf
steïr le 16 mai 2009 à 21h36
Bonsoir,

Le PC tourne bien.
Question : j'ai aussi Windows Defender, d'origine je crois. Je désinstalle ?

Le rapport BitDefender :


BitDefender Online Scanner

Scan report generated at: Sat, May 16, 2009 - 21:05:57

Scan path: C:\;D:\;E:\;

Statistics

Time
00:55:16

Files
319640

Folders
15483

Boot Sectors
0

Archives
19918

Packed Files
12835


Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0


Engines Info

Virus Definitions
2984714

Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Scan plugins
17

Archive plugins
45

Unpack plugins
7

E-mail plugins
6

System plugins
4


Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes


Scanned File
Status

No virus found.

rubised le 16 mai 2009 à 22h48
pour windows défender tu peut le laisser ou le désactiver mais ce n'est pas un antivirus donc pas en double avec Antvir
en résumer
conserve antivir
malwarebytes

Telecharge ToolsCleaner2--> http://pc-system.fr/TC/ToolsCleaner2.exe
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
tu peut également faire les options proposées

puis

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs(...)

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre). Clique sur ok
* Décoche la case plus vieux que 48 h
puis
si tu considère que ton problème est résolu tu vas sur ton premier poste tu clique sur éditer et là dans le titre de ton poste tu marque (résolu) et ensuite clique sur envoyer ,afin que sur le forum on voit que ton sujet est résolu merci a toi

-------
Merci et bon surf
steïr le 17 mai 2009 à 06h59
Voici le rapport :

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\GenProc: trouvé !
C:\GenProc\Page\GenProc
  • .html: trouvé !
  • C:\Users\meil\Desktop\Genproc - Raccourci.lnk: trouvé !

    ---------------------------------
    --> Suppression:

    C:\GenProc\Page\GenProc
  • .html: ERREUR DE SUPPRESSION !!
  • C:\Users\meil\Desktop\Genproc - Raccourci.lnk: supprimé !
    C:\GenProc: supprimé !

    Corbeille vidée!
    Fichiers temporaires nettoyés !

    -----------------

    Grand merci et bonne continuation :)
    rubised le 17 mai 2009 à 14h24
    y a pas de quoi ,heureux d'avoir pu t'aider
    a lire concernant la désintallation de Genproc
    http://pc-system.fr/TC/ChangelogTC.html
    -------
    Merci et bon surf


    PRODUITS

    TÉLÉCHARGER - LOGICIELS

    JEUX VIDÉOS

    LOISIRS

    01NET PRO

    AVIS ET COMMENTAIRES

    A PROPOS DE 01NET

    publicité
    > 01netPro :
    Rubrique Emplois
    Actualités et dernières offres mises en ligne.

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.